甲骨文公司(ORCL)向健康客户发出患者数据泄露警告——彭博社
Jake Bleiberg, Margi Murphy, Brody Ford
据知情人士及该软件公司向客户发送的通知透露,黑客入侵了甲骨文公司的计算机系统并窃取患者数据,企图对美国多家医疗机构实施勒索。
根据彭博新闻社看到的通知,本月初甲骨文向部分医疗客户发出警示:1月22日后的某个时段,黑客入侵公司服务器并将患者数据复制至外部存储位置。甲骨文向医院、医生团体及其他医疗公司提供患者病历管理软件。
匿名消息人士表示,联邦调查局正在调查这起数据泄露事件及网络攻击者胁迫医疗公司支付赎金的行为,该人士因未获授权讨论进行中的调查而要求匿名。
目前尚不清楚具体有多少患者记录遭窃,黑客试图勒索的医疗机构总数也未能确定。
总部位于得克萨斯州奥斯汀的甲骨文公司未立即回应置评请求。联邦调查局发言人拒绝发表评论。
2022年,甲骨文以280亿美元收购电子健康记录业务公司Cerner Corp.,并宣称要通过将客户迁移至云端等方式实现这家传统软件公司的现代化转型。其客户涵盖大型连锁医院、小型诊所及政府运营的医疗机构。此项收购包含与美国退伍军人事务部签订的160亿美元旗舰合同,该合作曾因严重服务中断事件引发立法者关注。
延伸阅读:甲骨文280亿美元押注Cerner医疗科技遇挫:客户流失与销售下滑
根据通知,甲骨文公司告知客户,黑客入侵了较旧的Cerner服务器,获取了尚未迁移至甲骨文云存储服务的数据。“现有证据表明威胁攻击者通过窃取的客户凭证非法访问了系统环境,“该公司在通知中表示。甲骨文称约在2月20日发现了此次入侵事件。
给客户的通知指出,被盗数据可能包含来自电子医疗记录的患者信息。了解此次入侵事件的人士表示,被窃取的资料包括近期患者记录。
“甲骨文将协助贵机构审查信息以识别受影响患者,“该公司告知客户。
退伍军人事务部发言人表示该部门未受此次事件影响。
科技媒体《Bleeping Computer》较早前报道了此次网络攻击的部分细节。