Vazamento milionário na Oracle Health expõe dados de saúde de quase 20 milhões de pessoas
Aprofundamento CEVIU
Aprofundamento
O vazamento na Oracle Health expõe a vulnerabilidade crítica de infraestruturas legadas no setor da saúde. Os cibercriminosos exploraram credenciais de clientes roubadas para acessar um servidor Cerner antigo, que ainda não havia sido migrado para a Oracle Cloud. Este tipo de sistema, muitas vezes com controles de segurança desatualizados ou incompletos, torna-se um alvo fácil. Após o acesso, houve exfiltração de dados sensíveis e, posteriormente, a tentativa de extorsão, com o uso de sites públicos para pressionar hospitais a pagar resgates milionários em criptomoedas.
As informações comprometidas incluem dados altamente sensíveis, como nome, número de Segurança Social, números de prontuário médico, informações sobre médicos, diagnósticos, medicamentos, resultados de exames, imagens e detalhes de tratamento. O incidente mostra como a gestão de ativos e a transição segura para a nuvem são pontos críticos na defesa cibernética de grandes organizações de saúde.
O que mudou
A principal mudança foi a escala do impacto revelada. Inicialmente, as notificações da Oracle para clientes mencionavam um “certo volume” de dados comprometidos. No entanto, o relatório recente da Procuradoria-Geral do Texas e as investigações subsequentes elevaram o número de pessoas afetadas para quase 20 milhões, um número muito maior do que as contagens iniciais reportadas em estados como Texas, Carolina do Sul e Washington. A identificação do ator da ameaça como “Andrew” e a confirmação de suas táticas de extorsão via sites públicos também solidificaram detalhes antes mais nebulosos sobre a operação.
Por que isso importa
Este incidente na Oracle Health é um alerta grave sobre a resiliência cibernética no setor da saúde, um alvo constante de ataques. A exposição de dados médicos e pessoais de quase 20 milhões de pessoas gera riscos imensos, desde roubo de identidade até fraudes médicas e chantagens. Para as organizações, o custo vai além do resgate, abrangendo multas regulatórias, perda de confiança e a necessidade de investimentos massivos em remediação e segurança.
A recorrência de grandes vazamentos no setor, como os detalhados pelo CEVIU News sobre McKesson em setembro de 2026, Conduent em fevereiro de 2026, e Aesto Healthcare também em setembro de 2026, reforça a urgência de uma migração segura para a nuvem, desativação de sistemas legados e implementação de práticas robustas de gestão de credenciais e detecção de ameaças.
Linha do tempo
Início do período de acesso não autorizado aos servidores Cerner pela exploração de credenciais roubadas.
Oracle Health detecta um evento de cibersegurança envolvendo acesso não autorizado a dados em um servidor legado Cerner.
Oracle Health inicia o processo de notificação aos seus clientes de saúde sobre a violação de dados.
Publicação do registro da Cerner no portal de violação de dados da Procuradoria-Geral do Texas, listando quase 3 milhões de texanos afetados.
Notícia revela que o número total de indivíduos afetados na violação de dados da Oracle Health atinge quase 20 milhões.
Perguntas frequentes
Que tipo de dados foram expostos no vazamento da Oracle Health?
O vazamento expôs uma vasta gama de informações sensíveis, incluindo nome, número de Segurança Social, número de prontuário médico, nomes de médicos, diagnósticos, medicamentos, resultados de exames, imagens e detalhes de tratamento. Esta combinação de dados pessoais e médicos aumenta significativamente o risco para as vítimas.
Como os invasores conseguiram acessar os sistemas da Oracle Health?
Os cibercriminosos utilizaram credenciais de clientes que haviam sido roubadas anteriormente. Com essas credenciais, eles acessaram um servidor Cerner antigo, que ainda não tinha sido migrado para a infraestrutura de nuvem da Oracle, tornando-o um ponto vulnerável.
Qual foi a tática de extorsão usada pelos criminosos após o roubo dos dados?
Após exfiltrar os dados, os criminosos exigiram resgates milionários em criptomoedas dos hospitais afetados. Para aumentar a pressão e forçar o pagamento, eles criaram sites públicos detalhando a violação e listando as vítimas, expondo-as publicamente.
Por que sistemas legados, como o Cerner neste caso, são um risco de segurança?
Sistemas legados frequentemente operam com software desatualizado, sem as últimas correções de segurança ou com configurações de rede que podem ter sido negligenciadas ao longo do tempo. Isso os torna alvos fáceis para invasores que exploram vulnerabilidades conhecidas ou credenciais antigas que não foram rotacionadas ou protegidas adequadamente, como ocorreu aqui.
Fontes
- securityweek.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 09 de outubro de 2026
- Editoria
- CEVIU Segurança da Informação

