Ir al contenido principal
← Volver a Newlatests
InternacionalCloud y Datos

CareCloud notifica el robo de datos médicos de al menos 345.000 personas

31 de julio de 2026ENERIT Cyber IntelligenceSeveridad alta

CareCloud notifica el robo de datos médicos de al menos 345.000 personas

Nuevas notificaciones regulatorias revelan que atacantes accedieron durante seis días a un repositorio de historias clínicas alojado en AWS. La información incluye datos identificativos, financieros y médicos.

Nuevos detalles de una brecha sanitaria

CareCloud comenzó a notificar a cientos de miles de personas después de que atacantes accedieran a uno de sus repositorios de historias clínicas electrónicas entre el 10 y el 16 de marzo. Las nuevas declaraciones ante autoridades estatales sitúan el impacto confirmado en al menos 345.000 personas.

El entorno afectado estaba alojado en Amazon Web Services. Los avisos señalan nombres, direcciones, números de Seguro Social, identificaciones gubernamentales, datos bancarios, tarjetas de pago e información médica entre las categorías potencialmente robadas.

Riesgo para pacientes y proveedores

CareCloud conserva registros para más de 45.000 proveedores sanitarios estadounidenses. La combinación de identidad, finanzas y salud eleva el riesgo de fraude, phishing y suplantación de larga duración; el total podría aumentar con nuevas notificaciones.

  • Vigilar informes de crédito y movimientos financieros.
  • Desconfiar de mensajes que usen datos médicos para parecer legítimos.
  • Cambiar credenciales reutilizadas y activar MFA.
  • Proveedores deben revisar accesos a EHR y almacenamiento cloud.
  • Segmentar datos clínicos y aplicar registro inmutable de auditoría.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2
    TechCrunch ↗
    prensa especializada

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista