Default
Door Remote - 30 Jul 2026
Honderdduizenden mensen ontvangen brieven waarin ze worden geïnformeerd dat hun medische gegevens zijn gestolen tijdens een cyberaanval op de Amerikaanse gezondheidszorggigant CareCloud eerder dit jaar, nu nieuwe details over het datalek aan het licht komen.
Het bedrijf heeft sinds maart weinig over de inbreuk gezegd, toen het voor het eerst toegaf dat hackers een van de zes opslagplaatsen met patiëntgegevens hadden overvallen. Nieuwe onthullingen van TechCrunch bieden het duidelijkste beeld van de inbreuk tot nu toe, waaronder dat tot nu toe bijna 350.000 mensen zijn getroffen.
Het in New Jersey gevestigde CareCloud bewaart patiëntendossiers van meer dan 45.000 zorgverleners in de VS, waaronder dokterspraktijken, ziekenhuizen en andere medische praktijken. Als zodanig verwerkt het bedrijf een grote hoeveelheid gevoelige medische en factuurgegevens van miljoenen gezondheidszorgpatiënten in het hele land.
Volgens een melding van een datalek die deze week bij de procureur-generaal van Californië is ingediend, zei CareCloud dat hackers tussen 10 en 16 maart gedurende ten minste zes dagen toegang hadden tot een van de elektronische medische dossiergegevens. Het bedrijf zei dat een hacker “beweerde gegevens uit databases te hebben geëxfiltreerd.” Het bedrijf heeft niet gezegd hoe de hackers deze bewering hebben gedaan, maar het is niet ongebruikelijk dat hackers monsters van gestolen gegevens delen met slachtoffers naast een eis om losgeld om te voorkomen dat deze online worden gepubliceerd.
TechCrunch is zich niet bewust van enige ransomware- of afpersingsgroep die publiekelijk de eer opeist voor het datalek bij CareCloud.
Het bericht zei weinig over de hack na de eerste openbaarmaking op 27 maart aan toezichthouders, maar bevestigde het eerdere rapport van TechCrunch dat de hackers hadden ingebroken in de gegevensopslag van het bedrijf die werd gehost op Amazon Web Services.
TechCrunch heeft vernomen dat het datalek minstens 345.000 mensen in de Verenigde Staten treft, volgens lijsten met verschillende procureurs-generaal, waaronder die in New Hampshire, Massachusetts en Texas. TechCrunch heeft ook de openbaarmaking van CareCloud verkregen, ingediend bij de procureur-generaal van Maine.
Het aantal getroffen mensen zal waarschijnlijk stijgen naarmate er meer informatie wordt ingediend bij de overheidsinstanties.
De mededelingen bevestigen dat CareCloud de autoriteiten heeft geïnformeerd dat de gestolen gegevens de namen, postadressen en burgerservicenummers van mensen omvatten, evenals door de overheid uitgegeven identificatienummers, zoals paspoorten en rijbewijzen. In de berichten staat ook dat de gestolen gegevens financiële informatie bevatten, zoals bankrekeninggegevens en betaalkaartnummers, naast een schat aan medische en gezondheidsgerelateerde informatie.
CareCloud-topman Stephen Snyder reageerde niet op het verzoek van TechCrunch om commentaar of op vragen over het incident.
De cyberaanval gericht op CareCloud is de laatste in een reeks inbreuken gericht op zorgaanbieders dit jaar, waaronder een bij de zorginkomstentechnologiegigant TriZetto die 3,4 miljoen mensen trof, en een maand durende inbreuk bij de New Yorkse gezondheidszorgaanbieder NYC Health + Hospitals, waarbij hackers de gezondheidsgegevens van 1,8 miljoen mensen en de vingerafdrukscans van duizenden werknemers stalen.
Vorige week bevestigde de Britse technologieleverancier Craneware, die boekhoud- en factureringssoftware levert aan duizenden Amerikaanse gezondheidszorgaanbieders, dat hackers een “aanzienlijk volume” van de gegevens van zijn klanten van zijn servers hebben gestolen, waardoor er bezorgdheid ontstond over een inbreuk op patiëntgegevens.
