Een groot cybersecurity-incident bij Oracle Corp.’s gezondheidszorgdivisie vorig jaar legde de persoonlijke gegevens van bijna 20 miljoen individuen bloot, meldde het kantoor van de procureur-generaal van Texas.
In een rapport van vrijdag schetste de procureur-generaal van Texas dat sofinummers, adressen en medische informatie van bijna 20 miljoen mensen, waaronder ongeveer 3 miljoen Texanen, tijdens het incident werden geraadpleegd. Oracle Corp. stelde in maart 2025 enkele klanten op de hoogte van de aanval, die plaatsvond na 22 januari van dat jaar.
Oracle Corp. heeft geen commentaar gegeven op de laatste onthulling. Het kantoor van de procureur-generaal van Texas weigerde eveneens aanvullende opmerkingen te maken.
De gezondheidszorgdivisie bedient regionale ziekenhuizen, klinieken, het ministerie van Defensie en het ministerie van Veteranenzaken. Het is nog onduidelijk of federale overheidscliënten gevolgen ondervonden, hoewel het ministerie van Veteranenzaken ten tijde van de melding in maart 2025 verklaarde dat zijn systemen niet waren getroffen.
Het in Texas gevestigde Christus Health en Tri-City Medical Center in Californië bevestigden dat zij tot de getroffen klanten van Oracle Corp. behoorden. De organisaties merkten op dat de gestolen informatie patiëntnamen, sofinummers, artsgegevens, diagnoses, medicijnen en testresultaten kon bevatten, waarbij de mate van blootstelling per individu verschilde.
De klantmelding van maart 2025 gaf aan dat hackers toegang kregen tot oudere servers die oorspronkelijk toebehoorden aan Cerner Corp., dat Oracle Corp. in 2022 voor 28 miljard dollar overnam. De data was op het moment van het lek nog niet gemigreerd naar het cloudplatform van het bedrijf.
De FBI onderzocht het incident en gerelateerde ransomwarepogingen tegen medische organisaties, zoals Bloomberg News in maart 2025 meldde.