CareCloud har rapportert at 3 756 469 personer fikk person og helseopplysninger stjålet i et datainnbrudd i mars 2026. Angriperne skal ha hatt tilgang til ett av selskapets lagringsmiljøer i Amazon Web Services i seks dager og hentet ut data fra kontoen.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is known about the CareCloud data breach disclosed in August 2026—including how more than 3.75 million patients were affected, when and. Article summary: CareCloud has reported that hackers stole personal and medical records of 3,756,469 people, making this the fifth largest reported U.S.. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make i
CareCloud har meldt til amerikanske føderale myndigheter at hackere stjal personopplysninger og medisinske journaler tilhørende 3 756 469 personer. Det gjør hendelsen til det femte største rapporterte datatyveriet i den amerikanske helsesektoren så langt i 2026. 2
Tallet er langt høyere enn de rundt 345 000 personene som først ble varslet. CareCloud oppdaget og offentliggjorde et nettverksproblem i mars, men det fulle omfanget ble først synlig da selskapet rapporterte saken til det amerikanske helse- og omsorgsdepartementet (HHS) i august. Antallet kan fortsatt bli endret. 2
Ifølge opplysningene i rapporteringen fikk en uvedkommende tilgang til ett av CareClouds skylagringsmiljøer i Amazon Web Services (AWS) i en periode på seks dager i mars 2026. Angriperne skal deretter ha hentet ut data fra selskapets AWS-konto. 2
CareCloud hadde tidligere opplyst at hendelsen førte til et nettverksavbrudd. Den første meldingen ga imidlertid ikke et fullstendig bilde av hvor mye informasjon som var tilgjengelig for angriperne eller hvor mange personer som var berørt.
Materialet som ble hentet ut, skal blant annet omfatte:
Kombinasjonen av helseopplysninger og identitets- og økonomiske data kan gjøre slike lekkasjer særlig alvorlige. Kildene beskriver likevel ikke at alle de nevnte opplysningstypene var knyttet til hver eneste berørte person.
CareCloud er et helseteknologiselskap basert i New Jersey. Selskapet leverer blant annet systemer for elektroniske pasientjournaler, praksisadministrasjon og fakturering til sykehus, legekontorer og andre helsetjenester. 2
Som leverandør og såkalt forretningspartner for helsevirksomheter kan CareCloud lagre og behandle store mengder pasient- og praksisdata. Det er denne rollen som forklarer hvorfor ett enkelt innbrudd kunne berøre millioner av mennesker.
CareCloud har rapportert lekkasjen til Office for Civil Rights (OCR), en del av HHS. OCRs offentlige portal viser større HIPAA-relaterte datainnbrudd som er under etterforskning. HIPAA er det amerikanske regelverket som blant annet regulerer personvern og sikkerhet for beskyttede helseopplysninger. 1
HHS-portalen oppgir 3 756 469 berørte personer i CareCloud-saken. Det var denne registreringen som offentlig bekreftet at hendelsen var langt større enn de første varslene tydet på. 12
CareCloud har ikke offentlig gitt en mer detaljert redegjørelse siden den første meldingen i mars. Det er derfor fortsatt uklart:
Snyder skal ikke ha svart på spørsmål om disse temaene. Det finnes dermed ingen offentlig bekreftet dokumentasjon på at løsepenger ble betalt, hvem som sto bak angrepet, at ledelsen har fått fastslått ansvar, eller at Snyder skal fratre. 2
På tidspunktet da omfanget ble kjent, ble CareCloud-saken rangert som det femte største rapporterte datatyveriet i den amerikanske helsesektoren i 2026. Den er større enn hendelsen hos TriZetto Provider Solutions, som er rapportert å ha berørt 3 433 965 personer. 13
DentaQuest har på sin side meldt om 15 millioner berørte personer, noe som plasserer denne saken betydelig høyere. Craneware var også involvert i en større helse-relatert datalekkasje i løpet av året, men det tilgjengelige materialet oppgir ikke et endelig og sammenlignbart antall berørte personer. Derfor kan Craneware ikke rangeres direkte mot CareCloud på et sikkert grunnlag. 3
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CareCloud har rapportert at 3 756 469 personer fikk person og helseopplysninger stjålet i et datainnbrudd i mars 2026.
CareCloud har rapportert at 3 756 469 personer fikk person og helseopplysninger stjålet i et datainnbrudd i mars 2026. Angriperne skal ha hatt tilgang til ett av selskapets lagringsmiljøer i Amazon Web Services i seks dager og hentet ut data fra kontoen.
De stjålne opplysningene kan omfatte navn, adresser, amerikanske personnumre, helseopplysninger, pass og førerkortnumre samt bank og annen økonomisk informasjon.