Кибератака на устаревшие системы медицинских записей Oracle Health могла поставить под угрозу персональные и медицинские данные примерно 20 миллионов человек, сообщает Bloomberg со ссылкой на доклад Генеральной прокуратуры Техаса. Это число значительно превышает показатели, фигурировавшие в предыдущих уведомлениях пациентов и нормативных документах.
Oracle не публиковала заявления с подтверждением числа пострадавших и отказалась комментировать эту цифру по запросу Bloomberg. Если оценка примерно в 20 миллионов человек подтвердится, инцидент станет одним из крупнейших зарегистрированных взломов данных в сфере здравоохранения в США.
Как произошёл взлом?
В марте 2025 года Oracle уведомила своих клиентов о несанкционированном доступе к некоторым данным Cerner, хранившимся на устаревшем сервере, который ещё не был перенесён в Oracle Cloud. Компания заявила, что имеющиеся данные указывают на использование злоумышленником украденных учётных данных одного из клиентов для доступа к серверу в период после 22 января 2025 года, после чего данные были скопированы на удалённый сервер.
Согласно документам, поданным регулирующим органам штата Орегон, период взлома длился с 22 января по 1 апреля 2025 года, а инцидент был обнаружен 20 февраля того же года.
Какие данные могли пострадать?
Образец уведомления, которое Cerner направила регулирующим органам Калифорнии, показывает, что потенциально затронутая информация включала имена людей и номера социального страхования, а также данные из медицинских записей, такие как номера медицинских карт, имена врачей, диагнозы, лекарства, результаты обследований, изображения и сведения об уходе и лечении.
Опубликованные к настоящему времени уведомления свидетельствуют о значительных различиях в масштабах воздействия между штатами. Портал Генеральной прокуратуры Техаса указал 2 992 244 пострадавших человека, тогда как уведомления в Южной Каролине и Вашингтоне говорили примерно о 283 тысячах и 69 тысячах человек соответственно.
Почему эта новость важна?
Значение инцидента определяется не только потенциальным числом пострадавших, но и характером целевых данных. Доступ к медицинским записям, связанным с идентификационными данными и номером социального страхования, может повысить риски мошенничества и нарушения конфиденциальности сильнее, чем утечка обычных контактных данных. Инцидент также подчёркивает операционные риски, которые могут сохраняться в устаревших системах даже в период перехода организаций на более современные облачные инфраструктуры.
Источники сообщали в то время, что попытки вымогательства у пострадавших больниц приписывались отдельному субъекту угроз, известному как «Andrew», без заявленной связи с известной группировкой вымогателей или операторами программ-вымогателей. Злоумышленник потребовал миллионы долларов в криптовалюте и создал общедоступные сайты, чтобы оказывать давление на жертв и препятствовать публикации или продаже данных.
Oracle приобрела Cerner в июне 2022 года за примерно 28,3 миллиарда долларов, и с тех пор компания работает под названием Oracle Health. Для сравнения, более масштабным был вымогательский инцидент против Change Healthcare в 2024 году, который, согласно опубликованным данным, затронул 192,7 миллиона человек. Итоговое число пострадавших в случае Oracle Health остаётся неподтверждённым, пока компания или регулирующие органы не опубликуют полную и подтверждённую цифру.