Medical records, SSNs, and bank details exposed in CareCloud data breach

医疗保健技术提供商 CareCloud 证实,3 月份的数据泄露事件影响了 375 万人。

来源:Malwarebytes Labs 博客

医疗保健技术巨头 CareCloud 已确认,今年早些时候的一次数据泄露影响了超过 375 万人,使其成为今年披露的最大的医疗数据事件之一。

这家总部位于新泽西州的公司提供电子健康记录 (EHR) 和实践管理服务,早在 3 月份就首次在 SEC 提交的文件中指出了此次入侵,但直到本月卫生与公众服务部 (HHS) 数据泄露追踪系统将受影响的总人数从大约 345,000 人更新为 3,756,469 人时,真正的范围才变得清晰。

CareCloud 表示,未经授权的第三方在 2026 年 3 月 10 日至 3 月 16 日期间访问了其 Amazon Web Services (AWS) 环境之一。这次入侵导致该公司的六个 EHR 环境之一中断了 8 小时,然后系统于当晚恢复。在取证调查期间,CareCloud 确定攻击者声称已从该环境中的数据库中窃取了数据。

据报道,被盗数据包括身份和医疗信息:

  • 全名、邮政地址和出生日期
  • 社会安全号码 (SSN) 和驾驶执照或护照号码
  • 医疗记录和健康保险信息
  • 银行账户和财务详细信息,以及有限受害者的完整信用卡数据(包括 CVV)
  • 受影响的客户应该做什么

    考虑到所涉及的医疗、身份和财务数据,任何收到违规通知信的人都应该认真对待。

    如果您认为自己受到了数据泄露的影响,您可以采取以下步骤来保护自己:

  • 检查公司的建议。每次违规行为都是不同的,因此请咨询公司以了解发生了什么,并遵循其提供的任何具体建议。
  • 更改您的密码。您可以通过更改密码来使窃贼无法使用被盗的密码。选择一个不会用于其他任何用途的强密码。更好的是,让密码管理器为您选择一个。