CareCloud דיווחה לרשויות בארצות הברית כי מידע אישי ורפואי של 3,756,469 בני אדם נגנב — מה שהופך את האירוע לחמישי בגודלו בין דליפות המידע הרפואי שדווחו בארצות הברית ב־2026 עד כה. ההאקרים קיבלו גישה לאחת מסביבות אחסון הענן של החברה במשך שישה ימים במרץ 2026, ולאחר מכן שלפו מידע מחשבון Amazon Web Services שלה.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is known about the CareCloud data breach disclosed in August 2026—including how more than 3.75 million patients were affected, when and. Article summary: CareCloud has reported that hackers stole personal and medical records of 3,756,469 people, making this the fifth largest reported U.S.. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make i
היקף הפריצה ל־CareCloud התברר באוגוסט 2026 כגדול בהרבה מכפי שנמסר בתחילה: החברה דיווחה לרגולטורים הפדרליים בארצות הברית כי האקרים גנבו מידע אישי ורפואי של 3,756,469 בני אדם. לפי הדיווחים, מדובר בדליפת המידע הרפואי החמישית בגודלה שדווחה בארצות הברית מתחילת 2026. 2
המספר החדש גבוה ביותר מפי עשרה מההערכה הראשונית, שעמדה על כ־345 אלף אנשים. החברה החלה לשלוח הודעות לנפגעים לאחר שדיווחה על האירוע, אך רק הדיווח המאוחר למשרד הבריאות ושירותי האנוש האמריקאי — HHS — חשף את ממדי הפריצה המלאים. 2
CareCloud מסרה כי גורם לא מורשה קיבל גישה לאחת מסביבות אחסון הענן שלה במשך שישה ימים במהלך מרץ 2026. במהלך התקופה הזו נשלף מידע מחשבון החברה בשירות הענן Amazon Web Services, או AWS. 2
במרץ דיווחה החברה על שיבוש ברשת, שהשפיע על הגישה לאחת ממערכותיה. בהמשך החקירה הפורנזית התברר כי האירוע כלל לא רק הפרעה תפעולית, אלא גם גישה לא מורשית והוצאה של נתונים מהמערכות. היקף הנפגעים שדווח לרשויות באוגוסט עשוי עדיין להשתנות. 2
לפי הדיווח, המידע שההאקרים הצליחו להשיג כלל שילוב רגיש במיוחד של פרטים מזהים ורפואיים:
שילוב כזה עלול לשמש לא רק לגניבת זהות, אלא גם להונאות פיננסיות ולניסיונות התחזות הקשורים לשירותי בריאות.
CareCloud היא חברת טכנולוגיות רפואיות שבסיסה בניו ג׳רזי. היא מספקת מערכות לניהול רשומות רפואיות אלקטרוניות, חיובים ונתוני תפעול למרפאות, לרופאים, לבתי חולים ולגופים רפואיים אחרים. 2
משמעות הדבר היא שהחברה פועלת כספקית טכנולוגית עבור ארגוני בריאות רבים, ולכן עשויה להחזיק מידע על מטופלים שאינם לקוחות ישירים שלה. במקרה הזה, פריצה לסביבת החברה השפיעה על מאגר מידע גדול במיוחד.
CareCloud הגישה דיווח למשרד לזכויות האזרח של HHS. המשרד מנהל פורטל ציבורי שבו מופיעות דליפות של מידע רפואי מוגן, כאשר הן משפיעות על 500 אנשים או יותר ונמצאות בבדיקה. 1
הדיווח שהוגש באוגוסט קבע את היקף האירוע על 3,756,469 אנשים — הנתון שעליו התבססו הדיווחים הציבוריים על הפריצה. 2
מאז החשיפה הראשונית של האירוע במרץ, CareCloud לא פרסמה תיאור מלא של אופן החדירה או של השתלשלות האירועים. בין השאלות שנותרו ללא תשובה ברורה:
לפי הדיווחים, סניידר לא השיב לשאלות בנושא. נכון למועד הפרסום, אין אישור פומבי לכך ששולם כופר, אין ייחוס רשמי של התקיפה לקבוצת האקרים מסוימת, ואין הודעה מאושרת על פרישת המנכ״ל או על אחריות אישית של הנהלת החברה. 2
במועד הדיווח, CareCloud דורגה במקום החמישי בין דליפות המידע הרפואי שדווחו בארצות הברית בשנת 2026. האירוע שלה גדול מהפריצה שעליה דיווחה TriZetto Provider Solutions, שבה נפגעו 3,433,965 אנשים. 13
DentaQuest דיווחה על אירוע גדול אף יותר, עם 15 מיליון אנשים שנכללו בדיווח שלה ל־HHS. 13 גם Craneware הייתה בין החברות הבולטות בענף הבריאות שנפגעו השנה, אך מספר הנפגעים הסופי באירוע שלה לא הובהר בדיווחים הזמינים. לכן אי אפשר לקבוע על סמך הנתונים הקיימים דירוג ישיר שלה מול CareCloud. 3
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CareCloud דיווחה לרשויות בארצות הברית כי מידע אישי ורפואי של 3,756,469 בני אדם נגנב — מה שהופך את האירוע לחמישי בגודלו בין דליפות המידע הרפואי שדווחו בארצות הברית ב־2026 עד כה.
CareCloud דיווחה לרשויות בארצות הברית כי מידע אישי ורפואי של 3,756,469 בני אדם נגנב — מה שהופך את האירוע לחמישי בגודלו בין דליפות המידע הרפואי שדווחו בארצות הברית ב־2026 עד כה. ההאקרים קיבלו גישה לאחת מסביבות אחסון הענן של החברה במשך שישה ימים במרץ 2026, ולאחר מכן שלפו מידע מחשבון Amazon Web Services שלה.
המידע שנגנב כלל שמות, כתובות, מספרי ביטוח לאומי, מידע רפואי, פרטי דרכונים ורישיונות נהיגה, ובמקרים מסוימים גם פרטי בנק ומידע פיננסי.