A CareCloud informou aos reguladores dos Estados Unidos que 3.756.469 pessoas foram afetadas — mais de dez vezes a estimativa inicial de aproximadamente 345 mil vítimas. Os invasores acessaram um ambiente de armazenamento em nuvem da empresa entre 10 e 16 de março de 2026 e extraíram dados da conta da CareCloud na A...
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What is known about the CareCloud data breach disclosed in August 2026—including how more than 3.75 million patients were affected, when and. Article summary: CareCloud has reported that hackers stole personal and medical records of 3,756,469 people, making this the fifth largest reported U.S.. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make i
O vazamento de dados da CareCloud, inicialmente apresentado como um incidente que afetaria cerca de 345 mil pessoas, ganhou uma dimensão muito maior em agosto de 2026. A empresa informou aos reguladores federais dos Estados Unidos que 3.756.469 pessoas tiveram dados pessoais e médicos expostos ou roubados. Com esse número, o caso passou a ser considerado o quinto maior vazamento de dados de saúde reportado nos EUA em 2026 até o momento. 2
A CareCloud havia informado em março que uma invasão havia causado uma interrupção de rede de aproximadamente oito horas em sua plataforma. A investigação posterior indicou que um terceiro não autorizado acessou um dos ambientes de armazenamento em nuvem da empresa entre 10 e 16 de março de 2026 — um período de seis dias — e extraiu informações da conta da CareCloud na Amazon Web Services (AWS). 2
A empresa só apresentou a dimensão completa do incidente ao HHS em agosto. Por isso, as notificações iniciais enviadas a aproximadamente 345 mil pessoas ficaram muito abaixo do total atualizado, que ainda pode sofrer alterações à medida que a investigação avance. 2
Segundo os registros e relatos sobre a notificação, os dados acessados incluem:
A combinação desses dados pode aumentar os riscos de fraude de identidade, golpes direcionados e uso indevido de informações médicas. No entanto, as fontes disponíveis não confirmam que algum desses usos tenha ocorrido após o ataque.
Com sede em Nova Jersey, a CareCloud atua como uma fornecedora de tecnologia para o setor de saúde. Seus serviços incluem armazenamento de prontuários eletrônicos e ferramentas de gestão de consultórios e cobrança para hospitais, consultórios médicos e outras práticas de saúde. 2
Esse papel de business associate — uma empresa terceirizada que processa ou armazena informações protegidas em nome de organizações de saúde — permite que a companhia tenha acesso a dados de milhões de pacientes, mesmo quando ela não é o prestador direto do atendimento.
A CareCloud registrou o incidente no portal do Office for Civil Rights (OCR), divisão do Departamento de Saúde e Serviços Humanos dos EUA responsável, entre outras atribuições, por acompanhar grandes vazamentos de informações protegidas de saúde. O portal público reúne violações que afetam 500 pessoas ou mais e que estão sob investigação. 1
O registro de agosto foi o que tornou público o total de 3.756.469 pessoas afetadas. 2
A CareCloud não apresentou publicamente um relato detalhado do ataque desde a divulgação inicial em março. Segundo as informações disponíveis, o CEO Stephen Snyder também não respondeu a perguntas sobre:
Assim, não há evidência pública confirmada de pagamento de resgate, identificação de um grupo criminoso específico, atribuição de responsabilidade à administração ou plano de renúncia do CEO. 2
No momento da divulgação, o incidente da CareCloud aparecia como o quinto maior roubo de dados de saúde reportado nos Estados Unidos em 2026. O total é superior ao caso da TriZetto Provider Solutions, que informou 3.433.965 pessoas afetadas. 13
A DentaQuest, administradora de benefícios odontológicos, registrou um incidente envolvendo 15 milhões de pessoas, o maior número citado nas comparações disponíveis. 13 A Craneware também esteve entre os casos relevantes do setor em 2026, mas as informações disponíveis não estabeleceram um total final de vítimas diretamente comparável ao da CareCloud. Por isso, não é possível colocá-la em uma ordem precisa ao lado dos demais casos. 3
O principal alerta do episódio é a diferença entre a estimativa inicial e o número posteriormente informado ao governo: a revisão elevou o alcance conhecido do vazamento para mais de 3,75 milhões de pessoas.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
A CareCloud informou aos reguladores dos Estados Unidos que 3.756.469 pessoas foram afetadas — mais de dez vezes a estimativa inicial de aproximadamente 345 mil vítimas.
A CareCloud informou aos reguladores dos Estados Unidos que 3.756.469 pessoas foram afetadas — mais de dez vezes a estimativa inicial de aproximadamente 345 mil vítimas. Os invasores acessaram um ambiente de armazenamento em nuvem da empresa entre 10 e 16 de março de 2026 e extraíram dados da conta da CareCloud na Amazon Web Services (AWS).
As informações envolvidas incluem nomes, endereços, números de identificação e do Social Security, registros médicos e, para algumas pessoas, dados bancários e financeiros.