Oracle Health – Datenleck bei Cerner-Altsystemen trifft rund 20 Millionen Menschen
Ein Bericht der texanischen Generalstaatsanwaltschaft, über den Bloomberg berichtete, beziffert erstmals das volle Ausmaß eines Cyberangriffs auf ältere Server von Cerner, der heutigen Oracle-Health-Sparte: Rund 20 Millionen Menschen sind betroffen, darunter fast drei Millionen Texanerinnen und Texaner. Die Angreifer verschafften sich nach dem 22. Januar 2025 Zugriff auf Systeme, die noch nicht in die Oracle-Cloud migriert waren. Oracle informierte Kunden erst im März 2025 über den Vorfall.
Betroffen sind Adressen, Sozialversicherungsnummern und medizinische Informationen aus mindestens 29 Krankenhäusern und Gesundheitssystemen. Das FBI ermittelt zusätzlich zu Erpressungsversuchen der Angreifer gegenüber einzelnen Einrichtungen. Der Fall zählt damit zu den größten bekannten Gesundheitsdatenpannen in den USA und zeigt exemplarisch, wie lange ungepatchte Altsysteme während laufender Migrationsprojekte als Risiko weiterbestehen können.
Für Digitalisierungs- und Interim-Projekte liegt die Lehre in der Übergangsphase selbst: Solange Altsysteme parallel zur neuen Cloud-Infrastruktur weiterlaufen, braucht es für sie dieselbe Sicherheitsverantwortung wie für die Zielarchitektur. Migrationspläne, die Legacy-Systeme stillschweigend aus dem Risikoradar nehmen, schaffen genau die Lücke, die hier über Jahre unentdeckt blieb.
Quelle: Becker's Hospital Review – Oracle Health breach exposed data of nearly 20 million people: Report
(Erstellt mit KI-Unterstützung, redaktionell geprüft von plandoo)