Im Frühjahr 2024 wurde der Barts Health NHS Trust in London von der "CL0P"-Ransomware-Gruppe attackiert. Die Angreifer nutzten eine Schwachstelle in der von Oracle betriebenen Cloud-Umgebung, in der die Software für elektronische Patientenakten des US-Unternehmens Epic Systems lief. Dadurch gelang es ihnen, sensible Daten von Patienten und Mitarbeitern zu kopieren, darunter auch medizinische Akten. Um weitere Lecks zu verhindern, schaltete Barts Health Teile seiner Systeme ab.
Die Folgen waren gravierend: Der High Court untersagte die Nutzung der Oracle-Software wegen ungelöster Sicherheitslücken, während "CL0P" Teile des gestohlenen Materials online veröffentlichte. Patienten und Personal mussten mit Verzögerungen im Betrieb sowie mit der Gefahr einer möglichen Datenoffenlegung rechnen.