Default
Door Remote - 19 Aug 2026
Hackers hebben de persoonlijke gegevens en medische dossiers van meer dan 3,75 miljoen mensen gestolen tijdens een datalek bij zorgdatagigant CareCloud, zo heeft het bedrijf bevestigd tegenover federale toezichthouders. De onthulling markeert de eerste bevestiging van de omvang van het datalek, waarvan nu wordt bevestigd dat het de op vier na grootste diefstal van gezondheidsgegevens in 2026 tot nu toe is.
CareCloud heeft het datalek van maart maandag gedetailleerd beschreven in een aanvraag bij het Department of Health and Human Services (HHS). Het aantal getroffen slachtoffers is naar verluidt dinsdag in een update naar boven bijgesteld, hoewel het onduidelijk is of dit cijfer naar verwachting verder zal stijgen.
Het in New Jersey gevestigde technologiebedrijf biedt elektronische opslag van medische dossiers aan tienduizenden zorgverleners in de Verenigde Staten en bedient daarmee miljoenen patiënten. CareCloud verwerkt een grote hoeveelheid patiëntgegevens en factuurinformatie namens ziekenhuizen, dokterspraktijken en andere medische praktijken.
CareCloud heeft niet publiekelijk gereageerd op de cyberaanval sinds het de inbreuk in maart bekendmaakte, toen het zei dat hackers gedurende zes dagen toegang hadden gehad tot de medische gegevens van patiënten die waren opgeslagen in een van de cloudopslagomgevingen. Het bedrijf zei later in meldingen van datalekken dat de hackers gegevens uit het Amazon Web Services-account van het bedrijf hadden geëxfiltreerd en stapels patiëntgegevens hadden gestolen.
De gestolen gegevens omvatten de namen van patiënten, postadressen, burgerservicenummers en hun medische en gezondheidsinformatie. De hackers namen ook door de overheid uitgegeven identificatienummers mee, zoals paspoorten en rijbewijzen, evenals bank- en financiële informatie.
CareCloud-topman Stephen Snyder heeft tot nu toe niet gereageerd op meerdere e-mails waarin om informatie over het incident werd gevraagd, inclusief de vraag of het bedrijf de hackers heeft betaald; wie, als er iemand is, verantwoordelijk is voor de cyberbeveiliging binnen het bedrijf; of als Snyder van plan is af te treden na het incident.
De inbreuk bij CareCloud volgt op verschillende omvangrijke inbreuken op de gezondheidszorg die dit jaar zijn bevestigd.
Technologiegigant TriZetto bevestigde in maart dat een datalek in 2024 de gegevens van 3,4 miljoen mensen heeft getroffen, en dat bij een nog niet gespecificeerd aantal mensen hun gegevens zijn gestolen tijdens een datalek in juli bij de maker van gezondheidszorgsoftware, Craneware.
Volgens het overzicht van HHS-datalekken in de gezondheidszorg heeft tandartsverzekeringsgigant DentaQuest dit jaar te maken gehad met het grootste datalek tot nu toe, waarbij de persoonlijke en gezondheidsinformatie van minstens 15 miljoen mensen is aangetast.
CareCloud heeft het datalek van maart maandag gedetailleerd beschreven in een aanvraag bij het Department of Health and Human Services (HHS). Het aantal getroffen slachtoffers is naar verluidt dinsdag in een update naar boven bijgesteld, hoewel het onduidelijk is of dit cijfer naar verwachting verder zal stijgen.
Het in New Jersey gevestigde technologiebedrijf biedt elektronische opslag van medische dossiers aan tienduizenden zorgverleners in de Verenigde Staten en bedient daarmee miljoenen patiënten. CareCloud verwerkt een grote hoeveelheid patiëntgegevens en factuurinformatie namens ziekenhuizen, dokterspraktijken en andere medische praktijken.
CareCloud heeft niet publiekelijk gereageerd op de cyberaanval sinds het de inbreuk in maart bekendmaakte, toen het zei dat hackers gedurende zes dagen toegang hadden gehad tot de medische gegevens van patiënten die waren opgeslagen in een van de cloudopslagomgevingen. Het bedrijf zei later in meldingen van datalekken dat de hackers gegevens uit het Amazon Web Services-account van het bedrijf hadden geëxfiltreerd en stapels patiëntgegevens hadden gestolen.
De gestolen gegevens omvatten de namen van patiënten, postadressen, burgerservicenummers en hun medische en gezondheidsinformatie. De hackers namen ook door de overheid uitgegeven identificatienummers mee, zoals paspoorten en rijbewijzen, evenals bank- en financiële informatie.
CareCloud-topman Stephen Snyder heeft tot nu toe niet gereageerd op meerdere e-mails waarin om informatie over het incident werd gevraagd, inclusief de vraag of het bedrijf de hackers heeft betaald; wie, als er iemand is, verantwoordelijk is voor de cyberbeveiliging binnen het bedrijf; of als Snyder van plan is af te treden na het incident.
De inbreuk bij CareCloud volgt op verschillende omvangrijke inbreuken op de gezondheidszorg die dit jaar zijn bevestigd.
Technologiegigant TriZetto bevestigde in maart dat een datalek in 2024 de gegevens van 3,4 miljoen mensen heeft getroffen, en dat bij een nog niet gespecificeerd aantal mensen hun gegevens zijn gestolen tijdens een datalek in juli bij de maker van gezondheidszorgsoftware, Craneware.
Volgens het overzicht van HHS-datalekken in de gezondheidszorg heeft tandartsverzekeringsgigant DentaQuest dit jaar te maken gehad met het grootste datalek tot nu toe, waarbij de persoonlijke en gezondheidsinformatie van minstens 15 miljoen mensen is aangetast.

