La Fiscalía General de Texas habría situado en casi 20 millones las personas afectadas por la brecha de Oracle Health de 2025, según una divulgación del 2 de octubre de 2026. La cifra incluye alrededor de 3 millones de personas en Texas. El incidente ocurrió en 2025; la nueva información se refiere a su alcance.
Un informe sitúa la cifra cerca de los 20 millones
La cifra atribuida al informe texano comprende datos personales de casi 20 millones de personas. Entre ellas habría alrededor de 3 millones de residentes en Texas. La información difundida señala que los datos expuestos podían incluir números de la Seguridad Social estadounidense, direcciones e información médica.
El acceso habría afectado a servidores Cerner heredados
La intrusión habría utilizado credenciales de clientes comprometidas para acceder a dos servidores heredados de Cerner. Esos sistemas todavía no se habían migrado al almacenamiento en la nube de Oracle.
La infraestructura cloud de Oracle habría quedado al margen del incidente, según la versión atribuida a la empresa. La distinción importa: el acceso descrito afectó a servidores antiguos pendientes de migración, no a los sistemas cloud de Oracle.
Qué datos de pacientes podían estar implicados
La información potencialmente afectada podía variar de una persona a otra. CHRISTUS Health, uno de los proveedores afectados, indica que los datos podían incluir nombres, números de la Seguridad Social, números de historia clínica, médicos, diagnósticos, medicamentos, solicitudes de análisis, registros de bancos de sangre y resultados de pruebas.
El aviso de CHRISTUS Health señala que los datos implicados son anteriores a febrero de 2025 y no incluyen los registros actuales de laboratorio del proveedor.
Qué comunica CHRISTUS Health a sus pacientes
Oracle informó a CHRISTUS Health del incidente en octubre de 2025 y le facilitó el 9 de diciembre una lista de pacientes potencialmente afectados. CHRISTUS Health indica que está enviando cartas a las personas afectadas y les ofrece dos años de supervisión crediticia y servicios de protección de identidad.
El proveedor también recomienda revisar los extractos médicos y del seguro, y comunicar cualquier inexactitud.