Коротко: В августе 2026 года компания CareCloud (Нью-Джерси, США) подтвердила: в марте хакеры шесть дней имели полный доступ к одной из её облачных EHR-сред в Amazon Web Services. Похищены данные 3 756 469 пациентов — имена, адреса, даты рождения, номера соцстрахования, медицинские карты, паспортные данные, номера банковских счетов и платёжных карт. Уведомления пострадавшим рассылаются с 3 августа 2026 года.
Что произошло
С 10 по 16 марта 2026 года неустановленный злоумышленник без авторизации находился в одной из шести облачных EHR-сред CareCloud, развёрнутых в Amazon Web Services. 16 марта компания обнаружила аномалию и восстановила работу в тот же день. Расследование завершилось 24 июня: именно тогда CareCloud окончательно установила, какие типы данных были скопированы.
С 3 августа 2026 года компания рассылает письменные уведомления пострадавшим. 18 августа инцидент появился в реестре Министерства здравоохранения США (HHS Office for Civil Rights), 19–20 августа подробности опубликовали TechCrunch, HIPAA Journal и SecurityWeek. По масштабу это пятая по величине медицинская утечка 2026 года в США. CareCloud обслуживает более 45 000 медицинских организаций по всей стране — именно такая концентрация чувствительных данных в одной облачной среде сделала атаку столь масштабной. Кто именно стоит за взломом, не установлено; сведений о выкупе нет.
Это не первый случай, когда персональные данные миллионов компрометируются через третью сторону. О том, как аналогичным образом утекли миллиарды паролей через инфостилеры, мы писали ранее: в обоих случаях пользователь не контролирует защиту данных у поставщика услуг.
Что именно украдено
Согласно официальным уведомлениям CareCloud и данным реестра HHS, атакующие получили доступ к следующим категориям данных:
- Персональные идентификаторы — полное имя, адрес, дата рождения;
- Государственные идентификаторы — номер социального страхования (SSN), водительские права, номер паспорта или иного удостоверения личности;
- Медицинские данные — диагнозы, история лечения, сведения о страховом полисе;
- Финансовые данные — номера банковских счетов, номера кредитных и дебетовых карт.
Это один из наиболее полных наборов личных данных, которые можно скомпрометировать в одном инциденте. Медицинская карта сама по себе стоит на чёрном рынке в разы дороже обычной клиентской записи. В сочетании с SSN, паспортом и банковскими реквизитами риск выходит далеко за рамки здравоохранения: именно такой профиль используется для кредитного мошенничества и создания фиктивных личностей.
Почему медицинские данные опасны годами
В отличие от скомпрометированного пароля, медицинские записи нельзя «сменить». Номер соцстрахования, дата рождения и паспорт остаются с человеком на всю жизнь. После попадания такого набора в чужие руки окно риска практически не закрывается.
Сценарии злоупотреблений разнообразны: от целевого фишинга («ваш врач назначил новый препарат — перейдите по ссылке») до оформления кредитов и медицинских страховок на чужое имя. Особенно опасны комбинированные базы: если ваши контакты и SSN уже утекали в одном инциденте, а диагнозы — в другом, злоумышленник, объединив их, получает почти полное досье. О том, как проверить наличие своих данных в открытых утечках, читайте в нашем блоге о приватности.
Как защититься, если вы в числе пострадавших
Ожидайте уведомительное письмо. CareCloud рассылает письменные уведомления с 3 августа 2026 года. Если вы или ваши близкие обращались к американским медицинским организациям, проверьте почту.
Заморозьте кредитную историю. Если у вас есть SSN, обратитесь в Equifax, Experian и TransUnion и установите credit freeze. Это бесплатно и не позволит мошенникам оформить кредит на ваше имя. Заморозку можно снять в любой момент.
Смените пароли и включите двухфакторную аутентификацию. Утечки медицинских данных нередко сопровождаются компрометацией учётных данных — особенно если один пароль использовался на нескольких сервисах. Уникальный пароль для каждого аккаунта, хранимый в менеджере паролей, ограничивает радиус поражения.
Будьте осторожны с целевым фишингом. Зная ваше имя, адрес и диагнозы, злоумышленники могут создавать убедительные письма «от вашей клиники». Не переходите по ссылкам из нежданных медицинских писем — открывайте порталы напрямую.
Зашифруйте трафик в недоверенных сетях. VPN не отменит уже произошедшую утечку на стороне сервера. Но при входе в медицинские порталы или онлайн-банк через публичный Wi-Fi LiMP VPN шифрует соединение и не позволяет перехватить ваши учётные данные. Подробнее — на странице возможностей.
