查看: 143|回复: 0

Oracle Health遗留Cerner系统数据泄露近2000万人

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
据 Bloomberg 援引得克萨斯州总检察长报告,Oracle Health 遗留 Cerner 系统在 2025 年初遭网络攻击,受影响人数接近 2000 万。该数字高于此前监管申报和患者通知中出现的数量。Oracle 未公开确认受影响人数,并拒绝向 Bloomberg 置评。

Cerner 是电子健康记录(EHR)供应商,2022 年 6 月被 Oracle 收购,交易估值约 283 亿美元,现以 Oracle Health 名义运营。Oracle 从 2025 年 3 月开始通知医疗行业客户。其通知称,2025 年 2 月 20 日左右发现一起网络安全事件,涉及对部分 Cerner 数据的未授权访问;这些数据位于一台尚未迁移到 Oracle Cloud 的旧遗留服务器上。Oracle 向客户表示,现有证据显示攻击者使用窃取的客户凭据,在 2025 年 1 月 22 日之后某个时间访问该服务器,并将数据复制到远程服务器。

BleepingComputer 当时援引消息源称,针对受影响医院的勒索企图来自一名被称为 “Andrew” 的独立威胁行为者。该行为者未声称与任何成熟勒索软件或勒索团伙有关。为阻止窃取数据被泄露或出售,攻击者索要数百万美元加密货币,并搭建与此次泄露相关的公开网站,向受害者施压。

得克萨斯州总检察长数据泄露门户在 10 月 2 日发布的条目显示,2,992,244 名得州居民受影响。南卡罗来纳州和华盛顿州的泄露通知分别列出约 283,000 和 69,000 名受影响居民。俄勒冈州监管机构文件将泄露日期列为 2025 年 1 月 22 日至 4 月 1 日,发现日期为 2025 年 2 月 20 日。Cerner 向加州监管机构提交的样本通知称,涉及的个人信息可能包括姓名、社会安全号,以及患者医疗记录中的信息,例如病历号、医生、诊断、药物、检测结果、图像、护理和治疗。

如果近 2000 万人的数字得到确认,这将成为美国有记录以来最大规模的医疗数据泄露事件之一。此前仅有少数事件更大,包括 2024 年 Change Healthcare 勒索攻击,影响 1.927 亿人。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-9 10:39 , Processed in 0.025477 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部