La violazione dei dati di Oracle Health del 2025 avrebbe coinvolto quasi 20 milioni di persone, di cui circa 3 milioni in Texas, secondo una stima attribuita a informazioni del procuratore generale dello Stato. La cifra riguarda le persone coinvolte nell’incidente, non il numero di cartelle cliniche.

Quali dati personali e sanitari sarebbero stati coinvolti

Tra le categorie indicate figurano numeri di previdenza sociale statunitensi, indirizzi e informazioni mediche. I dati potevano variare da paziente a paziente e comprendere anche nomi, medici curanti, diagnosi, farmaci e risultati di esami.

I dati si trovavano su un vecchio server Cerner

La comunicazione ai clienti di Oracle descriveva l’accesso non autorizzato ad alcuni dati Cerner conservati su un vecchio server legacy, non ancora migrato a Oracle Cloud. Oracle dichiarò di essere venuta a conoscenza dell’accesso il 20 febbraio 2025 o intorno a quella data.

Le organizzazioni sanitarie coinvolte

Christus Health, in Texas, e Tri-City Medical Center, in California, hanno dichiarato di essere tra i clienti Oracle coinvolti. Nel marzo 2025, un portavoce del Dipartimento per gli Affari dei Veterani degli Stati Uniti (VA) disse che il dipartimento non era stato colpito in quel momento.