Le géant des technologies de la santé CareCloud a confirmé qu'une fuite de données survenue plus tôt cette année a touché plus de 3,75 millions de personnes, ce qui en fait l'un des plus importants incidents de ce type révélés cette année dans le secteur de la santé.
L'entreprise basée dans le New Jersey, qui fournit des services de dossiers médicaux électroniques (DME) et de gestion de cabinet, a signalé l'intrusion pour la première fois dans un document déposé auprès de la SEC en mars, mais la véritable ampleur n'est apparue que ce mois-ci lorsque le système de suivi des violations du Département de la Santé et des Services sociaux (HHS) a mis à jour le nombre total de personnes touchées, passant d'environ 345 000 à 3 756 469.
CareCloud affirme qu'un tiers non autorisé a accédé à l'un de ses comptes. Amazon Entre le 10 et le 16 mars 2026, une intrusion a touché les environnements AWS (Web Services). Elle a provoqué une interruption de service de huit heures sur l'un des six systèmes de dossiers médicaux électroniques (DME) de l'entreprise, avant que les systèmes ne soient rétablis le soir même. Lors d'une enquête, CareCloud a déterminé que l'attaquant prétendait avoir exfiltré des données des bases de données de cet environnement.
Les données volées comprendraient à la fois des informations d'identité et des informations médicales :
- Noms complets, adresses postales et dates de naissance
- Numéros de sécurité sociale (SSN) et numéros de permis de conduire ou de passeport
- Informations sur les dossiers médicaux et l'assurance maladie
- Coordonnées bancaires et financières, ainsi que données complètes de carte de crédit (y compris le CVV) pour un nombre limité de victimes
Que doivent faire les clients concernés ?
Toute personne recevant une lettre de notification de violation de données doit la prendre au sérieux, compte tenu de la combinaison de données médicales, d'identité et financières impliquées.
Si vous pensez avoir étévictime d'une fuite de données, voici les mesures que vous pouvez prendre pour vous protéger :
- Vérifiez les conseils de l'entreprise.Chaque violation est différente, alors vérifiez auprès de l'entreprise pour savoir ce qui s'est passé et suivez les conseils spécifiques qu'elle vous donne.
- Changez votre mot de passe. Vous pouvez rendre un mot de passe volé inutilisable pour les voleurs en le modifiant. Choisissez un mot de passe fort que vous n'utilisez pour rien d'autre. Mieux encore, laissez un gestionnaire de mots de passe en choisir un pour vous.
- Activezl'authentification à deux facteurs (2FA).Si possible, utilisez une clé matérielle, un ordinateur portable ou un téléphone compatible FIDO2 comme deuxième facteur. Certaines formes de 2FA peuvent être piratées aussi facilement qu'un mot de passe, mais la 2FA qui repose sur un appareil FIDO2 ne peut pas être piratée.
- Attention aux usurpateurs d'identité ! Des cybercriminels pourraient vous contacter en se faisant passer pour l'entreprise victime de la piratage. Consultez son site web officiel pour vérifier si elle contacte des victimes et assurez-vous de l'identité de toute personne vous contactant par un autre moyen de communication.
- Prenez votre temps. Les attaques de phishing usurpent souvent l'identité de personnes ou de marques que vous connaissez et utilisent des thèmes qui requièrent une attention urgente, tels que des livraisons manquées, des suspensions de compte et des alertes de sécurité.
- Il est conseillé de ne pas enregistrer les informations de votre carte bancaire . Certes, il est plus pratique de laisser les sites mémoriser ces informations, mais cela augmente les risques en cas de piratage.
- Configurez une surveillance d'identité . Cela vous alertera si vos informations personnelles sont utilisées illégalement en ligne et vous aidera à récupérer vos données par la suite.
Que savent les cybercriminels à votre sujet ?
Utilisez l'analyse gratuite Digital Footprint Malwarebytes pour vérifier si vos informations personnelles ont été exposées en ligne.




