Oracle Health(旧 Cerner Corporation)は、電子カルテ(EHR)・ヘルスケアIT システムを米国内外の多数の病院・医療機関に提供するヘルスケアIT企業であり、オラクル・コーポレーションの子会社である。
2025年1月22日頃、攻撃者が窃取した顧客認証情報を用いてOracle Healthのクラウド移行前のレガシー Cerner サーバへの不正アクセスに成功し、患者の保護医療情報(PHI)を含むデータをリモートサーバへとコピーした。2025年2月20日、Oracle Health は侵害を把握した。
2025年4月7日付の電子メールで Oracle Health は被害に遭った病院顧客に侵害を通知したが、本記録時点において一般向けの公式声明は発出していない。個別病院の調査開示によれば、氏名・社会保障番号・医療記録番号・担当医師・診断・投薬・検査結果・画像・治療情報などが含まれていた。ミシガン州のマンソン・ヘルスケア(101,891人)、ユニオン・ヘルス・システム(約263,000人)などが個別に通知を開始したが、Oracleが非公開とした事態の全容把握を遅らせたため、患者への通知が12か月以上遅延する事態となった。
「Andrew」と名乗る攻撃者は既知のランサムウェアグループとの関係を否定しつつ、被害病院に対して数百万ドル相当の暗号資産を要求し、要求に応じない場合に被害情報を掲載するウェブサイトを作成した。訴訟では最大80病院以上が影響を受けた可能性が示されており、複数の集団訴訟が提起されている。