Сентябрь 2026   |   В фокусе

Утечка в CareCloud: 3,75 млн медзаписей утекли через AWS

Хакеры выкачали данные 3,75 млн пациентов из системы CareCloud через взломанный аккаунт в облаке AWS. Этот случай подтверждает: уязвимость стороннего подрядчика может поставить под угрозу безопасность всей медицинской инфраструктуры США.

Американская компания CareCloud подтвердила утечку конфиденциальных сведений более чем 3,75 млн человек. Злоумышленники получили доступ к базе данных медицинского подрядчика в марте, однако инцидент стал известен только после обращения компании в федеральные регуляторы США. По данным TechCrunch, это пятая по масштабу кража медицинской информации за 2026 год.

Как occurred атака и какие данные украли

Хакеры проникли в облачную инфраструктуру CareCloud через взломанную учетную запись в Amazon Web Services (AWS). В течение шести дней злоумышленники имели возможность просматривать и скачивать файлы, содержащие чувствительную информацию.

В утечку попали:

  • Имена пациентов, адреса электронной почты и номера социального страхования (SSN).
  • Медицинские записи, включая сведения о состоянии здоровья и диагнозах.
  • Скан-копии государственных документов (паспорта, водительские удостоверения).
  • Банковская и финансовая информация.

CareCloud обслуживает десятки тысяч медицинских учреждений в США, поэтому объем скомпрометированных данных оказался значительным. Компания признала, что первоначальная оценка масштаба инцидента была занижена; финальное число пострадавших уточнялось по мере расследования.

Контекст: рекордные утечки в отрасли здравоохранения США

Инцидент с CareCloud происходит на фоне роста числа крупных атак на медицинские организации в 2026 году. Для сравнения, крупнейшей утечкой этого года признана атака на компанию DentaQuest (страховой гигант в сфере стоматологии).

  • DentaQuest: Изначально компания оценивала число пострадавших в 2,6 млн человек (июнь). Позже цифра была пересмотрена до 15 млн. Независимые исследователи полагают, что реальный масштаб может достигать 23 млн пациентов.
  • CareCloud: Подтвержденный объем утечки — 3,75 млн человек.

Медицинские данные стали целью атак из-за их высокой стоимости на черном рынке: сочетание паспортных данных и истории болезни позволяет мошенникам оформлять кредиты или совершать финансовые махинации с минимальным риском обнаружения.

Операционные последствия и риски

  • Риск идентификационных мошенничеств: Утечка SSN (аналог ИНН в РФ) и сканов документов создает прямую угрозу для пациентов, которые могут столкнуться с попытками оформления займов или открытия счетов от их имени.
  • Зависимость от облачных провайдеров: Атака через AWS демонстрирует уязвимость цепочки поставок. Даже если медицинское учреждение имеет собственные средства защиты, компрометация учетных записей на стороне облачного провайдера или подрядчика по обработке данных может привести к потере контроля над информацией.
  • Проблема прозрачности: CareCloud не ответила на запросы журналистов о выплате выкупа и ответственности руководства. Это затрудняет оценку эффективности внутренних протоколов реагирования на инциденты (IR) в компании, что является типичной проблемой для подрядчиков, обрабатывающих данные третьих лиц.

Для бизнеса-клиентов CareCloud этот случай служит сигналом: необходимо пересмотреть договоры с внешними поставщиками медицинских IT-сервисов, добавив жесткие требования к аудиту безопасности облачной инфраструктуры и прозрачности отчетов об инцидентах.

Коротко о главном

Какие типы конфиденциальной информации были украдены у 3,75 млн пациентов?

В утечку попали имена, адреса электронной почты, номера социального страхования (SSN), медицинские записи с диагнозами, скан-копии государственных документов, а также банковская и финансовая информация.

Почему инцидент с CareCloud стал известен публике только спустя несколько месяцев после атаки?

Компании потребовалось время для расследования и уточнения масштаба, поэтому о нарушении стало известно лишь после того, как CareCloud официально уведомила федеральные регуляторы США.

Почему медицинские данные стали приоритетной целью для киберпреступников в 2026 году?

Высокая стоимость таких данных на черном рынке обусловлена тем, что сочетание паспортных сведений и истории болезни позволяет мошенникам оформлять кредиты или совершать финансовые махинации с минимальным риском обнаружения.

Какой масштаб утечки данных зафиксирован у конкурента CareCloud, компании DentaQuest?

Изначально оцененный в 2,6 млн пострадавших инцидент был пересмотрен до 15 млн человек, при этом независимые исследователи предполагают, что реальный объем может достигать 23 млн пациентов.

Какие риски для бизнеса создают атаки через облачных провайдеров вроде AWS?

Компрометация учетных записей на стороне внешнего подрядчика или облачного сервиса приводит к потере контроля над информацией даже у медицинских учреждений, обладающих собственными средствами защиты.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность; Здравоохранение (государственное); Облачные технологии

Материалы по теме