Oracle Health Saldırısı Yaklaşık 20 Milyon Kişinin Verilerini Açığa Çıkardı
Oracle Health'e yönelik bir siber saldırı sonucunda, yaklaşık 20 milyon kişinin kişisel verileri, sosyal güvenlik numaraları, adresler ve tıbbi bilgiler dahil olmak üzere sızdırıldı. Saldırının, bulut geçişi sırasında eski Cerner sunucularının hedef alınması nedeniyle gerçekleştiği belirtildi.- Yayınlanma: 19:22 - 6 Ekim 20266 Ekim 2026 - 19:22
- Güncelleme: 19:22 - 6 Ekim 2026
- 3 kez okundu

Bloomberg'in bir raporuna göre, Oracle Health'e karşı gerçekleştirilen bir siber saldırı, neredeyse 20 milyon kişinin kişisel verilerini ifşa etti. Bu veriler arasında hasta isimleri, sosyal güvenlik numaraları, doktorlar ve teşhisler gibi hassas bilgiler bulunuyordu.
Saldırganların elde ettiği kişisel bilgiler arasında sosyal güvenlik numaraları, adresler ve tıbbi kayıtlar yer alıyordu. Oracle, soruşturma ekiplerine bu bilgileri ifşa etti. Siber güvenlik ihlali, 22 Ocak 2025'ten sonra meydana gelmiş ve Oracle'ın bu durumu Mart 2025'te bazı müşterilerine bildirdiği bildirildi.
Oracle Health, 2022 yılında Cerner adlı sağlık teknolojisi şirketini 28,3 milyar dolara satın alan Oracle'ın bir bölümüdür.
Bloomberg'e göre, saldırganların, verilerin Oracle'ın bulut depolama hizmetine taşınmasından önce eski Cerner sunucularını hedef aldığı belirtildi. Birleşik Krallık siber güvenlik firması CyPro'ya göre, hacker'lar müşteri kimlik bilgilerini ele geçirmiş, bunları kullanarak iki Cerner sunucusuna erişmiş ve bu sunuculardan hasta verilerini kopyalamıştır.
Ne Oracle ne de Teksas savcılığı, veri hırsızlığından etkilenen hastanelerin veya kliniklerin hangilerinin etkilendiğini açıkça belirtmedi.
Oracle sağlık müşterileri arasında Teksas ve diğer eyaletlerdeki hastaneler ve klinikler, ayrıca Savunma Bakanlığı ve Gaziler Bakanlığı bulunmaktadır. Etkilenen yaklaşık 20 milyon kişinin 3 milyonu Teksaslıydı.
İhlalden etkilenen Christus Health (Teksas'ta faaliyet gösteren kâr amacı gütmeyen bir sağlık sistemi) ve Kaliforniya'daki Tri-City Medical Center, çalınan hasta verilerinin isimler, sosyal güvenlik numaraları, doktorlar, teşhisler, ilaçlar ve test sonuçlarını içerebileceğini bildirdi.
Christus Health, verileri sızdırılan hastaların bu olayla ilgili mektuplar alacağını ve ayrıca iki yıllık kredi izleme ve kimlik koruma hizmetleri için ücretsiz üyelik teklif edileceğini açıkladı.
CyPro, Salı günü yaptığı açıklamada, en az 29 hastane ve sağlık sisteminin ihlalden etkilendiğini belirtti. CyPro kurucu ortağı Rob McBride, "Bu olay, bulut geçişi sırasında eski altyapının üçüncü taraf riskinin önemli bir kaynağı olarak kalabileceğini gösteriyor. Oracle bulut altyapısının etkilenmediğini söylese de, iki eski sunucuda tutulan veriler milyonlarca hastaya ait bilgileri açığa çıkarmak için yeterliydi," şeklinde konuştu.






