Oracle expuso datos personales y médicos de casi 20 millones de personas en ciberataque, según informe

Oracle expuso datos personales y médicos de casi 20 millones de personas en ciberataque, según informe

Bloomberg — Una brecha de ciberseguridad sufrida el año pasado por la unidad de salud de Oracle Corp. (ORCL) puso en peligro la información personal de casi 20 millones de personas, según la información publicada por el fiscal general de Texas. En un informe publicado el viernes, el fiscal general de Texas señaló que la empresa reveló que, en el ataque, se sustrajeron los números de la Seguridad Social, las direcciones y la información médica de casi 20 millones de personas, entre ellas unos 3 millones de tejanos. En marzo de 2025, Oracle alertó a algunos clientes sobre el ciberataque, indicando que se produjo en algún momento después del 22 de enero, aunque la empresa, con sede en Texas, no reveló el número de historiales médicos electrónicos de pacientes que se vieron afectados. Oracle se negó a hacer comentarios el lunes sobre esta revelación.

La oficina del fiscal general de Texas no respondió a las solicitudes de comentarios. Entre los clientes de Oracle del sector sanitario se encuentran hospitales y clínicas regionales, el Departamento de Defensa y el Departamento de Asuntos de Veteranos. No está claro cómo podría haber afectado la filtración a los clientes de Oracle del gobierno federal, aunque un portavoz del Departamento de Asuntos de Veteranos afirmó, en el momento de la revelación de marzo de 2025, que este no se había visto afectado. El sistema médico texano Christus Health y el Tri-City Medical Center de California indicaron que la gravedad de la filtración variaba según el paciente, pero que la información comprometida podría incluir nombres, números de la Seguridad Social, médicos, diagnósticos, medicamentos, resultados de pruebas y otros datos.

Ambas organizaciones afirmaron que se encontraban entre los numerosos clientes de Oracle afectados por la filtración. El FBI investigó el ciberataque y los intentos de los piratas informáticos de obligar a las empresas médicas a pagar rescates, según informó Bloomberg News en marzo de 2025. En la notificación de marzo de 2025, Oracle informó a sus clientes de que los atacantes accedieron a servidores antiguos de Cerner Corp., empresa que Oracle adquirió en 2022 por US$28.000 millones. Según el comunicado, la empresa señaló que los datos aún no se habían trasladado al servicio de almacenamiento en la nube de Oracle. -Con la colaboración de Brody Ford.

Lea más en Bloomberg.com

¿Te gustó esta nota? Compártela: