Oracle Health ihlalinden etkilenenlerin sayısı yaklaşık 20 milyona çıktı
Bloomberg, Texas Başsavcılığı raporuna dayanarak eski Cerner sunucularına 2025'te düzenlenen saldırıdan etkilenenlerin sayısının yaklaşık 20 milyon olduğunu bildirdi.
Kısaca
- Bloomberg'e göre Oracle Health'in eski Cerner sunucularına 2025 başındaki saldırıdan yaklaşık 20 milyon kişi etkilendi.
- Texas 2.992.244 etkilenen kişi bildirirken Güney Carolina'da yaklaşık 283 bin, Washington'da 69 bin kişi var.
- Açığa çıkan veriler arasında isimler, sosyal güvenlik numaraları ve tanı, test sonucu gibi tıbbi kayıt bilgileri olabilir.
- Oracle toplam sayıyı doğrulamadı ve Bloomberg'e yorum yapmadı.
SecurityWeek'in aktardığına göre Bloomberg, Texas Başsavcılığı'nın raporuna dayanarak Oracle Health'in eski Cerner sistemlerine 2025 başında düzenlenen siber saldırıda yaklaşık 20 milyon kişinin kişisel ve tıbbi bilgilerinin ele geçirildiğini bildirdi. Bu rakam önceki resmi bildirimlerde ve hastalara gönderilen bilgilendirmelerde yer alan sayıların çok üzerinde. Doğrulanması halinde olay, ABD'de kayıtlara geçen en büyük sağlık verisi ihlallerinden biri olacak.
Neler oldu?
Bir elektronik sağlık kaydı sağlayıcısı olan Cerner, Haziran 2022'de Oracle bünyesine katıldı ve bugün Oracle Health adıyla faaliyet gösteriyor. SecurityWeek'e göre Oracle, saldırganın çalınmış müşteri kimlik bilgileriyle henüz Oracle Cloud'a taşınmamış eski Cerner sunucularına eriştiğini ve verileri uzak bir sunucuya kopyaladığını açıkladı.
Yetkisiz erişim 22 Ocak 2025'ten sonra başladı. Oracle olayı 20 Şubat 2025 civarında fark etti ve Mart 2025'te sağlık kuruluşu müşterilerini bilgilendirmeye başladı. Oregon'daki bildirimlerde ihlal dönemi 22 Ocak–1 Nisan 2025 olarak geçiyor. SecurityWeek, BleepingComputer'a konuşan kaynaklara göre saldırganın "Andrew" adıyla bilinen ve bilinen bir fidye yazılımı ya da şantaj grubuyla bağlantı iddia etmeyen bir kişi olduğunu aktarıyor. Yayına göre saldırgan, verileri sızdırmamak veya satmamak için hastanelerden milyonlarca dolarlık kripto para talep etti ve baskıyı artırmak için ihlalle ilgili herkese açık web siteleri kurdu.
Kimler etkileniyor?
Texas Başsavcılığı'nın veri ihlali portalında 2 Ekim 2026'da yayımlanan Cerner kaydında 2.992.244 Texas sakininin etkilendiği belirtiliyor. SecurityWeek'e göre Güney Carolina'da yaklaşık 283 bin, Washington'da ise yaklaşık 69 bin kişiye bildirim yapıldı. Yaklaşık 20 milyonluk toplam rakam Bloomberg'in haberine dayanıyor ve etkilenen kişi sayısı hakkında yorum yapmayı reddeden Oracle tarafından doğrulanmış değil.
Kaliforniya'daki düzenleyicilere sunulan örnek bildirim mektubuna göre çalınan veriler arasında isimler, sosyal güvenlik numaraları ve tıbbi kayıt numarası, doktor, tanı, ilaç, test sonuçları, görüntüler ile bakım ve tedavi ayrıntıları gibi hasta kaydı bilgileri bulunabilir. SecurityWeek, karşılaştırma için 2024'teki Change Healthcare fidye yazılımı saldırısının 192,7 milyon kişiyi etkilediğini hatırlatıyor.
Ne yapmalı?
Bildirim mektubu alan kişilerin mektuptaki yönlendirmeleri izlemesi ve sağlık hizmetlerine atıfta bulunan beklenmedik arama, e-posta veya mesajlara karşı temkinli olması gerekiyor; ayrıntılı sağlık verileri dolandırıcılık ve oltalama girişimlerini daha inandırıcı hale getirebilir. Sosyal güvenlik numaraları da etkilenmiş olabileceğinden ABD'deki etkilenenler kredi dondurma veya dolandırıcılık uyarısı koymayı değerlendirebilir ve sigorta şirketlerinden gelen hizmet dökümlerini almadıkları hizmetler açısından kontrol etmelidir. Eski sistemleri hâlâ kullanan sağlık kuruluşları, internete açık sunuculardaki kimlik bilgisi yönetimini ve çok faktörlü kimlik doğrulamayı gözden geçirmeli.
Kaynaklar
- Oracle Health Data Breach Tally Climbs to Nearly 20 Million — SecurityWeek
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



