Medische dossiers, burgerservicenummers en bankgegevens blootgesteld bij datalek bij CareCloud

| 21 augustus 2026
CareCloud-logo

Zorgtechnologiegigant CareCloud heeft bevestigd dat een datalek eerder dit jaar meer dan 3,75 miljoen mensen heeft getroffen, waarmee het een van de grootste datalekken in de gezondheidszorg is die dit jaar aan het licht zijn gekomen.

Het in New Jersey gevestigde bedrijf, dat diensten levert op het gebied van elektronische patiëntendossiers (EPD's) en praktijkbeheer, meldde de inbreuk voor het eerst in maart in een document dat bij de SEC werd ingediend . De ware omvang werd echter pas deze maand duidelijk toen de datalektracker van het Amerikaanse ministerie van Volksgezondheid en Sociale Zaken (HHS) het totale aantal getroffen personen bijwerkte van ongeveer 345.000 naar 3.756.469.

CareCloud meldt dat een onbevoegde derde partij toegang heeft gekregen tot een van hun systemen. Amazon Tussen 10 en 16 maart 2026 werd CareCloud aangevallen op AWS Web Services-omgevingen. De inbraak veroorzaakte een verstoring van acht uur in een van de zes EHR-omgevingen van het bedrijf, voordat de systemen diezelfde avond nog werden hersteld. Tijdens een forensisch onderzoek stelde CareCloud vast dat de aanvaller beweerde gegevens te hebben gestolen uit databases binnen die omgeving.

De gestolen gegevens zouden zowel identiteits- als medische informatie bevatten:

  • Volledige namen, postadressen en geboortedata
  • Burgerservicenummers (BSN's) en rijbewijs- of paspoortnummers
  • Medische dossiers en informatie over zorgverzekeringen
  • Bankrekening- en financiële gegevens, plus volledige creditcardgegevens (inclusief CVV-code) voor een beperkt aantal slachtoffers.

Wat getroffen klanten moeten doen

Iedereen die een brief ontvangt waarin een datalek wordt gemeld, moet deze serieus nemen, gezien de combinatie van medische, identiteits- en financiële gegevens die ermee gemoeid zijn.

Als u denkt dat uhet slachtoffer bent gewordenvan een datalek, kunt u de volgende stappen ondernemen om uzelf te beschermen:

  • Raadpleeg het advies van het bedrijf.Elke inbreuk is anders, dus neem contact op met het bedrijf om te achterhalen wat er is gebeurd en volg het specifieke advies dat het geeft.
  • Wijzig uw wachtwoord. u een gestolen wachtwoord onbruikbaar maken voor dieven door het te wijzigen. Kies een sterk wachtwoord dat u nergens anders voor gebruikt. Beter nog, laat een wachtwoordmanager er een voor u kiezen.
  • Schakeltweefactorauthenticatie (2FA)in.Gebruik indien mogelijk een FIDO2-compatibele hardwaresleutel, laptop of telefoon als tweede factor. Sommige vormen van 2FA kunnen net zo gemakkelijk worden gehackt als een wachtwoord, maar 2FA die gebruikmaakt van een FIDO2-apparaat kan niet worden gehackt.
  • Pas op voor oplichters. Cybercriminelen kunnen contact met u opnemen en zich voordoen als het bedrijf dat het slachtoffer is geworden van de cyberaanval. Controleer de officiële website om te zien of het bedrijf contact opneemt met slachtoffers en verifieer de identiteit van iedereen die via een ander communicatiekanaal contact met u opneemt.
  • Neem de tijd. Bij phishingaanvallen worden vaak mensen of merken die u kent nagebootst, en er worden thema's gebruikt die onmiddellijke aandacht vereisen, zoals gemiste leveringen, accountblokkeringen en beveiligingswaarschuwingen.
  • Overweeg om uw kaartgegevens niet op te slaan . Het is ongetwijfeld handiger als websites uw kaartgegevens onthouden, maar het verhoogt wel het risico als een bedrijf te maken krijgt met een datalek.
  • Stel identiteitsbewaking in . Dit systeem waarschuwt u als uw persoonlijke gegevens illegaal online worden verhandeld en helpt u vervolgens om deze terug te krijgen.

Wat weten cybercriminelen over jou?

Gebruik de gratis Digital Footprint-scan Malwarebytes om te zien of uw persoonlijke gegevens online zijn blootgesteld.

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.