CareCloud sofre vazamento de dados que afeta 3,7 milhões de pacientes
20 de Agosto de 2026

A empresa de tecnologia em saúde CareCloud, dos Estados Unidos, informou que o data breach sofrido no início deste ano afetou mais de 3,7 milhões de pessoas.

A companhia é de capital aberto e oferece serviços de prontuário eletrônico, faturamento médico, gestão de clínicas e ciclo de receitas.

O incidente foi comunicado em março, em um documento enviado à Comissão de Valores Mobiliários dos Estados Unidos, a SEC. Na ocasião, a empresa afirmou que o ataque provocou uma interrupção de 8 horas em sua rede e limitou o acesso a um de seus bancos de dados.

Na época, a CareCloud disse que o ambiente comprometido continha dados de pacientes, o que indicava o risco de roubo de informações médicas sensíveis.

Após o incidente, a empresa iniciou uma investigação para determinar a extensão do caso e quantas pessoas poderiam ter sido impactadas.

Em um relatório enviado ao Departamento de Saúde e Serviços Humanos dos Estados Unidos, a companhia informou que o número de afetados pelo data breach chegou a 3.756.469.

A CareCloud começou a enviar notificações sobre o vazamento em 25 de julho, com mais detalhes apurados ao longo da investigação.

“A investigação determinou que, entre 10 de março e 16 de março de 2026, uma terceira parte não autorizada acessou um dos ambientes AWS da CareCloud e afirmou ter exfiltrado dados de bancos de dados dentro desse ambiente”, diz a notificação.

Além dos nomes completos, o modelo de carta compartilhado com as autoridades não especifica o tipo de dados expostos.

Os destinatários da notificação receberam oferta de 12 ou 24 meses de cobertura de serviço de proteção contra roubo de identidade por meio da IDX, com resgate disponível até 17 de dezembro de 2026.

Como a CareCloud não tem relação direta com os pacientes, é provável que muitas das pessoas afetadas só tenham contato com o nome da empresa agora.

A recomendação é tomar as medidas adequadas para reduzir os riscos decorrentes do incidente de cibersegurança e manter atenção redobrada a tentativas de phishing que usem os dados roubados.

Até o momento da publicação, nenhum grupo de ransomware nem quadrilha de extorsão de dados assumiu a autoria do ataque à CareCloud.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...