Dataintrånget hos CareCloud har påverkat fler än 3,7 miljoner personer, enligt en anmälan till USA:s hälsodepartement.
CareCloud tillhandahåller elektroniska patientjournaler, medicinsk fakturering, system för verksamhetsadministration och tjänster för intäktscykler till vårdorganisationer. Företaget offentliggjorde säkerhetsincidenten för första gången i mars efter att en angripare fått åtkomst till delar av dess CareCloud Health-miljö.
Den efterföljande utredningen visade att en obehörig tredje part fick åtkomst till en av företagets Amazon Web Services-miljöer mellan den 10 och 16 mars 2026.
CareCloud-dataintrång störde åtkomsten till patientjournaler
Företaget upptäckte incidenten den 16 mars. Den orsakade ett åtta timmar långt nätverksavbrott och påverkade delvis funktionaliteten och dataåtkomsten i en av CareClouds sex miljöer för elektroniska patientjournaler.
CareCloud återställde funktionaliteten och åtkomsten senare samma dag. Företaget uppgav att incidenten var begränsad till CareCloud Health-miljön och inte påverkade dess andra plattformar, divisioner, system eller datamiljöer.
Företaget anlitade även externa cybersäkerhetsspecialister för att säkra den drabbade miljön och utreda intrånget.
Enligt de senaste uppgifterna fick den obehöriga parten åtkomst till ett molnkonto som stödde miljön för elektroniska patientjournaler och förde ut patientrelaterad information. CareCloud uppgav att företaget inte hittade några bevis för ytterligare obehörig aktivitet efter den 16 mars.
Fler än 3,75 miljoner personer är drabbade
CareCloud rapporterade att incidenten påverkade 3 756 469 personer.
Företaget började skicka ut informationsbrev den 25 juli. CareCloud tillhandahåller inte tjänster direkt till patienter, vilket innebär att många som får ett meddelande kanske inte känner igen namnet CareCloud.
Ett exempel på ett informationsbrev som delats med myndigheterna bekräftar att angriparen hävdade sig ha tagit data från databaser i den drabbade AWS-miljön. Brevet specificerar dock inte exakt vilka typer av uppgifter som berör varje mottagare utöver fullständiga namn.
Vilka kategorier av information som berörs kan variera mellan olika personer. Tidigare uppgifter från företaget visade att den drabbade miljön lagrade patientinformation, medan senare anmälningar bekräftade att de stulna uppgifterna omfattade personligt identifierbar information och skyddad hälsoinformation.
Drabbade personer bör vara uppmärksamma på bedrägerier
CareCloud erbjuder identitetsskyddstjänster genom IDX i antingen 12 eller 24 månader, beroende på mottagaren. Berättigade personer måste registrera sig senast den 17 december 2026.
Personer som drabbats av CareCloud-dataintrånget bör vara uppmärksamma på nätfiskemejl, telefonsamtal och meddelanden som använder personliga eller vårdrelaterade uppgifter för att framstå som trovärdiga.
De bör också läsa eventuella meddelanden om dataintrånget noggrant, aktivera tillgängliga skyddstjänster och hålla utkik efter obekant aktivitet kopplad till finansiella konton eller identitetsuppgifter.
Ingen ransomwaregrupp eller utpressningsgrupp hade offentligt tagit på sig ansvaret för incidenten vid publiceringstillfället. CareCloud har inte offentligt identifierat angriparen.


0 svar till ”CareCloud-dataintrång påverkar 3,7 miljoner patienter”