CareCloud indique que les données personnelles et médicales de 3 756 469 personnes ont été volées, soit bien davantage que l’estimation initiale d’environ 345 000 personnes. Les pirates ont accédé à un environnement de stockage hébergé sur Amazon Web Services pendant six jours en mars 2026 et ont exfiltré des données.
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What is known about the CareCloud data breach disclosed in August 2026—including how more than 3.75 million patients were affected, when and. Article summary: CareCloud has reported that hackers stole personal and medical records of 3,756,469 people, making this the fifth largest reported U.S.. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make i
La fuite de données de CareCloud a changé d’échelle en quelques semaines. L’entreprise américaine de technologies de santé a confirmé aux autorités fédérales que 3 756 469 personnes étaient concernées par le vol de données personnelles et médicales. Ce bilan est plus de dix fois supérieur aux quelque 345 000 personnes initialement identifiées. 2
Selon les informations communiquées par CareCloud, un acteur non autorisé a accédé à l’un de ses environnements de stockage dans le cloud entre le 10 et le 16 mars 2026, soit pendant six jours. Les données ont ensuite été exfiltrées depuis son compte Amazon Web Services (AWS), la plateforme cloud utilisée pour héberger et gérer des services informatiques.
CareCloud avait d’abord signalé en mars une perturbation de son réseau, qui avait notamment affecté l’accès à l’un de ses environnements de dossiers médicaux électroniques. L’enquête menée par la suite a permis de revoir fortement à la hausse le nombre de personnes touchées. Le chiffre communiqué aux autorités en août pourrait encore évoluer. 2
Les informations potentiellement concernées comprennent :
La combinaison de dossiers médicaux et d’identifiants personnels rend ce type d’incident particulièrement sensible : les données peuvent exposer les personnes concernées à des risques d’usurpation d’identité ou de fraude financière. Les sources disponibles ne permettent toutefois pas de déterminer publiquement quelles données précises ont été volées pour chaque personne.
Basée dans le New Jersey, CareCloud fournit des logiciels et des services informatiques aux acteurs de santé. L’entreprise stocke des dossiers médicaux électroniques et traite des données liées à la facturation et à la gestion des cabinets pour des hôpitaux, des médecins et d’autres structures de soins. Cette position de prestataire lui donne accès à des informations concernant des millions de patients. 2
CareCloud a déclaré la violation au Bureau des droits civils (Office for Civil Rights) du département américain de la Santé et des Services sociaux, ou HHS. Ce portail public répertorie les violations de données de santé protégées touchant au moins 500 personnes et faisant l’objet d’un examen. 1
Le signalement d’août a officialisé l’ampleur de l’incident dans les données publiques du HHS : 3,75 millions de personnes, contre environ 345 000 dans les premières notifications adressées aux personnes concernées. 2
CareCloud n’a pas fourni publiquement de récit détaillé de l’attaque depuis sa première communication en mars. D’après les informations disponibles, son directeur général, Stephen Snyder, n’a pas répondu aux questions portant notamment sur :
À ce stade, il n’existe donc aucune confirmation publique d’un paiement de rançon, de l’implication d’un groupe de pirates identifié, d’une responsabilité particulière de la direction ou d’un départ annoncé de Stephen Snyder. 2
Au moment de sa déclaration, l’incident CareCloud se classait au cinquième rang des vols de données de santé signalés aux États-Unis en 2026. Il dépasse notamment la fuite attribuée à TriZetto Provider Solutions, qui concernait 3 433 965 personnes. 13
Le dossier de DentaQuest transmis au HHS fait état de 15 millions de personnes touchées, soit un bilan nettement supérieur. Craneware figure également parmi les incidents importants de l’année dans le secteur de la santé, mais le nombre final de personnes concernées n’était pas établi dans les informations disponibles. Il n’est donc pas possible de le classer directement par rapport à CareCloud sur la seule base du volume de victimes. 13
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
CareCloud indique que les données personnelles et médicales de 3 756 469 personnes ont été volées, soit bien davantage que l’estimation initiale d’environ 345 000 personnes.
CareCloud indique que les données personnelles et médicales de 3 756 469 personnes ont été volées, soit bien davantage que l’estimation initiale d’environ 345 000 personnes. Les pirates ont accédé à un environnement de stockage hébergé sur Amazon Web Services pendant six jours en mars 2026 et ont exfiltré des données.
Les informations concernées comprennent notamment des noms, adresses, numéros de sécurité sociale américains, dossiers médicaux, pièces d’identité et, dans certains cas, des données bancaires et financières.