Selon des informations attribuées au procureur général du Texas, près de 20 millions de personnes auraient été concernées par l’incident de données Oracle Health/Cerner de 2025, dont environ 3 millions au Texas.
Des données personnelles et médicales
Les catégories citées comprennent des numéros de sécurité sociale américains, des adresses et des informations médicales. Christus Health et Tri-City Medical Center ont indiqué que les données concernées pouvaient varier selon les patients et comprendre notamment des noms, des médecins, des diagnostics, des médicaments ou des résultats d’examens.
Un ancien serveur Cerner, pas encore migré vers Oracle Cloud
Dans un avis adressé à ses clients, Oracle indiquait avoir eu connaissance d’un accès non autorisé, le 20 février 2025 ou aux alentours, à certaines données Cerner stockées sur un ancien serveur. Ces données n’avaient pas encore été migrées vers Oracle Cloud.
Les établissements de santé concernés
Christus Health, au Texas, et Tri-City Medical Center, en Californie, ont déclaré faire partie des clients Oracle touchés par l’incident. En mars 2025, un porte-parole du U.S. Department of Veterans Affairs (VA) avait déclaré que le département n’était pas concerné à ce moment-là.