Витік даних CareCloud торкнувся 3,7 мільйона пацієнтів

Витік даних CareCloud торкнувся 3,7 мільйона пацієнтів 1

Американська компанія CareCloud, що спеціалізується на медичних IT-рішеннях, повідомила, що інцидент із витоком даних, який стався на початку цього року, торкнувся понад 3,7 мільйона осіб.

Компанія CareCloud, яка є публічною, надає послуги з електронних медичних записів, медичного білінгу, управління практикою та управління доходами.

Компанія розкрила інформацію про інцидент у березні через подання до Комісії з цінних паперів і бірж США (SEC), зазначивши, що атака спричинила 8-годинний збій у мережі її платформи та обмежила доступ до однієї з баз даних.

Витік даних CareCloud торкнувся 3,7 мільйона пацієнтів 2

На той час компанія повідомила, що скомпрометоване середовище містило дані пацієнтів, що вказувало на ризик викрадення конфіденційної медичної інформації.

Після інциденту CareCloud розпочала розслідування, щоб визначити його масштаби та кількість осіб, яких він міг торкнутися.

У звіті до Міністерства охорони здоров’я та соціальних служб США компанія інформує, що кількість осіб, постраждалих від витоку даних, становить 3 756 469.

CareCloud почала розсилати повідомлення про витік даних 25 липня, надаючи більше деталей, виявлених під час розслідування.

«Розслідування встановило, що між 10 та 16 березня 2026 року сторонній несанкціонований доступ отримав доступ до одного з середовищ AWS компанії CareCloud і заявив про вилучення даних з баз даних у цьому середовищі», — зазначено в повідомленні.

Окрім повних імен, у наданому зразку листа органам влади не уточнюється тип розкритої інформації.

Отримувачам повідомлень пропонується 12/24 місяці покриття послуг із захисту особистих даних через IDX, яке можна активувати до 17 грудня 2026 року.

Оскільки CareCloud не має прямого зв’язку з пацієнтами, постраждалі особи, ймовірно, вперше почують про компанію.

Рекомендується вжити відповідних заходів для зниження ризиків, пов’язаних з інцидентом кібербезпеки, та залишатися на висоті щодо спроб фішингу, що використовують викрадені дані.

На момент написання жодні групи з вимаганням викупу чи викрадення даних не брали на себе відповідальність за атаку на CareCloud.

BleepingComputer звернувся до CareCloud із запитаннями щодо інциденту та результатів розслідування, і ця публікація буде оновлена ​​після отримання відповіді.

Витік даних CareCloud торкнувся 3,7 мільйона пацієнтів 3

Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, ефективність запобігання різко падає.

Звіт Blue Report 2026 оцінює захист за методами, застосовуючи 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Витік даних компанії MCBS, що займається медичним білінгом, торкнувся 1,26 мільйона осіб

Medtronic сповіщає клієнтів, постраждалих від витоку даних ShinyHunters

Компанія Xolis, що займається медичними технологіями, зазнала витоку даних, який торкнувся 1,4 мільйона осіб

Злом Sakura Internet призвів до витоку даних до 1,36 мільйона облікових записів

Витік даних SafePal торкнувся 39 798 клієнтів, викрадена інформація виставлена ​​на продаж

  • CareCloud
  • Дані клієнтів
  • Витік даних
  • Охорона здоров’я
  • Дані пацієнтів

Подробиці можна знайти на сайті: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *