گزارش ها حاکی از آن است که نقض داده های سلامت اوراکل از سال گذشته بسیار زیاد بوده است
بلومبرگ گزارش می دهد که 20 میلیون نفر تحت تأثیر این بیماری قرار گرفته اند.
در ماه مارس سال گذشته، Bleeping Computer برخی ابهامات را گزارش کرد که به شدت حاکی از رخ دادن اطلاعات در Oracle Cloud بود. یک هکر ظاهری که rose87168 را بررسی کرد، در حال انتشار دادههایی بود که به نظر میرسید از سیستم ثبت نام تک اوراکل خارج شده بودند. در آن زمان، طبق Bleeping Computer، Oracle وجود نقض را رد کرد و در بیانیهای نوشت: «هیچ نقضی در Oracle Cloud وجود نداشته است. اعتبارنامههای منتشر شده برای Oracle Cloud نیست.
هیچ مشتری Oracle Cloud با نقض یا از دست دادن داده ای مواجه نشد. بر اساس rose87168، 6 میلیون پرونده بهداشتی در معرض خطر وجود داشت.
ماه بعد، Bleeping Computer گفت که متوجه شده است که Oracle ظاهرا یک نقض را تأیید کرده است، اما در آن زمان فقط به صورت خصوصی، برای برخی از افراد درگیر. ظاهرا اوراکل نوشت: «ما برای اطلاع شما مینویسیم که در 20 فوریه 2025 یا حوالی آن، از یک رویداد امنیت سایبری شامل دسترسی غیرمجاز به مقداری از دادههای Cerner شما که روی سرور قدیمی قدیمی هنوز به Oracle Cloud منتقل نشده بود، مطلع شدیم.» این واقعیت که سرور قدیمی بخشی از سیستم Oracle Cloud نبود میتواند به توضیح اینکه چرا اوراکل ادعا میکند نقض نشده است کمک کند.
روز دوشنبه، بلومبرگ گزارش داد که دادستان کل تگزاس اطلاعاتی را منتشر کرده است که ادعا می کند اطلاعات 20 میلیون نفر در این نقض نقش داشته است. گزارش AG می گوید که داده های افشا شده شامل جزئیات پزشکی، آدرس و شماره تامین اجتماعی است. بلومبرگ خاطرنشان می کند که مشتریان پزشکی اوراکلس شامل وزارت دفاع و وزارت امور کهنه سربازان هستند.
به گفته یک منبع بلومبرگ در سال گذشته که نامش فاش نشد، هدف از این هک، گروگان گرفتن داده ها و استخراج باج از ارائه دهندگان پزشکی ایالات متحده بود.
Gizmodo برای بیانیه ای با اوراکل تماس گرفت. اگر پاسخی شنیدیم، این مقاله را به روز خواهیم کرد.
متن اصلی (انگلیسی)
Oracle Health Data Breach From Last Year Was Reportedly Huge
Bloomberg reports that 20 million people were affected.