Am 2. Oktober 2026 wurde ein Bericht der texanischen Generalstaatsanwaltschaft bekannt, dem zufolge ein Datenleck bei Oracle Health aus dem Jahr 2025 knapp 20 Millionen Menschen betroffen haben soll. Rund drei Millionen davon sollen aus Texas stammen.
Bericht nennt fast 20 Millionen Betroffene
Die genannten Zahlen beziehen sich auf den Vorfall von 2025. Der Bericht beziffert die Zahl der betroffenen Menschen auf knapp 20 Millionen und schließt nach den Angaben rund drei Millionen Menschen in Texas ein.
Zwei ältere Cerner-Server im Fokus
Der Zugriff soll über kompromittierte Kundenzugangsdaten erfolgt sein. Betroffen gewesen sein sollen zwei ältere Cerner-Server, deren Daten noch nicht in den Cloud-Speicher von Oracle migriert waren. Die Angreifer sollen Patientendaten kopiert haben. Oracle zufolge blieb die eigene Cloud-Infrastruktur von dem Vorfall unberührt.
Welche Patientendaten betroffen sein könnten
Zu den potenziell betroffenen Daten sollen US-Sozialversicherungsnummern, Adressen und medizinische Informationen gehören. Welche Angaben im Einzelfall betroffen waren, konnte sich unterscheiden.
CHRISTUS Health nennt für seine Patienten mögliche Namen, Sozialversicherungsnummern und Patientenaktennummern sowie Angaben zu Ärzten, Diagnosen und Medikamenten. Auch Laboraufträge, Blutbankdaten und Testergebnisse könnten betroffen sein. Die Daten in diesem Zusammenhang stammen laut CHRISTUS Health aus der Zeit vor Februar 2025.
Was CHRISTUS Health Betroffenen mitteilt
Oracle informierte CHRISTUS Health im Oktober 2025 über den Vorfall und übermittelte am 9. Dezember 2025 eine Liste möglicherweise betroffener Patienten. CHRISTUS Health kündigt an, Betroffene per Brief zu informieren und ihnen ein Angebot für zwei Jahre Kreditüberwachung und Identitätsschutz zu machen.
Der Gesundheitsanbieter empfiehlt, Abrechnungen und Mitteilungen von Arztpraxen und Versicherungen zu prüfen und Unstimmigkeiten zu melden.