
Американська компанія CareCloud, що займається медичними IT-рішеннями, повідомила, що нещодавній інцидент із порушенням безпеки даних торкнувся понад 3,7 мільйона осіб.
Компанія CareCloud, акції якої торгуються публічно, надає послуги з ведення електронних медичних карток, медичного білінгу, управління практикою та управління доходами.
Компанія повідомила про інцидент у березні через подання до Комісії з цінних паперів і бірж США (SEC), зазначивши, що атака спричинила 8-годинне порушення роботи мережі на її платформі та обмежила доступ до однієї з баз даних.

На той час компанія заявила, що скомпрометоване середовище містило дані пацієнтів, що вказувало на ризик викрадення конфіденційної медичної інформації.
Після інциденту CareCloud розпочала розслідування, щоб визначити його масштаби та кількість потенційно постраждалих осіб.
У звіті для Міністерства охорони здоров’я та соціальних служб США компанія інформує, що кількість осіб, постраждалих від порушення безпеки, склала 3 756 469.
CareCloud розпочала розповсюдження повідомлень про порушення даних 25 липня, надавши більше деталей, виявлених під час розслідування.
«Розслідування встановило, що між 10 та 16 березня 2026 року неуповноважена третя сторона отримала доступ до одного з середовищ AWS компанії CareCloud та заявила про вилучення даних із баз даних у цьому середовищі», — йдеться в повідомленні.
Окрім повних імен, у зразку листа, наданому до органів влади, не вказано тип розкритих даних.
Отримувачам повідомлень пропонується 12/24 місяці покриття послуг захисту особистих даних через IDX, яке можна активувати до 17 грудня 2026 року.
Оскільки CareCloud не має прямих стосунків із пацієнтами, постраждалі особи, ймовірно, вперше почують про компанію.
Рекомендується вжити відповідних заходів для зменшення ризиків, пов’язаних з інцидентом кібербезпеки, та залишатися на високому рівні готовності щодо фішингових спроб, що використовують викрадені дані.
На момент написання статті жодні групи з вимагання програм-вимагачів або злочинні угруповання, що займаються викраденням даних, не взяли на себе відповідальність за атаку на CareCloud.
BleepingComputer зв’язався з CareCloud із запитаннями щодо інциденту та результатів розслідування, і ми оновимо цю публікацію інформацією, коли отримаємо її.

Коли зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, ефективність запобігання різко падає.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Схожі статті:
- Витік даних у компанії з медичного білінгу MCBS торкнувся 1,26 мільйона людей
- Medtronic повідомляє клієнтів, яких торкнувся витік даних ShinyHunters
- Компанія Xolis, що займається медичними технологіями, зазнала витоку даних, що торкнувся 1,4 мільйона людей
- Злам Sakura Internet виявив дані до 1,36 мільйона облікових записів
- Витік даних SafePal торкнувся 39 798 клієнтів, викрадена інформація продається
- CareCloud
- Дані клієнтів
- Витік даних
- Охорона здоров’я
- Дані пацієнтів


Популярні історії
-
Microsoft підтверджує глобальний збій GitHub
-
Хакер стверджує, що викрав 3,6 мільйона записів облікових записів Azure у великих компаній
-
Microsoft працює над виправленням Defender для вразливості нульового дня ShieldBreak
Рекламні пости
-
91% додатків для ШІ з’явилися за 16 місяців. Ознайомтеся зі звітом Material про ризики OAuth
-
Запобігання на основі сигнатур впало до 50%. Дізнайтеся, що все ще зупиняють ваші засоби контролю.
-
Certighost CVE новий. Привілеї, що стоять за ним, — ні. Дізнайтеся, де ховаються ваші.
-
Дізнайтеся, як ШІ змінює атаки на електронну пошту. Завантажте звіт Kaseya Email Security Report 2026.
-
Будьте на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress на щомісячний Tradecraft Tuesday.

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
