• CareCloud подтвердила, что кибератака, произошедшая 16 марта 2026 года, привела к раскрытию данных 3,7 миллиона человек.
  • Злоумышленники получили доступ к одной среде AWS и похитили личные записи, включая имена.
  • Инцидент считается несущественным, но может повлечь за собой восстановительные, юридические и репутационные издержки.

Кибератака в марте 2026 года на CareCloud привела к раскрытию конфиденциальных данных 3,7 миллиона человек, подтвердила компания.

Американская ИТ-компания сообщила Комиссии по ценным бумагам и биржам США (SEC), что у нее произошел «временный сбой в работе сети» в ее подразделении здравоохранения, который «частично повлиял на функциональность и доступ к данным в одной из шести сред электронных медицинских записей примерно на восемь часов».

Первоначальное расследование установило, что преступники получила доступ к личным записям людей, но не было сказано, сколько человек пострадало, какова была природа файлов, были ли они украдены или просто раскрыты.

Уведомление Министерства здравоохранения

В конце июля 2026 года компания начала уведомлять своих клиентов об инциденте, заявив, что неизвестные лица получили доступ к одной из сред AWS CareCloud и заявили, что там найдены украденные файлы. Компания не уточнила, какой тип данных был взят, кроме полных имен людей.

В отдельном отчете Министерства здравоохранения и социальных служб США компания подтвердила точное число пострадавших — 3 756 469 человек.

На момент публикации ни одна хакерская группа не взяла на себя ответственность за атаку и не поделилась подробностями об объеме, характере и типе потенциально украденных данных.

CareCloud — это публичная американская компания в области технологий здравоохранения, предоставляющая облачное программное обеспечение и услуги для медицинских учреждений и систем здравоохранения, включая электронные медицинские записи (EHR), решения для управления практикой, выставления счетов и циклов доходов. Он работает с десятками тысяч поставщиков медицинских услуг в США по более чем 70 специальностям во всех 50 штатах, на его платформе работает более 40 000 поставщиков услуг.

В своем первоначальном отчете для SEC компания CareCloud заявила, что инцидент не оказал существенного воздействия, но может повлечь за собой расходы на восстановление и реагирование, юридические, нормативные вопросы и вопросы, связанные с уведомлением, и может повлиять на пациентов, клиентов, контрагентов, репутацию и операции.

Через BleepingComputer