CareCloud báo cáo 3.756.469 người bị ảnh hưởng, cao hơn nhiều so với con số khoảng 345.000 người được thông báo ban đầu. Tin tặc đã truy cập một môi trường lưu trữ đám mây của công ty trong sáu ngày hồi tháng 3/2026 và trích xuất dữ liệu từ tài khoản Amazon Web Services (AWS).
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What is known about the CareCloud data breach disclosed in August 2026—including how more than 3.75 million patients were affected, when and. Article summary: CareCloud has reported that hackers stole personal and medical records of 3,756,469 people, making this the fifth largest reported U.S.. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make i
CareCloud, công ty công nghệ y tế có trụ sở tại bang New Jersey, Mỹ, xác nhận tin tặc đã lấy cắp thông tin cá nhân và hồ sơ y tế của 3.756.469 người. Con số này cao hơn nhiều so với khoảng 345.000 người được xác định trong các thông báo ban đầu. 2
Số liệu mới được CareCloud báo cáo lên Bộ Y tế và Dịch vụ Nhân sinh Mỹ (HHS) trong tháng 8/2026. Tuy nhiên, tổng số người bị ảnh hưởng vẫn có thể được điều chỉnh khi quá trình điều tra tiếp tục. 2
Theo thông tin được công bố, vụ việc bắt nguồn từ một sự cố mạng xảy ra vào tháng 3/2026. Kẻ tấn công đã truy cập một trong các môi trường lưu trữ đám mây của CareCloud trong khoảng sáu ngày, sau đó trích xuất dữ liệu từ tài khoản Amazon Web Services (AWS) của công ty. 2
CareCloud từng cho biết sự cố đã gây gián đoạn mạng trong tháng 3. Dù vậy, những thông tin công khai sau đó vẫn chưa giải thích đầy đủ cách tin tặc xâm nhập, cơ chế bảo vệ nào đã bị vượt qua hay chính xác lượng dữ liệu bị lấy đi trong từng giai đoạn.
Dữ liệu bị ảnh hưởng bao gồm nhiều nhóm thông tin nhạy cảm:
Việc một vụ việc đồng thời liên quan đến hồ sơ y tế, mã định danh cá nhân và dữ liệu tài chính khiến mức độ nhạy cảm của sự cố đặc biệt cao. Tuy nhiên, các nguồn được cung cấp chưa cho biết chi tiết từng loại dữ liệu gắn với bao nhiêu người.
CareCloud cung cấp công nghệ phục vụ ngành y tế, trong đó có hệ thống lưu trữ hồ sơ bệnh án điện tử và dữ liệu thanh toán, quản lý phòng khám. Khách hàng của công ty gồm bệnh viện, phòng khám bác sĩ và các cơ sở chăm sóc sức khỏe khác. 2
Với vai trò là nhà cung cấp công nghệ và đối tác xử lý dữ liệu, CareCloud có thể lưu trữ hoặc quản lý thông tin của bệnh nhân từ nhiều cơ sở y tế. Đây là lý do một sự cố tại một nhà cung cấp dịch vụ có thể ảnh hưởng đến hàng triệu người, dù họ không trực tiếp sử dụng sản phẩm của CareCloud.
CareCloud đã nộp báo cáo lên Văn phòng Quyền Dân sự (OCR) thuộc HHS. Cổng thông tin công khai của OCR liệt kê các vụ rò rỉ thông tin y tế được bảo vệ, ảnh hưởng từ 500 người trở lên và đang nằm trong diện điều tra. 1
Hồ sơ được cập nhật trong tháng 8 đã xác lập quy mô hơn 3,75 triệu người của vụ CareCloud trên dữ liệu công khai của HHS. 2
Sau thông báo ban đầu hồi tháng 3, CareCloud chưa công khai thêm một bản tường trình đầy đủ về vụ tấn công. CEO Stephen Snyder được cho là cũng chưa trả lời các câu hỏi liên quan đến:
Vì vậy, hiện chưa có bằng chứng công khai được xác nhận về việc CareCloud đã trả tiền chuộc, danh tính nhóm tin tặc, trách nhiệm cụ thể của ban lãnh đạo hay kế hoạch CEO rời chức vụ. 2
Tại thời điểm công bố, CareCloud được xếp là vụ đánh cắp dữ liệu y tế lớn thứ năm được báo cáo tại Mỹ trong năm 2026. Quy mô vụ việc lớn hơn sự cố của TriZetto Provider Solutions, vốn ảnh hưởng đến 3.433.965 người. Trong khi đó, hồ sơ của HHS cho thấy DentaQuest báo cáo 15 triệu người bị ảnh hưởng. 13
Craneware cũng là một trong những vụ việc đáng chú ý của ngành y tế trong năm nay. Tuy nhiên, các thông tin hiện có chưa đưa ra con số nạn nhân cuối cùng đủ tương đương để xếp hạng trực tiếp Craneware với CareCloud. 3
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
CareCloud báo cáo 3.756.469 người bị ảnh hưởng, cao hơn nhiều so với con số khoảng 345.000 người được thông báo ban đầu.
CareCloud báo cáo 3.756.469 người bị ảnh hưởng, cao hơn nhiều so với con số khoảng 345.000 người được thông báo ban đầu. Tin tặc đã truy cập một môi trường lưu trữ đám mây của công ty trong sáu ngày hồi tháng 3/2026 và trích xuất dữ liệu từ tài khoản Amazon Web Services (AWS).
Thông tin bị lấy gồm họ tên, địa chỉ, số An sinh xã hội Mỹ, hồ sơ y tế, số hộ chiếu hoặc bằng lái xe và, trong một số trường hợp, dữ liệu ngân hàng, tài chính.