الأمن السيبراني

اختراق Oracle Health قد يكون عرّض بيانات نحو 20 مليون شخص للخطر

تشير بيانات من مكتب المدعي العام في تكساس إلى أن اختراق أنظمة Cerner القديمة التابعة لـOracle Health ربما أثر في قرابة 20 مليون شخص، وهو رقم يتجاوز التقديرات التي ظهرت في الإخطارات السابقة. شملت البيانات المحتملة معلومات شخصية وسجلات طبية، فيما لم تؤكد Oracle الرقم علناً.

08 أكتوبر 2026
3 دقائق قراءة
6 قراءة
فريق تحرير certi.news
اختراق Oracle Health قد يكون عرّض بيانات نحو 20 مليون شخص للخطر

قد يكون اختراق إلكتروني استهدف أنظمة السجلات الصحية القديمة التابعة لـOracle Health قد عرّض بيانات شخصية وطبية لنحو 20 مليون شخص، وفقاً لما أوردته Bloomberg نقلاً عن تقرير لمكتب المدعي العام في تكساس. ويزيد هذا الرقم كثيراً على الأعداد التي ظهرت في إخطارات سابقة للمرضى وإيداعات تنظيمية.

لم تصدر Oracle بياناً علنياً يؤكد عدد المتضررين، كما رفضت التعليق على الرقم عند سؤالها من Bloomberg. وإذا تأكدت حصيلة قرابة 20 مليون شخص، فسيصبح الحادث واحداً من أكبر اختراقات بيانات الرعاية الصحية المسجلة في الولايات المتحدة.

كيف وقع الاختراق؟

أبلغت Oracle عملاءها في مارس 2025 بوجود وصول غير مصرح به إلى بعض بيانات Cerner المخزنة على خادم قديم لم يكن قد نُقل بعد إلى Oracle Cloud. وقالت الشركة إن الأدلة المتاحة تشير إلى استخدام المهاجم بيانات اعتماد مسروقة لأحد العملاء للوصول إلى الخادم في وقت ما بعد 22 يناير 2025، ثم نسخ البيانات إلى خادم بعيد.

وتشير إيداعات الجهات التنظيمية في ولاية أوريغون إلى أن فترة الاختراق امتدت من 22 يناير إلى 1 أبريل 2025، بينما اكتُشف الحادث في 20 فبراير من العام نفسه.

ما نوع البيانات التي ربما تضررت؟

توضح عينة من رسالة إخطار قدمتها Cerner إلى الجهات التنظيمية في كاليفورنيا أن المعلومات المحتملة شملت أسماء الأشخاص وأرقام الضمان الاجتماعي، إضافة إلى بيانات ضمن السجلات الطبية، مثل أرقام الملفات الطبية، وأسماء الأطباء، والتشخيصات، والأدوية، ونتائج الفحوص، والصور، ومعلومات الرعاية والعلاج.

وتكشف الإخطارات المنشورة حتى الآن عن تفاوت كبير في حجم التأثير بين الولايات. فقد أدرج بوابة المدعي العام في تكساس 2,992,244 شخصاً متضرراً، فيما أشارت إخطارات في ساوث كارولاينا وواشنطن إلى نحو 283 ألفاً و69 ألفاً على التوالي.

لماذا يهم هذا الخبر؟

لا تكمن أهمية الحادث في حجم العدد المحتمل فقط، بل في طبيعة البيانات المستهدفة أيضاً. فالوصول إلى سجلات طبية مقترنة ببيانات تعريفية ورقم الضمان الاجتماعي قد يرفع مخاطر الاحتيال وانتهاك الخصوصية على نحو يتجاوز تسريب بيانات اتصال عادية. كما يسلط الحادث الضوء على المخاطر التشغيلية التي قد تبقى في الأنظمة القديمة حتى أثناء انتقال المؤسسات إلى بنى سحابية أحدث.

وذكرت مصادر في ذلك الوقت أن محاولات ابتزاز المستشفيات المتضررة نُسبت إلى جهة تهديد فردية تُعرف باسم «Andrew»، من دون إعلان ارتباطها بعصابة ابتزاز أو برمجيات فدية معروفة. وطالب المهاجم بملايين الدولارات من العملات المشفرة، وأنشأ مواقع عامة للضغط على الضحايا ومنع نشر البيانات أو بيعها.

استحوذت Oracle على Cerner في يونيو 2022 في صفقة بلغت قيمتها نحو 28.3 مليار دولار، وتعمل الشركة منذ ذلك الحين باسم Oracle Health. أما المقارنة الأكبر، فتتمثل في هجوم الفدية على Change Healthcare عام 2024، الذي أثر في 192.7 مليون شخص وفق الأرقام المعلنة. وتبقى حصيلة Oracle Health النهائية غير مؤكدة إلى أن تصدر الشركة أو الجهات التنظيمية رقماً شاملاً ومثبتاً.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق الأخبار التقنية

يتابع الفريق مصادر تقنية معلنة ويعيد بناء الأخبار بالعربية مع التركيز على السياق والفائدة، وتخضع المواد لقواعد جودة تمنع التكرار والمحتوى الروتيني منخفض القيمة.

ما الذي تحتاج معرفته

قد يكون اختراق أنظمة Cerner القديمة التابعة لـOracle Health قد عرّض بيانات شخصية وسجلات طبية لنحو 20 مليون شخص، وفق تقرير نقلته Bloomberg عن مكتب المدعي العام في تكساس. لم تؤكد Oracle هذا الرقم علناً، وتظل الحصيلة النهائية غير محسومة.

  • استهدف الاختراق خادماً قديماً لم يُنقل بعد إلى Oracle Cloud، واستُخدمت فيه بيانات اعتماد مسروقة لأحد العملاء.
  • تشير إيداعات تنظيمية في أوريغون إلى أن الاختراق امتد من 22 يناير إلى 1 أبريل 2025، واكتُشف في 20 فبراير 2025.
  • قد تشمل البيانات المتضررة الأسماء وأرقام الضمان الاجتماعي وأرقام الملفات الطبية والتشخيصات والأدوية ونتائج الفحوص والصور ومعلومات العلاج.
  • أدرجت بوابة المدعي العام في تكساس 2,992,244 شخصاً متضرراً، بينما أظهرت إخطارات في ساوث كارولاينا وواشنطن أعداداً أقل بكثير.
  • نُسبت محاولات ابتزاز المستشفيات إلى جهة تهديد تُعرف باسم Andrew، من دون إعلان ارتباطها بعصابة ابتزاز أو برمجيات فدية معروفة.
  • استحوذت Oracle على Cerner في يونيو 2022، وتعمل أعمالها منذ ذلك الحين باسم Oracle Health.

أسئلة شائعة

كم شخصاً قد يكون تأثر بالاختراق؟

تشير بيانات مكتب المدعي العام في تكساس إلى قرابة 20 مليون شخص، لكن Oracle لم تؤكد هذا الرقم علناً. وتذكر إخطارات منشورة أعداداً مختلفة، منها 2,992,244 شخصاً في تكساس.

ما نوع البيانات التي ربما تعرضت للخطر؟

قد تشمل البيانات أسماء الأشخاص وأرقام الضمان الاجتماعي وبيانات السجلات الطبية، مثل أرقام الملفات الطبية والتشخيصات والأدوية ونتائج الفحوص والصور ومعلومات الرعاية والعلاج.

متى وقع الاختراق؟

تشير إيداعات تنظيمية في أوريغون إلى أن فترة الاختراق امتدت من 22 يناير إلى 1 أبريل 2025، بينما اكتُشف الحادث في 20 فبراير 2025.

استكشف هذه القصة

المواضيع والجهات المرتبطة

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار