Patientdata flyder frit efter Oracle-læk: Hospital raser - bruddet er sket hos cloudgiganten

Tre hospitaler kæmper nu med at underrette et hav af patienter efter, at Oracle Health blev kompromitteret tidligere i år.

Artikel top billede

(Foto: Thomas Møgelbjerg)

Et af årets største hackerangreb skete mod cloudgiganten Oracle.

Eller rent faktisk skete, der to separate angreb indenfor meget kort tid af hinanden.

Og nu begynder flere kunder at bøvle med problemerne efter, at deres it-leverandør er blevet kompromitteret.

Denne gang drejer det som det amerikanske hospital Mosaic Life Care i Missouri, som netop har bekræftet, at deres patientdata blev kompromitteret via EHR-leverandøren Oracle Health, skriver det nichemediet Becker's Healthcare Review.

"Det er vigtigt at understrege, at det ikke var vores egne systemer, der blev kompromitteret – det var Oracle Health/Cerners,” lyder det i en udtalelse fra hospitalet.

Det kompromitterede data inkluderer både CPR-lignende numre og behandlingsinformationer, som hackere fik adgang til allerede i januar via stjålne adgangsoplysninger. Oracle bekræftede først bruddet i maj – og først i juni blev det klart, hvor mange patienter der var ramt.

Mosaic står ikke alene. Også Union Health og Tallahassee Memorial Healthcare er blevet draget med i efterdønningerne af Oracle-lækket, skriver mediet.

Og det er ikke første gang i år, Oracle rammer overskrifterne for alt andet end stabil infrastruktur. Tidligere på året kunne Computerworld afsløre, hvordan 438 danske virksomheder figurerer på en lækket liste med brugernavne og passwords – herunder Novicell, der uden varsel havnede i orkanens øje efter et læk på Oracles cloudplatform.

Angrebet mod Mosaic Life Care er dermed en del af et større billede, hvor angreb på leverandørkæder – især i sundheds- og cloudbranchen – spreder sig som ringe i vandet.

Annonce

Netcompany A/S

IT Consultant

Nordjylland

Capgemini Danmark A/S

Head of Digital Trust & Security

Midtjylland

KMD A/S

Senior Java Developer

Københavnsområdet

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19. november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank