Registos médicos, números de segurança social e dados bancários foram expostos numa violação de dados da CareCloud.

| 21 de agosto de 2026
Logótipo da CareCloud

A gigante tecnológica da área da saúde CareCloud confirmou que uma violação de dados ocorrida no início deste ano afetou mais de 3,75 milhões de pessoas, tornando-se um dos maiores incidentes de dados na área da saúde divulgados este ano.

A empresa sediada em Nova Jérsia, que presta serviços de registo eletrónico de saúde (RSE) e gestão de consultórios, alertou pela primeira vez para a intrusão num documento enviado à SEC em março, mas a verdadeira dimensão do problema só ficou clara este mês, quando o rastreador de violações do Departamento de Saúde e Serviços Humanos (HHS) atualizou o total de afetados de aproximadamente 345.000 para 3.756.469 indivíduos.

A CareCloud afirma que um terceiro não autorizado acedeu a uma das suas instalações. Amazon Entre 10 e 16 de março de 2026, a CareCloud foi alvo de um ciberataque que afetou os ambientes de serviços web (AWS) da empresa. A intrusão causou uma interrupção de oito horas num dos seis ambientes de EHR (Registos Eletrónicos de Saúde) da CareCloud, antes de os sistemas serem restabelecidos na mesma noite. Durante uma investigação forense, a CareCloud determinou que o atacante alegou ter extraído dados de bases de dados dentro deste ambiente.

Os dados roubados incluem, segundo informações, dados de identidade e dados médicos:

  • Nomes completos, endereços postais e datas de nascimento.
  • Números de Segurança Social (SSNs) e números de carta de condução ou de passaporte
  • Registos médicos e informações sobre seguros de saúde
  • Dados bancários e financeiros, bem como informações completas sobre cartões de crédito (incluindo CVV) para um grupo limitado de vítimas.

O que os clientes afetados devem fazer

Qualquer pessoa que receba uma carta de notificação de violação de dados deve levá-la a sério, dada a combinação de dados médicos, de identidade e financeiros envolvidos.

Se acha que foiafetado por uma violação de dados, eis algumas medidas que pode tomar para se proteger:

  • Verifique as orientações da empresa.Cada violação é diferente, portanto, verifique com a empresa para saber o que aconteceu e siga todas as orientações específicas que ela oferecer.
  • Altere a sua palavra-passe. Pode tornar uma palavra-passe roubada inútil para os ladrões alterando-a. Escolha uma palavra-passe forte que não utilize para mais nada. Melhor ainda, deixe que um gestor de senhas escolha uma para si.
  • Ativea autenticação de dois fatores (2FA).Se possível, use uma chave de hardware, laptop ou telefone compatível com FIDO2 como seu segundo fator. Algumas formas de 2FA podem ser alvo de phishing tão facilmente quanto uma palavra-passe, mas a 2FA que depende de um dispositivo FIDO2 não pode ser alvo de phishing.
  • Cuidado com os impostores. Os cibercriminosos podem entrar em contacto consigo fazendo-se passar pela empresa afetada. Verifique o site oficial da empresa para ver se está a contactar as vítimas e confirme a identidade de qualquer pessoa que entre em contacto consigo através de um canal de comunicação diferente.
  • Não tenha pressa. Os ataques de phishing fazem-se frequentemente passar por pessoas ou marcas que conhece e utilizam temas que exigem atenção urgente, como entregas não realizadas, suspensões de contas e alertas de segurança.
  • Considere não armazenar os dados do seu cartão . É certamente mais conveniente deixar que os sites se lembrem dos seus dados, mas isso aumenta o risco caso a empresa sofra uma violação de segurança.
  • Configure a monitorização de identidade . Isto pode alertá-lo caso as suas informações pessoais sejam comercializadas ilegalmente online e ajudá-lo a recuperar posteriormente.

O que os cibercriminosos sabem sobre si?

Use a verificação gratuita Digital Footprint Malwarebytes para ver se as suas informações pessoais foram expostas online.

Sobre o autor

Pieter Arntz

Investigador de Inteligência de Malware

Foi um Microsoft MVP em segurança do consumidor durante 12 anos consecutivos. Sabe falar quatro línguas. Cheira a mogno rico e a livros encadernados em pele.