Daily Beirut

Технологии и наука

Генпрокурор Техаса: утечка данных Oracle затронула 20 млн человек

Генеральный прокурор Техаса заявил, что в результате киберинцидента с серверами Cerner были скомпрометированы данные 20 миллионов человек.

··1 мин чтения
Генпрокурор Техаса: утечка данных Oracle затронула 20 млн человек
Поделиться

Информация о масштабах инцидента безопасности в инфраструктуре Oracle Health поступила от генерального прокурора штата Техас. Согласно опубликованным им данным, в результате несанкционированного доступа к информации оказались затронуты персональные сведения 20 миллионов граждан. Ранее сообщалось о значительно меньшем объеме утрат.

В марте прошлого года издание Bleeping Computer зафиксировало активность хакера под псевдонимом rose87168, который публиковал массивы данных, предположительно извлеченные из системы единого входа Oracle. На тот момент компания официально опровергла факт взлома облачной платформы Oracle Cloud. В заявлении корпорации подчеркивалось: «Не было никакого взлома Oracle Cloud. Опубликованные учетные данные не относятся к Oracle Cloud. Ни один клиент Oracle Cloud не подвергся взлому и не потерял никаких данных». Хакер rose87168 утверждал, что в открытом доступе оказалось 6 миллионов медицинских записей.

Признание инцидента на legacy-серверах

Спустя месяц Bleeping Computer получил информацию о том, что Oracle подтвердила наличие проблемы, но сделала это конфиденциально, уведомив отдельных пострадавших лиц. В частных письмах компании указывалось: «Мы пишем, чтобы сообщить вам, что примерно 20 февраля 2025 года мы узнали о событии в сфере кибербезопасности, связанном с несанкционированным доступом к некоторому объему ваших данных Cerner, которые находились на старом устаревшем сервере, еще не мигрированном в Oracle Cloud».

Тот факт, что атака была направлена на legacy-инфраструктуру, не интегрированную в облачную систему Oracle, может объяснять первоначальную позицию компании об отсутствии взлома именно Oracle Cloud. Разница между оценками объема утечки — от 6 до 20 миллионов записей — остается предметом анализа официальных органов.

По данным Bloomberg, целью атакующих был сбор информации для последующего шантажа или продажи. Инцидент выявил риски, связанные с хранением чувствительных медицинских данных на непроектированных для долгосрочной эксплуатации серверах.

Добавьте Daily Beirut в Google News, чтобы первыми получать новости.
Поделиться