Американската компания за здравни ИТ технологии CareCloud разкри, че инцидентът с пробив в сигурността на данните, който претърпя по-рано тази година, е засегнал повече от 3,7 милиона лица.

Организацията за здравни технологии е публично търгувана и предоставя електронни здравни досиета, медицинско таксуване, управление на практики и услуги за управление на приходите.

Компанията разкри инцидента през март чрез подаване на документи до Комисията по ценните книжа и фондовите борси на САЩ (SEC), отбелязвайки, че атаката е причинила 8-часово прекъсване на мрежата на нейната платформа и е прекъснала достъпа до една от нейните бази данни.

По това време фирмата заяви, че компрометираната среда съдържа данни за пациенти, което показва риск от кражба на чувствителна медицинска информация.

След инцидента CareCloud стартира разследване, за да определи неговия обхват и колко хора са потенциално засегнати.

В доклад до Департамента по здравеопазване и човешки услуги на САЩ компанията информира, че броят на хората, засегнати от пробива, е 3 756 469.

CareCloud започна да разпространява уведомления за пробив в данните на 25 юли, споделяйки повече подробности, разкрити по време на разследването.

„Разследването установи, че между 10 март и 16 март 2026 г. неупълномощена трета страна е осъществила достъп до една от AWS средите на CareCloud и е твърдяла, че е източила данни от бази данни в тази среда“, се казва в уведомлението.

Освен пълните имена, примерното писмо, споделено с властите, не уточнява вида на изложените данни.

На получателите на уведомлението се предлага 12/24 месеца покритие на услугата за защита на идентичността чрез IDX, което може да бъде активирано до 17 декември 2026 г.

Тъй като CareCloud няма пряка връзка с пациентите, засегнатите лица вероятно ще чуят за компанията за първи път.

Препоръчва се да се предприемат подходящи действия за смекчаване на рисковете, произтичащи от киберинцидента, и да се поддържа висока бдителност за опити за фишинг, използващи откраднатите данни.

Към момента на писане на статията нито една група за рекет с криптиращ софтуер или банда за изнудване с данни не е поела отговорност за атаката срещу CareCloud.

BleepingComputer се свърза с CareCloud с въпроси относно инцидента и резултатите от разследването, като ще актуализира тази публикация с информацията, когато я получи.

След като атакуващите получат валидни идентификационни данни, само 37% от техните действия биват блокирани

Общите резултати за предотвратяване могат да скрият какво се случва след първоначалния достъп. След като атакуващите използват валидни идентификационни данни, предотвратяването спада рязко.

Докладът „Blue Report 2026“ измерва защитата техника по техника чрез 338 милиона симулации, изпълнени в реални производствени среди на клиенти.

Пробив в данните във фирмата за медицинско таксуване MCBS засяга 1,26 милиона души

Medtronic уведомява клиентите, засегнати от пробива на данни на ShinyHunters

Фирмата за здравни технологии Xolis претърпя пробив в данните, засягащ 1,4 милиона души

Пробивът на данни в SafePal засяга 39 798 клиенти, откраднатата информация се продава

Пробивът в Unlimited Technology Systems засяга 3,8 милиона души