- 시작
- 2025년 3월 28일신뢰도 90%출처 제공
오라클 헬스, 구형 서너 서버 해킹으로 환자 데이터 유출
원문에서 자동 번역됨
원본 제목: Oracle Health Breach of Legacy Cerner Servers Exposes Patient Data
공격자들이 오라클 헬스가 아직 오라클 클라우드로 이전하지 않은 구형 서너 데이터 이전 서버에서 환자 데이터를 빼돌렸고, 이후 미국 병원들이 이를 빌미로 협박을 받았다.
- BleepingComputer는 오라클 헬스가 고객사에 비공개로 보낸 통지문을 근거로, 위협 행위자가 오라클 헬스의 구형 서버에서 환자 데이터를 훔쳐 미국의 여러 병원에 피해를 입혔다고 2025년 3월 28일 보도했다[1].
- 통지문에 따르면 오라클 헬스는 “2025년 2월 20일 전후”에 “아직 오라클 클라우드로 이전되지 않은 구형 레거시 서버”에서 서너 데이터에 대한 무단 접근이 있었음을 인지했으며, 공격자는 2025년 1월 22일 이후 어느 시점에 탈취한 고객 자격 증명을 이용해 데이터를 원격 서버로 복사했다[1].
- 오라클 헬스는 병원들에 자사가 직접 환자에게 통지하지는 않을 것이며 HIPAA 통지 여부 결정은 병원 측에 맡긴다고 밝혔고, 병원들은 스스로를 “앤드루”라 칭하는 행위자로부터 암호화폐로 수백만 달러를 요구하는 협박을 받고 있었다[1].
- 이 통지문은 오라클 헬스의 수석부사장 겸 총괄매니저인 시마 버마 명의로 서명됐으나 오라클 공식 서한 양식을 사용하지 않았다[1].
- 오라클 헬스라는 상호로 사업하는 서너를 상대로 한 환자들의 소송은 2025년 6월 30일 캔자스시티에서 'In re: Cerner/Oracle Data Breach Litigation'(서너/오라클 데이터 유출 소송) 사건으로 병합됐다[2].
참고자료 3신뢰도 89%
첫 번째 항목은 항상 핀의 출처입니다. 전체 신뢰도는 각 자료가 위의 시작·종료 시각을 얼마나 확실히 뒷받침하는지에 대한 가중 평균이며, 자료는 최신 자료보다 180일 오래될 때마다 가중치가 절반이 됩니다.
- [1]90%bleepingcomputer.com/news/security/oracle-health-breach-compromises-patient-data-at-us-hospitalsbleepingcomputer.com· 게시 2026년 9월 24일· 시작 2025년 3월 28일 ✓· 점수의 77%
BleepingComputer[3](2025년 3월 28일): ‘오라클 헬스의 침해 사고가 미국 내 여러 의료기관과 병원에 영향을 미쳤다’, 오라클 헬스가 고객에게 보낸 통지문을 근거로 보도했으며 당시 ‘오라클 헬스는 아직 이 사건을 공개적으로 밝히지 않은’ 상태였다.
- [2]90%Order Consolidating Cases, In re: Cerner/Oracle Data Breach Litigation, No. 25-00259-CV-W-BP (W.D. Mo.)storage.courtlistener.com· 게재 2025년 6월 30일· 점수의 13%
The court's order combining 17 patient suits against Cerner Corp., doing business as Oracle Health, over the breach.[1]
- [3]78%Oracle privately confirms Cloud breach to customersbleepingcomputer.com· 게재 2025년 4월 3일· 점수의 10%
BleepingComputer's[1] follow-up recaps the separate Oracle Health breach alongside the Oracle Cloud incident.
수정 제안
빠지거나 잘못된 점이 있나요? 이 핀을 뒷받침하는 링크, 다른 시작일이나 종료일과 그 이유, 빠지거나 잘못된 사실을 자신의 말로 알려주세요. AI가 이 핀의 출처와 대조하고 더 나은 자료를 찾아, 뒷받침하는 페이지를 추가합니다. 핀 자체의 출처가 여전히 가장 중요하게 반영됩니다.