Szacunek przypisywany informacjom urzędu prokuratora generalnego Teksasu mówi, że incydent Oracle Health/Cerner z 2025 roku mógł objąć blisko 20 mln osób, w tym około 3 mln mieszkańców Teksasu. Zgłoszone liczby dotyczą osób, których dane osobowe i medyczne były związane z incydentem.
Jakie dane osobowe i medyczne miały zostać ujawnione
Wśród wymienionych kategorii znalazły się amerykańskie numery ubezpieczenia społecznego (SSN), adresy oraz informacje medyczne. Christus Health i Tri-City Medical Center wskazywały, że zakres danych mógł różnić się w zależności od pacjenta. Wśród możliwych informacji wymieniano nazwiska, nazwiska lekarzy prowadzących, diagnozy, leki i wyniki badań.
Dane Cerner znajdowały się na starszym serwerze
Powiadomienie Oracle opisywało nieuprawniony dostęp do części danych Cerner przechowywanych na starszym serwerze, których nie przeniesiono jeszcze do Oracle Cloud. Oracle podało, że dowiedziało się o zdarzeniu około 20 lutego 2025 roku. Informacje przekazane części klientów wskazywały, że dostęp nastąpił po 22 stycznia 2025 roku.
Odrębny zarzut z 2025 roku dotyczył Oracle Cloud, a Oracle zaprzeczyło wówczas naruszeniu tej usługi. Powiadomienie dotyczące incydentu Cerner odnosiło się do danych na starszym serwerze, nieprzeniesionych jeszcze do chmury Oracle.
Które organizacje medyczne zgłosiły skutki incydentu
Christus Health w Teksasie i Tri-City Medical Center w Kalifornii poinformowały, że należały do klientów Oracle objętych incydentem. W marcu 2025 roku rzecznik amerykańskiego Departamentu ds. Weteranów (U.S. Department of Veterans Affairs) powiedział, że departament nie został dotknięty incydentem w tamtym czasie.