Витік даних CareCloud зачепив 3,7 мільйона пацієнтів

Витік даних CareCloud зачепив 3,7 мільйона пацієнтів 1

Американська компанія CareCloud, що спеціалізується на IT-рішеннях для охорони здоров’я, повідомила, що інцидент із витоком даних, який стався на початку року, торкнувся понад 3,7 мільйона осіб.

CareCloud є публічною компанією, яка надає послуги електронних медичних записів, медичного білінгу, управління практикою та управління доходами.

Компанія вперше повідомила про інцидент у березні через подання документів до Комісії з цінних паперів і бірж США (SEC). Зазначалося, що атака призвела до 8-годинного збою мережі на платформі та обмежила доступ до однієї з баз даних.

Витік даних CareCloud зачепив 3,7 мільйона пацієнтів 2

Тоді компанія заявила, що скомпрометоване середовище містило дані пацієнтів, що вказувало на ризик викрадення конфіденційної медичної інформації.

Після інциденту CareCloud розпочала розслідування, щоб визначити його масштаби та кількість постраждалих осіб.

У звіті до Міністерства охорони здоров’я та соціальних служб США компанія повідомила, що від витоку даних постраждало 3 756 469 осіб.

CareCloud почала розсилати повідомлення про витік даних 25 липня, надавши більше деталей, виявлених під час розслідування.

«Розслідування встановило, що з 10 по 16 березня 2026 року третя сторона, яка не мала дозволу, отримала доступ до одного з середовищ AWS CareCloud і стверджувала, що вивантажила дані з баз даних у цьому середовищі», — йдеться в повідомленні.

Крім повних імен, у зразку листа, наданому органам влади, не уточнюється тип розкритих даних.

Одержувачам повідомлень запропоновано 12/24 місяці послуг захисту особистих даних через IDX, які можна активувати до 17 грудня 2026 року.

Оскільки CareCloud не має прямого зв’язку з пацієнтами, постраждалі особи, ймовірно, вперше почують про компанію.

Рекомендується вжити відповідних заходів для зменшення ризиків, пов’язаних з інцидентом кібербезпеки, та зберігати пильність щодо фішингових спроб, що використовують викрадені дані.

На момент написання статті жодна з груп програм-вимагачів чи банд злому даних не взяла на себе відповідальність за атаку на CareCloud.

BleepingComputer звернувся до CareCloud із запитаннями щодо інциденту та результатів розслідування, і оновлення статті буде опубліковано після отримання інформації.

Витік даних CareCloud зачепив 3,7 мільйона пацієнтів 3

Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.

The Blue Report 2026 вимірює захист техніку за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Витік даних у компанії з медичного білінгу MCBS торкнувся 1,26 мільйона осіб

Medtronic повідомляє клієнтів, постраждалих від витоку даних ShinyHunters

Компанія Xolis, що займається медичними технологіями, зазнала витоку даних, який торкнувся 1,4 мільйона осіб

Злам Sakura Internet призвів до витоку даних до 1,36 мільйона облікових записів

Витік даних SafePal торкнувся 39 798 клієнтів, викрадена інформація продається

  • CareCloud
  • Customer Data
  • Data Breach
  • Healthcare
  • Patient Data

Оригінал статті: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *