Перейти к основному контенту
LiMP VPN
Все новости

Утечка CareCloud: 3,7 млн медкарт с диагнозами и счетами

Утечка CareCloud: 3,7 млн медкарт с диагнозами и счетами

Коротко: В августе 2026 года компания CareCloud (Нью-Джерси, США) подтвердила: в марте хакеры шесть дней имели полный доступ к одной из её облачных EHR-сред в Amazon Web Services. Похищены данные 3 756 469 пациентов — имена, адреса, даты рождения, номера соцстрахования, медицинские карты, паспортные данные, номера банковских счетов и платёжных карт. Уведомления пострадавшим рассылаются с 3 августа 2026 года.

Что произошло

С 10 по 16 марта 2026 года неустановленный злоумышленник без авторизации находился в одной из шести облачных EHR-сред CareCloud, развёрнутых в Amazon Web Services. 16 марта компания обнаружила аномалию и восстановила работу в тот же день. Расследование завершилось 24 июня: именно тогда CareCloud окончательно установила, какие типы данных были скопированы.

С 3 августа 2026 года компания рассылает письменные уведомления пострадавшим. 18 августа инцидент появился в реестре Министерства здравоохранения США (HHS Office for Civil Rights), 19–20 августа подробности опубликовали TechCrunch, HIPAA Journal и SecurityWeek. По масштабу это пятая по величине медицинская утечка 2026 года в США. CareCloud обслуживает более 45 000 медицинских организаций по всей стране — именно такая концентрация чувствительных данных в одной облачной среде сделала атаку столь масштабной. Кто именно стоит за взломом, не установлено; сведений о выкупе нет.

Это не первый случай, когда персональные данные миллионов компрометируются через третью сторону. О том, как аналогичным образом утекли миллиарды паролей через инфостилеры, мы писали ранее: в обоих случаях пользователь не контролирует защиту данных у поставщика услуг.

Что именно украдено

Согласно официальным уведомлениям CareCloud и данным реестра HHS, атакующие получили доступ к следующим категориям данных:

  • Персональные идентификаторы — полное имя, адрес, дата рождения;
  • Государственные идентификаторы — номер социального страхования (SSN), водительские права, номер паспорта или иного удостоверения личности;
  • Медицинские данные — диагнозы, история лечения, сведения о страховом полисе;
  • Финансовые данные — номера банковских счетов, номера кредитных и дебетовых карт.

Это один из наиболее полных наборов личных данных, которые можно скомпрометировать в одном инциденте. Медицинская карта сама по себе стоит на чёрном рынке в разы дороже обычной клиентской записи. В сочетании с SSN, паспортом и банковскими реквизитами риск выходит далеко за рамки здравоохранения: именно такой профиль используется для кредитного мошенничества и создания фиктивных личностей.

Почему медицинские данные опасны годами

В отличие от скомпрометированного пароля, медицинские записи нельзя «сменить». Номер соцстрахования, дата рождения и паспорт остаются с человеком на всю жизнь. После попадания такого набора в чужие руки окно риска практически не закрывается.

Сценарии злоупотреблений разнообразны: от целевого фишинга («ваш врач назначил новый препарат — перейдите по ссылке») до оформления кредитов и медицинских страховок на чужое имя. Особенно опасны комбинированные базы: если ваши контакты и SSN уже утекали в одном инциденте, а диагнозы — в другом, злоумышленник, объединив их, получает почти полное досье. О том, как проверить наличие своих данных в открытых утечках, читайте в нашем блоге о приватности.

Как защититься, если вы в числе пострадавших

Ожидайте уведомительное письмо. CareCloud рассылает письменные уведомления с 3 августа 2026 года. Если вы или ваши близкие обращались к американским медицинским организациям, проверьте почту.

Заморозьте кредитную историю. Если у вас есть SSN, обратитесь в Equifax, Experian и TransUnion и установите credit freeze. Это бесплатно и не позволит мошенникам оформить кредит на ваше имя. Заморозку можно снять в любой момент.

Смените пароли и включите двухфакторную аутентификацию. Утечки медицинских данных нередко сопровождаются компрометацией учётных данных — особенно если один пароль использовался на нескольких сервисах. Уникальный пароль для каждого аккаунта, хранимый в менеджере паролей, ограничивает радиус поражения.

Будьте осторожны с целевым фишингом. Зная ваше имя, адрес и диагнозы, злоумышленники могут создавать убедительные письма «от вашей клиники». Не переходите по ссылкам из нежданных медицинских писем — открывайте порталы напрямую.

Зашифруйте трафик в недоверенных сетях. VPN не отменит уже произошедшую утечку на стороне сервера. Но при входе в медицинские порталы или онлайн-банк через публичный Wi-Fi LiMP VPN шифрует соединение и не позволяет перехватить ваши учётные данные. Подробнее — на странице возможностей.

Источники

Утечка CareCloud: 3,7 млн медкарт с диагнозами и счетами