CareCloud ilmoitti Yhdysvaltain viranomaisille, että tietomurto koski 3 756 469 ihmistä – yli kymmenen kertaa aiempaa arviota enemmän. Hyökkääjät pääsivät yhtiön Amazon Web Services pilviympäristöön kuuden päivän ajaksi maaliskuussa 2026 ja veivät sieltä tietoja.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is known about the CareCloud data breach disclosed in August 2026—including how more than 3.75 million patients were affected, when and. Article summary: CareCloud has reported that hackers stole personal and medical records of 3,756,469 people, making this the fifth largest reported U.S.. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make i
CareCloudin mukaan hakkerit varastivat henkilö- ja terveystietoja 3 756 469 ihmisestä. Määrä on huomattavasti suurempi kuin aiemmin ilmoitettu noin 345 000 henkilöä, joille yhtiö oli aluksi lähettämässä ilmoituksia. 2
Tiedot koskeva tapaus on tällä hetkellä Yhdysvalloissa vuoden 2026 viidenneksi suurin ilmoitettu terveydenhuollon tietomurto. Uhrimäärä voi kuitenkin vielä muuttua tutkinnan edetessä. 2
CareCloud kertoi maaliskuussa verkon häiriöstä, joka keskeytti palveluita noin kahdeksan tunnin ajaksi. Myöhempi tutkinta osoitti, että luvaton taho oli päässyt yhtiön Amazon Web Services (AWS) -pilviympäristöön ja käsitellyt siellä olevia tietoja kuuden päivän ajan maaliskuussa. 2
Saatavilla olevien tietojen mukaan hyökkääjät pääsivät ympäristöön 10.–16. maaliskuuta ja veivät tietoja CareCloudin AWS-tililtä. Julkisuudessa ei ole kerrottu tarkkaa pääsyreittiä, kuten käytettyä haavoittuvuutta tai tunnusten vaarantumisen tapaa. 2
Yhtiö ilmoitti tietomurrosta liittovaltion viranomaisille elokuussa. Yhdysvaltain terveysministeriön (HHS) kansalaisoikeusviraston, Office for Civil Rightsin, julkisessa tietomurtoportaalissa ilmoitetaan yli 500 ihmistä koskevat terveydenhuollon tietomurrot, joita virasto tutkii. 1
CareCloudin ilmoituksen perusteella varastettuihin tietoihin saattoi kuulua:
Yhdistelmä on erityisen arkaluonteinen, koska terveystietoja voidaan käyttää yhdessä tunniste- ja taloustietojen kanssa esimerkiksi identiteettivarkauksiin tai talouspetoksiin. Lähteet eivät kuitenkaan kerro, kuinka monen henkilön kohdalla kukin tietotyyppi paljastui.
CareCloud on New Jerseyn osavaltiossa toimiva terveydenhuollon teknologiayhtiö. Se tarjoaa sähköisten potilaskertomusten, vastaanottojen hallinnan ja laskutuksen järjestelmiä sairaaloille, lääkärien vastaanotoille ja muille terveydenhuollon toimijoille. 2
Yhtiön rooli teknisenä palveluntarjoajana tarkoittaa, että sen järjestelmissä voi olla tietoja miljoonista potilaista, vaikka potilaat eivät asioisi suoraan CareCloudin kanssa.
CareCloud ei ole maaliskuisen ilmoituksensa jälkeen julkaissut kattavaa selvitystä hyökkäyksen yksityiskohdista. Julkisuudessa ei ole vahvistettua tietoa siitä,
Snyderin kerrotaan myös jättäneen vastaamatta näitä kysymyksiä koskeviin tiedusteluihin. Näin ollen julkisesti ei ole vahvistettu lunnaiden maksua, hyökkäyksen tekijää tai toimitusjohtajan mahdollista lähtöä. 2
CareCloudin ilmoitettu uhrimäärä ylittää TriZetto Provider Solutionsin tapauksen, jossa tietoja vaarantui 3 433 965 ihmiseltä. 13
DentaQuestin HHS:lle tekemässä ilmoituksessa asianomaiseksi määräksi on merkitty 15 miljoonaa ihmistä, mikä tekee siitä CareCloudin tapausta suuremman. Myös terveydenhuollon laskutusohjelmistoja tarjoava Craneware kuuluu vuoden näkyviin tapauksiin, mutta sen tietomurron lopullista uhrimäärää ei ole saatavilla. Siksi sitä ei voi sijoittaa luotettavasti samaan paremmuusjärjestykseen CareCloudin kanssa. 13
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CareCloud ilmoitti Yhdysvaltain viranomaisille, että tietomurto koski 3 756 469 ihmistä – yli kymmenen kertaa aiempaa arviota enemmän.
CareCloud ilmoitti Yhdysvaltain viranomaisille, että tietomurto koski 3 756 469 ihmistä – yli kymmenen kertaa aiempaa arviota enemmän. Hyökkääjät pääsivät yhtiön Amazon Web Services pilviympäristöön kuuden päivän ajaksi maaliskuussa 2026 ja veivät sieltä tietoja.
Varastettuihin tietoihin kuului muun muassa nimiä, osoitteita, yhdysvaltalaisia sosiaaliturvatunnuksia, terveystietoja, ajokortti ja passitietoja sekä joidenkin ihmisten pankki ja muita taloustietoja.