Categories: News

Oracle Health 데이터 침해 피해 규모 거의 2,000만 명으로 증가

Oracle 헬스 ‘Cerner’ 침해 피해자 nearly 2,000만 명으로 증가

  • Oracle Health의 구형 Cerner 시스템 침해로 개인정보와 의료기록이 노출됐고, 공격자는 암호화폐 수백만 달러를 요구했다.
  • 공격 기간은 2025년 1월 22일부터 4월 1일까지이며, Cerner는 2월 20일 침해를 발견해 주 규제기관에 신고했다.
  • 캘리포니아 통지서에는 이름·사회보장번호·의료기록번호·진단·약물·검사결과·치료정보가 포함될 수 있다고 적혔다.
  • 텍사스 신고는 피해자 2,992,244명을 기록했고 사우스캐롤라이나 약 283,000명·워싱턴 약 69,000명으로 전체는 거의 2,000만 명이다.
  • 피해 규모가 확인되면 미국 의료 분야 최대급 침해로, 2024년 Change Healthcare 랜섬웨어의 192.7 million명 다음 수준이다.
  • 구형 의료시스템의 장기 운영과 공개 협박은 한국에도 데이터 보존기간·공급망 점검·암호화폐 협박 대응체계 강화를 요구한다.

의료기관과 공급업체의 구형 시스템을 별도 자산으로 관리하고, 주민등록·진료정보가 함께 노출되는 경우를 전제로 탐지·통지·복구 훈련을 정례화해야 한다.

주요 용어: 레거시 시스템(오래됐지만 운영 중인 정보시스템), 데이터 침해(정보가 권한 없이 열람·탈취되는 사건)

출처: SecurityWeek

ajken

Recent Posts

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화러시아 연계 의심 조직 UAC-0099가 우크라이나 운송·제조·에너지 기업을 노리고…

4시간 ago

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재루마니아 보안기업 Bitdefender가 2026년 10월 ‘Midnight Mimosa’를 발견했으며, MediaTek 기반…

4시간 ago

FBI, 중국 해킹 도구 운용 도메인 7개 압수

FBI의 도메인 압수로 중국 연계 해킹 도구 접근 차단FBI와 법무부가 2026년 10월 8일 Flax Typhoon이…

4시간 ago

시스코, 핵심 취약점 12건 패치

시스코의 핵심 네트워크 제품 취약점 패치가 운영환경 점검을 요구하다시스코가 2026년 10월 7일 Nexus 스위치·APIC·Finesse의 핵심…

4시간 ago

‘AgentCorruption’, 단일 프롬프트로 AWS 환경 위험

단일 프롬프트가 AWS 환경 전체 에이전트 장악으로 이어진 취약점Zenity Labs는 SecTor 2026에서 AWS Bedrock AgentCore의…

4시간 ago

시스코, 치명적 결함 5건으로 넥서스 스위치 장악 가능성 경고

시스코 취약점 5건이 넥서스 스위치 장악 허용시스코는 2026년 10월 8일 NX-OS의 치명적 취약점 5건을 공개했으며,…

4시간 ago