美国得克萨斯州总检察长披露,甲骨文医疗部门去年遭遇的网络攻击导致近2000万人的个人与医疗信息泄露。被黑客入侵的是甲骨文收购的Cerner遗留旧服务器,涉及社保号、病历及诊疗记录等多项敏感信息。
据彭博社报道,美国得克萨斯州总检察长办公室近日发布的信息显示,甲骨文(Oracle)医疗业务部门去年遭遇的网络攻击导致近 2000 万人的个人及医疗信息泄露,其中约 300 万名受影响者位于得克萨斯州。这是该起数据泄露事件首次公布具体的受影响人数。
得州总检察长的报告指出,黑客在此次攻击中窃取了用户的社会安全号码(SSN)、地址和医疗信息。甲骨文曾在 2025 年 3 月向部分客户发出预警,但当时并未透露受影响的电子健康档案具体规模。

在 2025 年 3 月向客户发送的通知中,甲骨文解释称,黑客访问的是 Cerner 公司的旧服务器。甲骨文于 2022 年以 280 亿美元收购了 Cerner,这批服务器上的数据尚未迁移至 Oracle Cloud 云存储服务。
甲骨文在给受影响机构的信中表示,公司于 2025 年 2 月 20 日前后发现未经授权的访问行为。当时有黑客声称攻破了 Oracle Cloud,但甲骨文公开予以否认,强调 Oracle Cloud 本身未发生任何数据泄露,云端客户数据安全无虞。
得州的 Christus Health 和加州的 Tri-City Medical Center 等医疗机构表示,泄露信息的严重程度因患者而异,可能包含姓名、社保号、就诊医生、诊断结果、用药情况及检测结果。
甲骨文的医疗客户涵盖大量区域医院、诊所,以及美国国防部和退伍军人事务部等联邦机构。目前尚不清楚联邦客户的具体受影响情况,退伍军人事务部曾在 3 月表示该部门未受波及。
彭博社报道指出,美国联邦调查局(FBI)正在对这起网络攻击展开调查,重点调查黑客勒索医疗机构赎金的企图。目前,该泄露事件尚未对甲骨文产生明确的财务损失、监管罚款或诉讼支出,但随着受影响规模公开,外界正关注其是否会引发进一步的监管行动或客户索赔。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断