CareCloud uppger att person och sjukvårdsuppgifter om 3 756 469 människor stals, vilket gör incidenten till den femte största rapporterade vårdrelaterade dataläckan i USA under 2026 hittills. Angriparna hade åtkomst till en av företagets molnlagringsmiljöer i sex dagar i mars 2026 och förde därefter ut uppgifter frå...
Research answer

Create a landscape editorial hero image for this Studio Global article: What is known about the CareCloud data breach disclosed in August 2026—including how more than 3.75 million patients were affected, when and. Article summary: CareCloud has reported that hackers stole personal and medical records of 3,756,469 people, making this the fifth largest reported U.S.. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make i
CareCloud har rapporterat att hackare stal person- och sjukvårdsuppgifter om 3 756 469 människor. Det gör incidenten till den femte största rapporterade stölden av vårddata i USA under 2026 hittills. Den slutliga siffran var mer än tio gånger högre än de cirka 345 000 personer som först hade informerats. 2
Uppgiften blev offentlig efter att CareCloud rapporterat incidenten till USA:s hälsodepartement, Department of Health and Human Services (HHS). HHS:s Office for Civil Rights publicerar större HIPAA-relaterade dataintrång i ett offentligt register som omfattar incidenter under utredning. 1
CareCloud upptäckte en nätverksstörning i mars 2026. Företaget uppgav då att störningen varade i omkring åtta timmar och påverkade åtkomsten till ett av systemen med elektroniska patientjournaler.
En efterföljande utredning visade att en obehörig aktör hade tagit sig in i en av CareClouds molnlagringsmiljöer mellan den 10 och 16 mars – alltså under sex dagar – och fört ut data från företagets konto hos Amazon Web Services (AWS). 2
Det finns fortfarande ingen offentlig detaljerad redogörelse för hur angriparna ursprungligen fick åtkomst till AWS-miljön. CareCloud har inte heller redovisat hela händelseförloppet efter det första avslöjandet i mars.
Enligt rapporteringen innehöll det stulna materialet flera typer av särskilt känsliga uppgifter:
Kombinationen av medicinska uppgifter, identitetsuppgifter och ekonomisk information kan göra konsekvenserna särskilt allvarliga för de drabbade. Det är dock inte offentligt känt exakt vilka uppgifter som hör till varje enskild person.
CareCloud är ett vårdteknikföretag baserat i New Jersey. Bolaget tillhandahåller bland annat elektroniska patientjournaler, system för mottagningsadministration och tjänster för fakturering och annan ekonomisk hantering åt sjukhus, läkarmottagningar och andra vårdverksamheter. 2
Det innebär att CareCloud fungerar som en teknisk leverantör och databehandlare åt många vårdaktörer. Även om patienterna inte nödvändigtvis har en direkt relation till CareCloud kan företagets system därför innehålla information om miljontals människor.
CareCloud har inte offentligt lämnat någon mer fullständig redogörelse sedan den första informationen om incidenten i mars. Företagets vd Stephen Snyder ska inte ha besvarat frågor om:
Det finns därmed ingen bekräftad offentlig uppgift om att en lösensumma har betalats. Det finns inte heller någon fastställd koppling till en viss hackergrupp, något offentligt fastställt personligt ansvar för företagets ledning eller någon bekräftad plan på att Snyder ska avgå. 2
Vid tidpunkten för rapporteringen var CareCloud den femte största rapporterade vårdrelaterade datastölden i USA under 2026. Incidenten omfattar fler personer än den som TriZetto Provider Solutions rapporterade, där 3 433 965 personer uppgavs vara berörda. 13
DentaQuest har rapporterat den största jämförbara incidenten, med 15 miljoner berörda personer enligt HHS-registret. Craneware hör också till årets större incidenter inom vårdsektorn, men den tillgängliga rapporteringen anger inget slutligt antal drabbade som kan jämföras direkt med CareCloud. Därför går det inte att placera Craneware exakt i rankningen utifrån de nu tillgängliga uppgifterna. 3
CareClouds fall visar samtidigt hur den rapporterade omfattningen av ett dataintrång kan förändras kraftigt när den rättsmedicinska utredningen blir klar. Den första uppskattningen på omkring 345 000 personer ersattes av en siffra på över 3,75 miljoner – och HHS-registret anger att uppgifterna fortfarande kan komma att ändras.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CareCloud uppger att person och sjukvårdsuppgifter om 3 756 469 människor stals, vilket gör incidenten till den femte största rapporterade vårdrelaterade dataläckan i USA under 2026 hittills.
CareCloud uppger att person och sjukvårdsuppgifter om 3 756 469 människor stals, vilket gör incidenten till den femte största rapporterade vårdrelaterade dataläckan i USA under 2026 hittills. Angriparna hade åtkomst till en av företagets molnlagringsmiljöer i sex dagar i mars 2026 och förde därefter ut uppgifter från CareClouds Amazon Web Services konto.
Det stulna materialet omfattade bland annat namn, adresser, personnummerliknande Social Security nummer, medicinska uppgifter, pass och körkortsnummer samt i vissa fall bank och annan finansiell information.