A gigante de tecnologia da área da saúde CareCloud confirmou que uma violação de dados ocorrida no início deste ano afetou mais de 3,75 milhões de pessoas, tornando-se um dos maiores incidentes de dados na área da saúde divulgados este ano.
A empresa sediada em Nova Jersey, que fornece serviços de registro eletrônico de saúde (EHR) e gestão de consultórios, alertou pela primeira vez sobre a intrusão em um documento enviado à SEC em março, mas a verdadeira dimensão do problema só ficou clara este mês, quando o rastreador de violações do Departamento de Saúde e Serviços Humanos (HHS) atualizou o total de afetados de aproximadamente 345.000 para 3.756.469 indivíduos.
A CareCloud afirma que um terceiro não autorizado acessou uma de suas instalações. Amazon Entre 10 e 16 de março de 2026, a CareCloud foi alvo de um ataque cibernético que afetou os ambientes de serviços web (AWS) da empresa. A intrusão causou uma interrupção de oito horas em um dos seis ambientes de EHR (Registros Eletrônicos de Saúde) da CareCloud, antes que os sistemas fossem restaurados na mesma noite. Durante uma investigação forense, a CareCloud determinou que o invasor alegou ter extraído dados de bancos de dados dentro desse ambiente.
Os dados roubados incluem, segundo informações, dados de identidade e dados médicos:
- Nomes completos, endereços postais e datas de nascimento.
- Números de Segurança Social (SSNs) e números de carteira de motorista ou passaporte
- Registros médicos e informações sobre seguro de saúde
- Dados bancários e financeiros, além de informações completas de cartão de crédito (incluindo CVV) para um grupo limitado de vítimas.
O que os clientes afetados devem fazer
Qualquer pessoa que receba uma carta de notificação de violação de dados deve levá-la a sério, dada a combinação de dados médicos, de identidade e financeiros envolvidos.
Se você acha que foiafetado por uma violação de dados, veja aqui o que pode fazer para se proteger:
- Verifique as orientações da empresa.Cada violação é diferente, portanto, verifique com a empresa o que aconteceu e siga todas as orientações específicas fornecidas.
- Altere sua senha. Você pode tornar uma senha roubada inútil para os ladrões alterando-a. Escolha uma senha forte que você não use para mais nada. Melhor ainda, deixe que um gerenciador de senhas escolha uma para você.
- Habilitea autenticação de dois fatores (2FA).Se possível, use uma chave de hardware, laptop ou telefone compatível com FIDO2 como seu segundo fator. Algumas formas de 2FA podem ser phishadas com a mesma facilidade que uma senha, mas a 2FA que depende de um dispositivo FIDO2 não pode ser phishada.
- Cuidado com impostores. Criminosos cibernéticos podem entrar em contato com você se passando pela empresa afetada. Verifique o site oficial da empresa para ver se ela está entrando em contato com as vítimas e confirme a identidade de qualquer pessoa que entre em contato com você por um canal de comunicação diferente.
- Não tenha pressa. Os ataques de phishing costumam se passar por pessoas ou marcas que você conhece e usam temas que exigem atenção urgente, como entregas não realizadas, suspensões de contas e alertas de segurança.
- Considere não armazenar os dados do seu cartão . É certamente mais conveniente deixar que os sites se lembrem dos seus dados, mas isso aumenta o risco caso a empresa sofra uma violação de segurança.
- Configure o monitoramento de identidade . Isso pode alertá-lo caso suas informações pessoais sejam comercializadas ilegalmente online e ajudá-lo a se recuperar posteriormente.
O que os cibercriminosos sabem sobre você?
Use a verificação gratuita Digital Footprint Malwarebytes para verificar se suas informações pessoais foram expostas online.




