Oracle Health 데이터 침해 피해 규모 거의 2,000만 명으로 증가

Oracle Health 데이터 침해 피해 규모 거의 2,000만 명으로 증가

Oracle 헬스 ‘Cerner’ 침해 피해자 nearly 2,000만 명으로 증가

  • Oracle Health의 구형 Cerner 시스템 침해로 개인정보와 의료기록이 노출됐고, 공격자는 암호화폐 수백만 달러를 요구했다.
  • 공격 기간은 2025년 1월 22일부터 4월 1일까지이며, Cerner는 2월 20일 침해를 발견해 주 규제기관에 신고했다.
  • 캘리포니아 통지서에는 이름·사회보장번호·의료기록번호·진단·약물·검사결과·치료정보가 포함될 수 있다고 적혔다.
  • 텍사스 신고는 피해자 2,992,244명을 기록했고 사우스캐롤라이나 약 283,000명·워싱턴 약 69,000명으로 전체는 거의 2,000만 명이다.
  • 피해 규모가 확인되면 미국 의료 분야 최대급 침해로, 2024년 Change Healthcare 랜섬웨어의 192.7 million명 다음 수준이다.
  • 구형 의료시스템의 장기 운영과 공개 협박은 한국에도 데이터 보존기간·공급망 점검·암호화폐 협박 대응체계 강화를 요구한다.

의료기관과 공급업체의 구형 시스템을 별도 자산으로 관리하고, 주민등록·진료정보가 함께 노출되는 경우를 전제로 탐지·통지·복구 훈련을 정례화해야 한다.

주요 용어: 레거시 시스템(오래됐지만 운영 중인 정보시스템), 데이터 침해(정보가 권한 없이 열람·탈취되는 사건)

출처: SecurityWeek