CareCloud melaporkan bahwa data pribadi dan rekam medis 3.756.469 orang dicuri dalam serangan siber pada Maret 2026. Peretas mengakses salah satu lingkungan penyimpanan cloud CareCloud selama enam hari dan mengekstrak data dari akun Amazon Web Services (AWS) milik perusahaan.
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What is known about the CareCloud data breach disclosed in August 2026—including how more than 3.75 million patients were affected, when and. Article summary: CareCloud has reported that hackers stole personal and medical records of 3,756,469 people, making this the fifth largest reported U.S.. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make i
Kebocoran data di perusahaan teknologi kesehatan CareCloud ternyata jauh lebih besar daripada perkiraan awal. Perusahaan tersebut melaporkan kepada regulator federal Amerika Serikat bahwa informasi pribadi dan rekam medis 3.756.469 orang telah dicuri. Angka ini menjadikan insiden tersebut sebagai kebocoran data kesehatan terbesar kelima yang dilaporkan di AS sepanjang 2026 pada saat pengungkapan. 2
Jumlah korban itu lebih dari sepuluh kali lipat dibanding sekitar 345.000 orang yang sebelumnya diperkirakan terdampak dan telah menerima pemberitahuan. 2
Menurut laporan CareCloud, penyerang memperoleh akses ke salah satu lingkungan penyimpanan cloud perusahaan selama enam hari pada Maret 2026. Selama periode tersebut, mereka mengekstrak data dari akun Amazon Web Services (AWS) CareCloud. 2
CareCloud sebelumnya mengungkap adanya gangguan jaringan pada Maret. Namun, skala sebenarnya baru terlihat setelah perusahaan menyampaikan jumlah korban kepada Office for Civil Rights (OCR) di bawah Departemen Kesehatan dan Layanan Kemanusiaan AS atau HHS. Jumlah tersebut masih dapat berubah seiring proses investigasi dan penghitungan dampak. 2
Informasi yang disebut terdampak mencakup:
Kombinasi data medis, identitas, dan keuangan dapat meningkatkan risiko pencurian identitas maupun penyalahgunaan informasi, meski sumber yang tersedia tidak menyatakan bahwa seluruh jenis data tersebut dimiliki oleh setiap korban.
CareCloud merupakan penyedia teknologi kesehatan yang berbasis di New Jersey. Perusahaan ini menyediakan layanan penyimpanan rekam medis elektronik serta pengelolaan data penagihan dan operasional praktik untuk rumah sakit, klinik dokter, dan praktik kesehatan lainnya. 2
Peran tersebut membuat CareCloud bertindak sebagai pengelola data bagi banyak organisasi layanan kesehatan, sehingga sistemnya dapat berisi informasi jutaan pasien meskipun pasien-pasien tersebut bukan pelanggan langsung perusahaan.
CareCloud memasukkan insiden tersebut ke portal pelaporan pelanggaran data milik HHS OCR. Portal ini memuat kebocoran informasi kesehatan terlindungi yang berdampak pada sedikitnya 500 orang dan masih berada dalam penyelidikan. 1
Pengajuan pada Agustus 2026 menjadi dasar konfirmasi publik mengenai skala insiden yang mencapai lebih dari 3,75 juta orang. 2
CareCloud belum memberikan penjelasan publik yang lebih lengkap sejak pengungkapan awal pada Maret. CEO Stephen Snyder juga dilaporkan tidak menjawab pertanyaan mengenai beberapa hal penting, termasuk apakah perusahaan membayar tebusan, siapa yang bertanggung jawab atas keamanan siber, dan apakah ia akan mengundurkan diri. 2
Dengan demikian, belum ada bukti publik yang terkonfirmasi mengenai:
Pada saat kasus ini diungkap, CareCloud berada di peringkat kelima dalam daftar kebocoran data kesehatan terbesar yang dilaporkan di AS pada 2026. Jumlah korbannya melampaui insiden TriZetto Provider Solutions yang melibatkan 3.433.965 orang. 13
DentaQuest tercatat memiliki skala lebih besar, dengan pengajuan kepada HHS yang mencantumkan 15 juta orang terdampak. Craneware juga termasuk dalam sejumlah insiden besar di sektor kesehatan tahun ini, tetapi jumlah korban final yang dapat dibandingkan secara langsung belum tersedia. Karena itu, Craneware tidak dapat ditempatkan secara pasti dalam peringkat yang sama dengan CareCloud. 13
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
CareCloud melaporkan bahwa data pribadi dan rekam medis 3.756.469 orang dicuri dalam serangan siber pada Maret 2026.
CareCloud melaporkan bahwa data pribadi dan rekam medis 3.756.469 orang dicuri dalam serangan siber pada Maret 2026. Peretas mengakses salah satu lingkungan penyimpanan cloud CareCloud selama enam hari dan mengekstrak data dari akun Amazon Web Services (AWS) milik perusahaan.
Data yang terdampak mencakup nama, alamat, nomor Social Security, informasi kesehatan, nomor paspor atau SIM, serta informasi perbankan dan keuangan untuk sebagian korban.