أكدت CareCloud سرقة بيانات شخصية وطبية تخص 3,756,469 شخصًا، أي أكثر بكثير من التقدير الأولي البالغ نحو 345 ألف شخص. تمكن المهاجمون من الوصول إلى إحدى بيئات التخزين السحابية للشركة لمدة ستة أيام في مارس 2026، ثم نقلوا بيانات من حسابها على Amazon Web Services.
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What is known about the CareCloud data breach disclosed in August 2026—including how more than 3.75 million patients were affected, when and. Article summary: CareCloud has reported that hackers stole personal and medical records of 3,756,469 people, making this the fifth largest reported U.S.. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make i
أعلنت شركة CareCloud أن قراصنة سرقوا بيانات شخصية وسجلات طبية تخص 3,756,469 شخصًا. ويجعل هذا الرقم الحادثة خامس أكبر اختراق مُبلّغ عنه لبيانات قطاع الرعاية الصحية في الولايات المتحدة خلال عام 2026 حتى تاريخ الكشف عنها. 2
ويزيد العدد النهائي بأكثر من عشرة أضعاف تقريبًا عن التقدير الأولي الذي بلغ نحو 345 ألف شخص، وهو الرقم الذي ارتبط بإخطارات أولية للمتضررين. وقد أُدرج العدد الأحدث في بلاغ الشركة إلى وزارة الصحة والخدمات الإنسانية الأمريكية، ولا يزال من الممكن أن يتغير مع استمرار التحقيق. 12
بدأت القصة في مارس 2026، عندما كشفت CareCloud عن اضطراب في شبكتها أدى إلى تعطّل الخدمة لنحو ثماني ساعات. وأظهر التحقيق الجنائي الرقمي اللاحق أن طرفًا غير مصرح له تمكن من الوصول إلى إحدى بيئات التخزين السحابية التابعة للشركة خلال فترة امتدت ستة أيام في مارس، ثم قام باستخراج بيانات من حساب CareCloud على منصة Amazon Web Services (AWS). 2
ولا تتوافر، حتى الآن، معلومات علنية مؤكدة عن طريقة الدخول الأولى إلى البيئة السحابية، أو عن هوية المهاجمين، أو المجموعة الإجرامية التي تقف وراء العملية. كما لا توجد أدلة عامة مؤكدة على دفع فدية أو على أن الهجوم نُسب إلى جهة محددة. 2
بحسب المعلومات المبلّغ عنها، تضمنت البيانات التي وصل إليها المهاجمون أو استخرجوها:
وتجمع هذه البيانات بين معلومات صحية شديدة الحساسية وبيانات يمكن استغلالها في انتحال الهوية أو الاحتيال المالي، ما يرفع من خطورة الحادثة على المتضررين، حتى مع بقاء تفاصيل الاستخدام الفعلي للبيانات غير معلنة.
CareCloud شركة متخصصة في تكنولوجيا الرعاية الصحية، وتتخذ من ولاية نيوجيرسي الأمريكية مقرًا لها. وتوفر خدمات تشمل حفظ السجلات الطبية الإلكترونية وإدارة العيادات وبيانات الفوترة والممارسات الطبية للمستشفيات وعيادات الأطباء ومؤسسات رعاية صحية أخرى. 2
وبحكم عملها كمزود تقني وشريك أعمال لهذه الجهات، تستطيع الشركة تخزين أو معالجة معلومات تخص ملايين المرضى، حتى عندما لا تكون CareCloud هي الجهة التي قدمت الرعاية الطبية مباشرة.
قدمت CareCloud بلاغ الاختراق إلى مكتب الحقوق المدنية التابع لوزارة الصحة والخدمات الإنسانية الأمريكية (HHS). ويعرض المكتب عبر بوابته العامة الاختراقات الكبيرة التي تشمل 500 شخص أو أكثر، وتكون قيد التحقيق بموجب القواعد الفيدرالية لحماية المعلومات الصحية. 1
وكان إدراج الحادثة وتحديث عدد المتضررين في أغسطس 2026 أول تأكيد رسمي واضح للحجم الذي تجاوز 3.75 مليون شخص. 12
لم تقدم CareCloud منذ إفصاحها الأول في مارس شرحًا علنيًا كاملًا للهجوم. كما أفادت تقارير بأن الرئيس التنفيذي ستيفن سنايدر لم يرد على أسئلة تتعلق بما إذا كانت الشركة دفعت فدية، ومن كان يتولى مسؤولية الأمن السيبراني، وما إذا كان يعتزم الاستقالة. 2
لذلك، لا يوجد حتى الآن تأكيد علني بشأن:
تحتل حادثة CareCloud المرتبة الخامسة بين أكبر سرقات بيانات الرعاية الصحية المُبلّغ عنها في الولايات المتحدة خلال 2026 وقت الكشف عنها. وهي أكبر من حادثة TriZetto Provider Solutions التي شملت 3,433,965 شخصًا، وفق البيانات المعلنة. 13
أما شركة DentaQuest، فقد أظهر بلاغها إلى HHS تأثر 15 مليون شخص، لتكون أكبر بكثير من حادثة CareCloud. كما كانت Craneware من بين أبرز حوادث قطاع التكنولوجيا الصحية خلال العام، لكن العدد النهائي للأشخاص المتضررين منها لم يكن محددًا في التقارير المتاحة؛ لذلك لا يمكن ترتيبها ترتيبًا مباشرًا مقابل CareCloud على أساس عدد الضحايا. 13
ويعني ذلك أن أهمية حادثة CareCloud لا ترتبط بحجمها فقط، بل أيضًا بالفارق الكبير بين التقدير الأولي والعدد الذي ظهر لاحقًا في السجل الفيدرالي، وبنوعية البيانات التي كانت موجودة في بيئة سحابية تخدم مؤسسات صحية متعددة.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
أكدت CareCloud سرقة بيانات شخصية وطبية تخص 3,756,469 شخصًا، أي أكثر بكثير من التقدير الأولي البالغ نحو 345 ألف شخص.
أكدت CareCloud سرقة بيانات شخصية وطبية تخص 3,756,469 شخصًا، أي أكثر بكثير من التقدير الأولي البالغ نحو 345 ألف شخص. تمكن المهاجمون من الوصول إلى إحدى بيئات التخزين السحابية للشركة لمدة ستة أيام في مارس 2026، ثم نقلوا بيانات من حسابها على Amazon Web Services.
شملت البيانات الأسماء والعناوين وأرقام الضمان الاجتماعي والسجلات الصحية، إضافة إلى أرقام جوازات السفر ورخص القيادة، ومعلومات مصرفية ومالية لبعض المتضررين.