
CareCloud confirma que registros médicos de 3,7 milhões de pacientes foram roubados em vazamento de dados
Hackers roubaram informações pessoais e registros médicos de mais de 3,75 milhões de pessoas em um vazamento de dados na gigante de dados de saúde CareCloud, conforme confirmado pela empresa aos órgãos reguladores federais. A divulgação marca a primeira confirmação da escala do vazamento de dados, que agora é apontado como o quinto maior roubo de dados de saúde de 2026 até o momento.
A CareCloud detalhou o vazamento de dados ocorrido em março em um documento enviado ao Departamento de Saúde e Serviços Humanos (HHS) na segunda-feira. O número de vítimas afetadas foi relatado como revisado para cima em uma atualização na terça-feira, embora não esteja claro se a cifra deve subir ainda mais.
A empresa de tecnologia sediada em Nova Jersey fornece armazenamento de registros médicos eletrônicos para Dezenas de milhares de profissionais de saúde em todos os Estados Unidos, atendendo consequentemente a milhões de pacientes. A CareCloud gerencia uma grande quantidade de dados de pacientes e informações de faturamento em nome de hospitais, consultórios médicos e outras práticas médicas.
A CareCloud não se pronunciou publicamente sobre o ciberataque desde que revelou a invasão em março, quando afirmou que hackers haviam acessado dados médicos de pacientes armazenados em um de seus ambientes de armazenamento em nuvem ao longo de seis dias. A empresa afirmou posteriormente em notificações de vazamento de dados que os hackers exfiltraram dados da conta da empresa na Amazon Web Services e roubaram montes de dados de pacientes.
Os dados roubados incluem nomes de pacientes, endereços postais, números de Seguro Social e suas informações médicas e de saúde. Os hackers também levaram números de identificação emitidos pelo governo, como passaportes e carteiras de motorista, bem como informações bancárias e financeiras.
O CEO da CareCloud, Stephen Snyder, não respondeu a vários e-mails solicitando informações sobre o incidente, incluindo se a empresa pagou os hackers; quem, se alguém, é responsável pela cibersegurança na empresa; ou se Snyder planeja renunciar após o incidente.
A invasão na CareCloud ocorre após vários vazamentos de grande porte na área da saúde confirmados este ano.
A gigante de tecnologia TriZetto confirmou em março que um vazamento de dados ocorrido em 2024 afetou os dados de 3,4 milhões de pessoas, e um número ainda não especificado de pessoas teve seus dados roubados durante um vazamento de dados em julho na fabricante de software de faturamento em tecnologia de saúde Craneware.
De acordo com o registro contínuo de vazamentos de dados de saúde do HHS, a gigante de seguros odontológicos DentaQuest registrou o maior vazamento de dados deste ano até o momento, com as informações pessoais e de saúde de pelo menos 15 milhões de pessoas sendo afetadas.