Крупнейший игрок на рынке медицинских технологий CareCloud подтвердил , что утечка данных в начале этого года затронула более 3,75 миллионов человек, что делает ее одним из крупнейших инцидентов с утечкой данных в сфере здравоохранения, о которых стало известно в этом году.
Компания из Нью-Джерси, предоставляющая услуги по созданию электронных медицинских карт (ЭМК) и управлению медицинской практикой, впервые сообщила о взломе в заявлении для SEC еще в марте, но истинный масштаб стал ясен только в этом месяце, когда система отслеживания утечек данных Министерства здравоохранения и социальных служб (HHS) обновила общее число пострадавших с примерно 345 000 до 3 756 469 человек.
Компания CareCloud заявляет, что неавторизованная третья сторона получила доступ к одному из ее сервисов. Amazon Взлом веб-сервисов (AWS) компании CareCloud произошел в период с 10 по 16 марта 2026 года. Это вторжение вызвало восьмичасовой сбой в работе одной из шести систем электронных медицинских карт (EHR) компании, после чего системы были восстановлены в тот же вечер. В ходе криминалистического расследования CareCloud установила, что злоумышленник утверждал, что похитил данные из баз данных в этой среде.
По имеющимся данным, украденные данные включают в себя как личную информацию, так и медицинские сведения:
- Полные имена, почтовые адреса и даты рождения
- Номера социального страхования (SSN) и номера водительских прав или паспортов.
- Медицинские записи и информация о медицинском страховании
- Банковские реквизиты и финансовые данные, а также полные данные кредитных карт (включая CVV) для ограниченной группы пострадавших.
Что должны сделать пострадавшие клиенты?
Любой, кто получил уведомление о нарушении безопасности данных, должен отнестись к этому серьезно, учитывая совокупность медицинских, личных и финансовых данных.
Если вы считаете, что сталижертвой утечки данных, вот что вы можете сделать, чтобы защитить себя:
- Проверьте рекомендации компании.Каждое нарушение уникально, поэтому свяжитесь с компанией, чтобы выяснить, что произошло, и следуйте всем конкретным рекомендациям, которые она дает.
- Измените свой пароль. Вы можете сделать украденный пароль бесполезным для воров, изменив его. Выберите надежный пароль, который вы больше ни для чего не используете. А еще лучше, чтобы менеджер паролей выбрал его за вас.
- Включите двухфакторную аутентификацию (2FA). Если есть возможность, используйте в качестве второго фактора аппаратный ключ, ноутбук или телефон, совместимый с FIDO2. Некоторые формы 2FA можно подделать так же легко, как и пароль, но 2FA, основанный на устройстве FIDO2, подделать невозможно.
- Остерегайтесь самозванцев. Киберпреступники могут связаться с вами, выдавая себя за компанию, подвергшуюся взлому. Проверьте официальный сайт этой компании, чтобы узнать, связывается ли она с жертвами, и подтвердите личность любого, кто связывается с вами, используя другой канал связи.
- Не торопитесь. Фишинговые атаки часто имитируют известных вам людей или бренды и используют темы, требующие срочного внимания, такие как пропущенные доставки, блокировка учетных записей и оповещения о безопасности.
- Подумайте о том, чтобы не хранить данные своей банковской карты . Безусловно, удобнее, когда сайты запоминают данные вашей карты, но это увеличивает риск утечки данных в случае её взлома.
- Настройте мониторинг личных данных . Это позволит вам получать оповещения, если ваши персональные данные будут обнаружены в результате незаконной торговли в интернете, и поможет вам восстановить доступ к информации после этого.
Что киберпреступники знают о вас?
Воспользуйтесь бесплатной функцией сканирования цифрового следа Malwarebytes, чтобы проверить, не была ли ваша личная информация раскрыта в Интернете.




