Oracle : une cyberattaque de 2025 a exposé les données de santé de près de 20 millions de personnes
10/06/2026« C’est dans les vieux pots qu’on fait les meilleures soupes », assure le proverbe. Oracle vient de vérifier que la recette ne vaut pas pour les vieux serveurs, ceux par lesquels est passée la cyberattaque de 2025.
Près de 20 millions de victimes, et un bilan qui tombe plus d’un an et demi après les faits. La cyberattaque subie par Oracle en 2025 a compromis les données personnelles et médicales d’une population équivalente à celle de la Roumanie, selon un document déposé auprès du procureur général du Texas et révélé ce lundi 5 octobre par Bloomberg. Le pirate, lui, réclamait des rançons en cryptomonnaie. Une de plus dans la longue série des fuites de données qui alimentent la criminalité.
- Oracle a été victime d’une cyberattaque en 2025, compromettant les données personnelles et médicales de près de 20 millions de personnes.
- La brèche s’est produite via d’anciens serveurs hérités de Cerner, touchant principalement la division santé du groupe.
Cyberattaque contre Oracle : ce que contient la fuite
La brèche touche la division santé du groupe, héritée de Cerner, un éditeur de dossiers médicaux racheté en 2022 pour 28 milliards de dollars. Oracle n’avait pas encore transféré vers son cloud les données de certains anciens serveurs Cerner. Les intrus sont donc passés par là, rapporte Bloomberg.
Le butin est du genre que l’on ne remplace pas. Il comprend des noms, des numéros de sécurité sociale, des adresses, mais aussi des diagnostics, des prescriptions et des résultats d’examens. Environ 3 millions de victimes vivent au Texas. Le FBI enquête sur la cyberattaque, mais Oracle a refusé de commenter ce lundi.
De 14 485 à 20 millions de victimes : un bilan qui a enflé pendant un an
Reprenons le film, tel que le reconstitue le site spécialisé HIPAA Journal. Le 22 janvier 2025, un pirate entre avec des identifiants volés. Oracle ne repère la cyberattaque que le 20 février, puis prévient ses hôpitaux clients à partir du 31 mars. En avril, le groupe parle de « deux serveurs obsolètes » et assure que son cloud n’a pas été touché.
Le compteur, lui, démarre petit. En août 2025, les États qui publient des chiffres recensent d’abord 14 485 personnes. En décembre, jusqu’à 80 hôpitaux sont concernés. Dix mois plus tard, le total approche les 20 millions, soit près de 1 400 fois le premier décompte.
Une rançon en cryptomonnaie pour des données de santé
Le volet crypto de la cyberattaque contre Oracle tient en un prénom. Un extorqueur se présentant comme « Andrew » a exigé des millions de dollars en cryptomonnaie auprès des établissements de santé, en menaçant de publier les dossiers volés. Pourtant, rien n’indique à ce stade qu’un hôpital ait payé.
Vous connaissez la suite du réquisitoire, la crypto servirait d’abord aux rançonneurs. Or, les chiffres racontent autre chose. Les rançons versées ont chuté de 35 % en 2024, à environ 813 millions de dollars, parce que les victimes refusent de plus en plus de régler la note. La cyberattaque contre Oracle, elle, se résume à des identifiants volés et à des serveurs oubliés dans un coin.
Le calendrier ajoute sa touche. Le même lundi, le Danemark a d’ailleurs annoncé qu’un accès non autorisé à son registre central de la population concernait 8,8 millions de personnes.
Un mot de passe se change, un numéro de sécurité sociale ou un diagnostic, beaucoup moins. Les victimes américaines n’ont donc pas attendu le bilan définitif pour saisir la justice. Le premier recours collectif contre Oracle après la cyberattaque date du 3 avril 2025, devant un tribunal fédéral du Texas.
L’article Oracle : une cyberattaque de 2025 a exposé les données de santé de près de 20 millions de personnes est apparu en premier sur Journal du Coin.


