Một vụ tấn công mạng nhắm vào Oracle Health hồi năm ngoái đã làm lộ lọt dữ liệu cá nhân của gần 20 triệu người, theo tin từ văn phòng tổng chưởng lý Texas được Bloomberg trích dẫn.
Thông tin cá nhân bị kẻ tấn công chiếm đoạt bao gồm số An sinh xã hội, địa chỉ và thông tin y tế của các bệnh nhân. Vụ vi phạm an ninh mạng xảy ra sau ngày 22 tháng 1 năm 2025, và Oracle đã thông báo cho một số khách hàng vào tháng 3 cùng năm.
Oracle Health là một bộ phận của tập đoàn Oracle, vốn đã mua lại công ty công nghệ y tế Cerner với giá 28,3 tỷ USD vào tháng 6 năm 2022.
Theo Bloomberg, Oracle đã thông báo với khách hàng rằng những kẻ tấn công đã nhắm mục tiêu vào các máy chủ cũ của Cerner trước khi dữ liệu trên đó có thể được chuyển sang dịch vụ lưu trữ đám mây của Oracle. Một hacker đã chiếm quyền truy cập thông tin đăng nhập của khách hàng và sử dụng chúng để truy cập vào hai máy chủ Cerner, sau đó sao chép dữ liệu bệnh nhân từ các máy chủ này, theo thông tin từ công ty an ninh mạng của Anh, CyPro.
Cả Oracle và văn phòng tổng chưởng lý Texas đều không nêu rõ bệnh viện, phòng khám hay nhà cung cấp dịch vụ y tế nào bị ảnh hưởng bởi vụ trộm dữ liệu.
Trong số gần 20 triệu người bị ảnh hưởng, có 3 triệu người ở Texas. Các cơ sở y tế như Christus Health và Tri-City Medical Center, đều bị ảnh hưởng, cho biết dữ liệu bị đánh cắp có thể bao gồm tên, số An sinh xã hội, bác sĩ điều trị, chẩn đoán bệnh, thuốc men và kết quả xét nghiệm.
Theo CyPro, vụ việc cho thấy cơ sở hạ tầng cũ có thể là nguồn rủi ro đáng kể trong quá trình di chuyển lên đám mây. Dữ liệu lưu trữ trên hai máy chủ cũ đã đủ để lộ thông tin của hàng triệu bệnh nhân.



