Перейти к основному содержанию

Хакеры украли конфиденциальные данные миллионов пациентов

01 сентября 2026

В ходе кибератаки на медицинского подрядчика утекли конфиденциальные данные пациентов. От утечки конфиденциальных данных пострадали 3,75 млн человек.

Американская компания CareCloud, которая специализируется на обработке медицинских данных, подтвердила федеральным регулирующим органам факт утечки информации.

В заявлении, которое CareCloud в середине августа направило в Министерство здравоохранения и социальных служб (HHS), отмечается, что инцидент ИБ, приведший к компрометации данных, произошел в марте, а первоначальная оценка количества пострадавших оказалась ниже, чем было подтверждено позднее.

Компания CareCloud, расположенная в Нью-Джерси, предоставляет сервисы хранения электронных медицинских записей десяткам тысяч учреждений здравоохранения по всей территории США, обслуживая, таким образом, миллионы пациентов. CareCloud обрабатывает большой объем персональных данных и платежных сведений от различных клиник, частных врачебных кабинетов и других медучреждений.

Известно, что в марте хакеры получили доступ к обрабатываемым CareCloud данным, хранящимся в одном из облачных сервисов. Злоумышленники могли в течение шести дней просматривать и скачивать конфиденциальную информацию. Позже компания сообщила, что хакеры взломали ее учетную запись в Amazon Web Services и украли огромное количество данных пациентов.

Утекшие данные включают имена, почтовые адреса и номера социального страхования (SSN) пациентов, а также медицинскую информацию и сведения о состоянии здоровья, то есть врачебную тайну. Кроме того, хакеры похитили сведения из государственных ID, таких как паспорта и водительские удостоверения, а также банковскую и финансовую информацию.

Генеральный директор CareCloud Стивен Снайдер (Stephen Snyder) не ответил на многочисленные электронные письма журналистов с просьбой предоставить информацию об инциденте. В частности, репортеры спрашивали о том, заплатила ли компания выкуп хакерам; кто, если таковой имеется, отвечает за направление ИБ в компании; планирует ли Снайдер покинуть свой пост после инцидента.

Взлом CareCloud привел к пятой по величине краже медицинской информации в 2026 году. Согласно данным HHS, крупнейшую в этом году утечку данных в здравоохранении допустила компания DentaQuest, гигант страхования в области стоматологических услуг. Первоначально, в июне, количество пострадавших пациентов оценивалось в 2,6 млн человек. Но проведя тщательную ревизию, компания ближе к концу лета сообщила, что инцидент затронул порядка 15 млн человек. При этом в DentaQuest признались, что эта оценка может быть не окончательной. По данным независимых исследователей, всего могли быть скомпрометированы данные более 23 млн пациентов.

Источник: TechCrunch

 

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки
f