قد يكون اختراق إلكتروني استهدف أنظمة السجلات الصحية القديمة التابعة لـOracle Health قد عرّض بيانات شخصية وطبية لنحو 20 مليون شخص، وفقاً لما أوردته Bloomberg نقلاً عن تقرير لمكتب المدعي العام في تكساس. ويزيد هذا الرقم كثيراً على الأعداد التي ظهرت في إخطارات سابقة للمرضى وإيداعات تنظيمية.
لم تصدر Oracle بياناً علنياً يؤكد عدد المتضررين، كما رفضت التعليق على الرقم عند سؤالها من Bloomberg. وإذا تأكدت حصيلة قرابة 20 مليون شخص، فسيصبح الحادث واحداً من أكبر اختراقات بيانات الرعاية الصحية المسجلة في الولايات المتحدة.
كيف وقع الاختراق؟
أبلغت Oracle عملاءها في مارس 2025 بوجود وصول غير مصرح به إلى بعض بيانات Cerner المخزنة على خادم قديم لم يكن قد نُقل بعد إلى Oracle Cloud. وقالت الشركة إن الأدلة المتاحة تشير إلى استخدام المهاجم بيانات اعتماد مسروقة لأحد العملاء للوصول إلى الخادم في وقت ما بعد 22 يناير 2025، ثم نسخ البيانات إلى خادم بعيد.
وتشير إيداعات الجهات التنظيمية في ولاية أوريغون إلى أن فترة الاختراق امتدت من 22 يناير إلى 1 أبريل 2025، بينما اكتُشف الحادث في 20 فبراير من العام نفسه.
ما نوع البيانات التي ربما تضررت؟
توضح عينة من رسالة إخطار قدمتها Cerner إلى الجهات التنظيمية في كاليفورنيا أن المعلومات المحتملة شملت أسماء الأشخاص وأرقام الضمان الاجتماعي، إضافة إلى بيانات ضمن السجلات الطبية، مثل أرقام الملفات الطبية، وأسماء الأطباء، والتشخيصات، والأدوية، ونتائج الفحوص، والصور، ومعلومات الرعاية والعلاج.
وتكشف الإخطارات المنشورة حتى الآن عن تفاوت كبير في حجم التأثير بين الولايات. فقد أدرج بوابة المدعي العام في تكساس 2,992,244 شخصاً متضرراً، فيما أشارت إخطارات في ساوث كارولاينا وواشنطن إلى نحو 283 ألفاً و69 ألفاً على التوالي.
لماذا يهم هذا الخبر؟
لا تكمن أهمية الحادث في حجم العدد المحتمل فقط، بل في طبيعة البيانات المستهدفة أيضاً. فالوصول إلى سجلات طبية مقترنة ببيانات تعريفية ورقم الضمان الاجتماعي قد يرفع مخاطر الاحتيال وانتهاك الخصوصية على نحو يتجاوز تسريب بيانات اتصال عادية. كما يسلط الحادث الضوء على المخاطر التشغيلية التي قد تبقى في الأنظمة القديمة حتى أثناء انتقال المؤسسات إلى بنى سحابية أحدث.
وذكرت مصادر في ذلك الوقت أن محاولات ابتزاز المستشفيات المتضررة نُسبت إلى جهة تهديد فردية تُعرف باسم «Andrew»، من دون إعلان ارتباطها بعصابة ابتزاز أو برمجيات فدية معروفة. وطالب المهاجم بملايين الدولارات من العملات المشفرة، وأنشأ مواقع عامة للضغط على الضحايا ومنع نشر البيانات أو بيعها.
استحوذت Oracle على Cerner في يونيو 2022 في صفقة بلغت قيمتها نحو 28.3 مليار دولار، وتعمل الشركة منذ ذلك الحين باسم Oracle Health. أما المقارنة الأكبر، فتتمثل في هجوم الفدية على Change Healthcare عام 2024، الذي أثر في 192.7 مليون شخص وفق الأرقام المعلنة. وتبقى حصيلة Oracle Health النهائية غير مؤكدة إلى أن تصدر الشركة أو الجهات التنظيمية رقماً شاملاً ومثبتاً.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.