CareCloud確認有3,756,469人的個人及醫療紀錄被盜,成為2026年目前已報告的美國第五大醫療數據外洩事件。[2] 黑客在2026年3月期間進入CareCloud其中一個雲端儲存環境約六日,並從公司的Amazon Web Services(AWS)帳戶取走資料。[2] 外洩資料包括姓名、地址、美國社會保障號碼、醫療紀錄、護照及駕駛執照號碼;部分人士的銀行及其他財務資料亦可能受影響。[2]
研究答案

Create a landscape editorial hero image for this Studio Global article: What is known about the CareCloud data breach disclosed in August 2026—including how more than 3.75 million patients were affected, when and. Article summary: CareCloud has reported that hackers stole personal and medical records of 3,756,469 people, making this the fifth largest reported U.S.. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make i
CareCloud這宗數據外洩案,最令人震驚的不只是醫療紀錄被盜,而是受影響人數由最初公布的約34.5萬人,突然增至3,756,469人。按目前公開報告計算,事件已成為2026年美國第五大醫療數據外洩案。2
CareCloud表示,未經授權人士在2026年3月進入公司其中一個雲端儲存環境,逗留約六日,期間從其Amazon Web Services(AWS)雲端帳戶取走資料。公司當時曾披露網絡受干擾,之後再向美國衞生及公共服務部(HHS)提交較完整的受影響人數;這個數字日後仍可能調整。2
CareCloud在3月披露事件時,曾表示網絡服務受到干擾。至於黑客最初是如何取得AWS環境的存取權,公開資料目前仍未有詳細交代。2
目前列出的資料類型包括:
這類資料同時涉及醫療私隱、身份盗用及金融詐騙風險。不過,公開資料未有說明每一位受影響人士都涉及上述全部資料類型。
CareCloud是一間位於美國新澤西州的醫療科技公司,為醫院、醫生診所及其他醫療機構提供電子醫療紀錄、診所管理及帳單相關服務。換句話說,它不只是一般軟件供應商,亦可能代醫療機構儲存及處理大量病人和診所營運資料。2
CareCloud已向HHS轄下的民權辦公室(Office for Civil Rights,OCR)提交外洩通報。OCR的公開平台會列出影響500人或以上、並正在調查中的受保護健康資料外洩事件。1
正是這份向HHS提交的資料,令外界首次正式得知事件涉及超過375萬人,而不再只是早前約34.5萬人的初步估算。2
CareCloud自3月首次披露事件後,未有公開提供更完整的攻击经过。报道指,公司行政总裁Stephen Snyder亦未有回应有关以下问题的查询:
因此,現時沒有公開證據可以確認公司是否支付贖金、事件是否由某一個具名黑客組織策劃、管理層是否需要承擔責任,或Snyder是否計劃離任。2
按事件披露時的公開數據,CareCloud涉及3,756,469人,排名2026年美國已報告醫療數據外洩案第五位。2
事件規模大過TriZetto Provider Solutions報告的3,433,965人外洩案;另一方面,DentaQuest向HHS申報的受影響人數則達1,500萬人。13 Craneware同樣是2026年醫療科技界備受關注的外洩事件之一,但目前公開報道未有提供可直接比較的最終受影響人數,因此不宜在沒有該數字的情況下,將它與CareCloud作出明確排名。3
目前最清晰的結論是:這宗原本看似影響數十萬人的事件,經HHS資料更新後,已變成涉及數百萬人的大型醫療資料外洩案;而攻擊入口、責任分工及是否涉及贖金等關鍵細節,仍有待CareCloud或調查機構進一步交代。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
CareCloud確認有3,756,469人的個人及醫療紀錄被盜,成為2026年目前已報告的美國第五大醫療數據外洩事件。[2]
CareCloud確認有3,756,469人的個人及醫療紀錄被盜,成為2026年目前已報告的美國第五大醫療數據外洩事件。[2] 黑客在2026年3月期間進入CareCloud其中一個雲端儲存環境約六日,並從公司的Amazon Web Services(AWS)帳戶取走資料。[2]
外洩資料包括姓名、地址、美國社會保障號碼、醫療紀錄、護照及駕駛執照號碼;部分人士的銀行及其他財務資料亦可能受影響。[2]