CareCloud eleva a 3,75 millones el alcance de su brecha de datos sanitarios
CareCloud eleva a 3,75 millones el alcance de su brecha de datos sanitarios
El proveedor estadounidense de historias clínicas electrónicas informó a reguladores que 3.756.469 personas fueron afectadas por el acceso no autorizado a un entorno de AWS ocurrido en marzo.
Un impacto muy superior al estimado inicialmente
CareCloud actualizó ante el Departamento de Salud y Servicios Humanos de Estados Unidos el alcance de la brecha que afectó uno de sus entornos de historias clínicas electrónicas: 3.756.469 personas. La cifra es sustancialmente mayor que los recuentos iniciales divulgados durante la investigación.
Qué se conoce del incidente
Un tercero no autorizado accedió a un entorno de AWS entre el 10 y el 16 de marzo de 2026 y afirmó haber extraído datos de sus bases. La intrusión interrumpió durante unas ocho horas una de las seis plataformas clínicas de CareCloud. La notificación pública no desglosa de forma completa todas las categorías de información expuesta.
- El nuevo número procede del registro federal de brechas sanitarias.
- CareCloud comenzó a distribuir notificaciones a finales de julio.
- No existe atribución confirmada a un grupo de ransomware o extorsión.
Recomendaciones
Las organizaciones sanitarias clientes deben confirmar con CareCloud qué poblaciones y conjuntos de datos propios están incluidos, y coordinar comunicaciones consistentes con pacientes.
- Vigilar intentos de phishing que utilicen información médica o referencias a proveedores reales.
- Activar alertas de identidad y crédito cuando corresponda.
- Revisar accesos de terceros a datos clínicos y reforzar registros, retención y detección en entornos cloud.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1BleepingComputer ↗prensa especializada
- 2HHS OCR Breach Portal ↗oficial
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista