Volgens een op 2 oktober 2026 bekendgemaakt rapport van het kantoor van de procureur-generaal van Texas zijn bij het Oracle Health-datalek uit 2025 bijna 20 miljoen mensen getroffen, onder wie ongeveer 3 miljoen Texanen.
Toegang tot oudere Cerner-servers
Bij de beschreven inbraak zouden aanvallers gecompromitteerde klantinloggegevens hebben gebruikt om toegang te krijgen tot twee oudere Cerner-servers en patiëntgegevens te kopiëren. De servers waren nog niet gemigreerd naar Oracle-cloudopslag. De cloudinfrastructuur van Oracle zou buiten de inbraak zijn gebleven.
Welke patiëntgegevens konden betrokken zijn?
De gerapporteerde categorieën omvatten Amerikaanse Social Security-nummers, adressen en medische informatie. Volgens de kennisgeving van CHRISTUS Health kon de betrokken informatie per patiënt verschillen. Die gegevens konden namen, medische dossiernummers, artsen, diagnoses, medicatie, laboratoriumaanvragen, bloedbankgegevens en testuitslagen omvatten.
CHRISTUS Health zegt dat de betrokken gegevens van vóór februari 2025 dateren en geen actuele laboratoriumgegevens omvatten.
Wat CHRISTUS Health patiënten meldt
Oracle informeerde CHRISTUS Health in oktober 2025 over de inbraak en gaf de zorgorganisatie op 9 december 2025 een lijst met mogelijk getroffen patiënten. CHRISTUS Health zegt dat deze patiënten per post een brief krijgen met een aanbod voor twee jaar gratis kredietmonitoring en identiteitsbescherming. De organisatie adviseert patiënten ook overzichten van hun zorgaanbieder en verzekeraar te controleren en onjuistheden te melden.