Weet jij meer over het datalek van CareCloud? Werkt u bij CareCloud en kent u de beveiligingspraktijken ervan? Neem contact op met deze verslaggever via een gecodeerd bericht op zackwhittaker.1337 op Signal.
Het bedrijf heeft sinds maart weinig over de inbreuk gezegd, toen het voor het eerst toegaf dat hackers een van de zes opslagplaatsen met patiëntgegevens hadden overvallen. Nieuwe onthullingen van TechCrunch bieden het duidelijkste beeld van de inbreuk tot nu toe, waaronder dat tot nu toe bijna 350.000 mensen zijn getroffen.
Het in New Jersey gevestigde CareCloud bewaart patiëntendossiers van meer dan 45.000 zorgverleners in de VS, waaronder dokterspraktijken, ziekenhuizen en andere medische praktijken. Als zodanig verwerkt het bedrijf een grote hoeveelheid gevoelige medische en factuurgegevens van miljoenen gezondheidszorgpatiënten in het hele land.
Volgens een melding van een datalek die deze week bij de procureur-generaal van Californië is ingediend, zei CareCloud dat hackers tussen 10 en 16 maart gedurende ten minste zes dagen toegang hadden tot een van de elektronische medische dossiergegevens. Het bedrijf zei dat een hacker “beweerde gegevens uit databases te hebben geëxfiltreerd.” Het bedrijf heeft niet gezegd hoe de hackers deze bewering hebben gedaan, maar het is niet ongebruikelijk dat hackers monsters van gestolen gegevens delen met slachtoffers naast een eis om losgeld om te voorkomen dat deze online worden gepubliceerd.
TechCrunch is zich niet bewust van enige ransomware- of afpersingsgroep die publiekelijk de eer opeist voor het datalek bij CareCloud.
Het bericht zei weinig over de hack na de eerste openbaarmaking op 27 maart aan toezichthouders, maar bevestigde het eerdere rapport van TechCrunch dat de hackers hadden ingebroken in de gegevensopslag van het bedrijf die werd gehost op Amazon Web Services.
TechCrunch heeft vernomen dat het datalek minstens 345.000 mensen in de Verenigde Staten treft, volgens lijsten met verschillende procureurs-generaal, waaronder die in New Hampshire, Massachusetts en Texas. TechCrunch heeft ook de openbaarmaking van CareCloud verkregen, ingediend bij de procureur-generaal van Maine.
Het aantal getroffen mensen zal waarschijnlijk stijgen naarmate er meer informatie wordt ingediend bij de overheidsinstanties.
De mededelingen bevestigen dat CareCloud de autoriteiten heeft geïnformeerd dat de gestolen gegevens de namen, postadressen en burgerservicenummers van mensen omvatten, evenals door de overheid uitgegeven identificatienummers, zoals paspoorten en rijbewijzen. In de berichten staat ook dat de gestolen gegevens financiële informatie bevatten, zoals bankrekeninggegevens en betaalkaartnummers, naast een schat aan medische en gezondheidsgerelateerde informatie.
CareCloud-topman Stephen Snyder reageerde niet op het verzoek van TechCrunch om commentaar of op vragen over het incident.
De cyberaanval gericht op CareCloud is de laatste in een reeks inbreuken gericht op zorgaanbieders dit jaar, waaronder een bij de zorginkomstentechnologiegigant TriZetto die 3,4 miljoen mensen trof, en een maand durende inbreuk bij de New Yorkse gezondheidszorgaanbieder NYC Health + Hospitals, waarbij hackers de gezondheidsgegevens van 1,8 miljoen mensen en de vingerafdrukscans van duizenden werknemers stalen.
Vorige week bevestigde de Britse technologieleverancier Craneware, die boekhoud- en factureringssoftware levert aan duizenden Amerikaanse gezondheidszorgaanbieders, dat hackers een “aanzienlijk volume” van de gegevens van zijn klanten van zijn servers hebben gestolen, waardoor er bezorgdheid ontstond over een inbreuk op patiëntgegevens.
Weet jij meer over het datalek van CareCloud? Werkt u bij CareCloud en kent u de beveiligingspraktijken ervan? Neem contact op met deze verslaggever via een gecodeerd bericht op zackwhittaker.1337 op Signal.

