CareCloud informó que 3.756.469 personas se vieron afectadas, frente a las aproximadamente 345.000 notificadas inicialmente. Los atacantes accedieron durante seis días en marzo a un entorno de almacenamiento en la nube de Amazon Web Services y extrajeron información.
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What is known about the CareCloud data breach disclosed in August 2026—including how more than 3.75 million patients were affected, when and. Article summary: CareCloud has reported that hackers stole personal and medical records of 3,756,469 people, making this the fifth largest reported U.S.. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make i
La brecha de seguridad de CareCloud, una empresa estadounidense de tecnología sanitaria, afecta a 3.756.469 personas, según la información comunicada a los reguladores federales. El dato convierte el incidente en el quinto mayor robo de datos sanitarios notificado en Estados Unidos durante 2026 hasta el momento. 2
La cifra es muy superior a las aproximadamente 345.000 personas que la compañía había identificado inicialmente en sus notificaciones. El alcance definitivo todavía podría cambiar a medida que avance la investigación. 2
CareCloud detectó en marzo una interrupción de red que afectó durante unas ocho horas al acceso a uno de sus sistemas. Posteriormente, la investigación forense determinó que un tercero no autorizado había accedido a uno de los entornos de almacenamiento en la nube de la compañía durante seis días de ese mes y había extraído información de su cuenta de Amazon Web Services (AWS). 2
Los registros del incidente sitúan la actividad no autorizada entre el 10 y el 16 de marzo de 2026.
CareCloud comunicó inicialmente el incidente en marzo, pero el número completo de personas afectadas se hizo público después de que la empresa presentara el caso ante la Oficina de Derechos Civiles del Departamento de Salud y Servicios Humanos de Estados Unidos (HHS). El portal federal registra las grandes brechas de información sanitaria protegida que están siendo investigadas. 12
Según la información disponible, los atacantes robaron una combinación especialmente sensible de datos personales y sanitarios, entre ellos:
La combinación de historiales médicos con identificadores personales y datos financieros puede aumentar los riesgos de suplantación de identidad y fraude. No obstante, las fuentes disponibles no han confirmado que se haya producido un uso fraudulento concreto de la información.
CareCloud, con sede en Nueva Jersey, ofrece tecnología para el sector sanitario. Sus servicios incluyen el almacenamiento de historiales clínicos electrónicos y la gestión de datos de facturación y de consultas médicas para hospitales, médicos y otras organizaciones sanitarias. 2
Como proveedor tecnológico y socio empresarial de esas entidades, la compañía puede manejar información de millones de pacientes aunque no sea directamente el centro médico que los atiende.
CareCloud no ha ofrecido públicamente un relato más detallado del ataque desde su primera comunicación en marzo. Tampoco ha respondido, según las informaciones disponibles, a preguntas sobre si se pagó un rescate, quién tenía la responsabilidad de la ciberseguridad o si el director ejecutivo Stephen Snyder planea dimitir. 2
Por ahora, no existe confirmación pública de que se haya pagado un rescate, de que un grupo de ciberdelincuentes concreto se haya atribuido el ataque, de una responsabilidad específica de la dirección o de una salida prevista de Snyder. 2
Con 3.756.469 personas afectadas, el incidente de CareCloud supera el de TriZetto Provider Solutions, que comunicó una brecha relacionada con 3.433.965 personas. 13
La filtración de DentaQuest figura por encima, con 15 millones de personas afectadas en su presentación ante el HHS. 13 Craneware también comunicó en 2026 el robo de una cantidad importante de datos de clientes del sector sanitario, pero las fuentes disponibles no establecen una cifra final comparable; por ello, no es posible situarla con precisión en el mismo ranking. 3
La principal incógnita del caso CareCloud no es ya su magnitud, sino la falta de detalles públicos sobre la vía de entrada, la identidad de los atacantes y las medidas adoptadas después de la intrusión.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
CareCloud informó que 3.756.469 personas se vieron afectadas, frente a las aproximadamente 345.000 notificadas inicialmente.
CareCloud informó que 3.756.469 personas se vieron afectadas, frente a las aproximadamente 345.000 notificadas inicialmente. Los atacantes accedieron durante seis días en marzo a un entorno de almacenamiento en la nube de Amazon Web Services y extrajeron información.
Entre los datos comprometidos figuran nombres, direcciones, números de la Seguridad Social, historiales médicos, documentos de identidad y, en algunos casos, información bancaria.