Carecloud

Incidente de violação de dados na CareCloud afeta 3,7 milhões

A empresa americana CareCloud, especializada em tecnologia da saúde, revelou que um incidente de violação de dados ocorrido no início deste ano afetou mais de 3,7 milhões de indivíduos. A empresa, que fornece serviços de registros eletrônicos de saúde, faturamento médico e gestão de práticas, informou que o ataque resultou em uma interrupção de rede de 8 horas e restringiu o acesso a um de seus bancos de dados. O incidente foi reportado à Comissão de Valores Mobiliários dos EUA (SEC) em março, e a investigação subsequente confirmou que entre 10 e 16 de março de 2026, um terceiro não autorizado acessou um dos ambientes da AWS da CareCloud, alegando ter extraído dados. Embora a notificação aos afetados não especifique os tipos de dados expostos, a empresa oferece 12 a 24 meses de serviços de proteção de identidade. A CareCloud não mantém um relacionamento direto com os pacientes, o que pode levar muitos a conhecerem a empresa pela primeira vez após a violação. É aconselhável que os indivíduos afetados permaneçam vigilantes contra tentativas de phishing que possam explorar os dados roubados. Até o momento, nenhum grupo de ransomware reivindicou a responsabilidade pelo ataque.

Incidente de violação de dados na CareCloud afeta registros de saúde

A CareCloud, uma empresa de tecnologia da informação em saúde baseada em Nova Jersey, revelou um incidente de violação de dados que resultou na exposição de informações sensíveis e na interrupção de sua rede por cerca de oito horas. O ataque ocorreu em 16 de março de 2026, quando hackers acessaram a infraestrutura de TI da empresa, impactando parcialmente a funcionalidade e o acesso a um dos seis ambientes de registros eletrônicos de saúde (EHR) da CareCloud. Após a detecção da intrusão, a empresa notificou sua seguradora de cibersegurança e contratou uma equipe de consultoria de resposta a incidentes para investigar a situação e fortalecer suas medidas de segurança. Embora o acesso não autorizado tenha sido limitado, a CareCloud confirmou que registros de saúde de pacientes foram comprometidos. A investigação está em andamento para determinar a extensão dos dados acessados. A empresa assegurou que não houve impacto em outras plataformas e que todos os sistemas afetados foram totalmente restaurados. Até o momento, não foi identificado um grupo de ransomware responsável pelo ataque.