Масштабная утечка в CareCloud: 3,7 миллиона пациентов под угрозой кражи личности
По данным TechCrunch, компания CareCloud — один из крупнейших провайдеров электронных медкарт в США — официально подтвердила, что в мартовской утечке пострадали данные более 3,75 миллиона пациентов.

Это уже пятая по масштабу кража медданных в 2026 году, и для любого, кто хоть раз сдавал анализы в клинике на облачном хранении, — повод нервно проверить, куда утекает ваш диагноз. CareCloud обслуживает десятки тысяч медучреждений, и шесть дней подряд хакеры спокойно хозяйничали в одном из её хранилищ на Amazon Web Services.
Добыча: полный пакет «для жизни с нуля»
За эту неделю злоумышленники выкачали из AWS-аккаунта компании внушительный архив: имена, почтовые адреса, номера социального страхования (главный американский идентификатор, через который открываются кредиты и счета), полную медицинскую историю, сканы паспортов и водительских удостоверений, а также банковскую и финансовую информацию. Полный джентльменский набор для оформления кредита на чужое имя, медицинского мошенничества и качественного шантажа — и всё в одном дампе.
Особенно «доставляет» тайминг: о взломе узнали ещё в марте, но масштаб жертв в уведомлении Минздрава США раскрыли только в понедельник, а во вторник цифру и вовсе подкрутили вверх. Без гарантий, что это финал.
Молчание руководства и сезон утечек
CEO CareCloud Стивен Снайдер не ответил ни на одно письмо TechCrunch — ни заплатили ли выкуп, ни кто отвечал за кибербез, ни планирует ли он уйти. Для компании, хранящей персональные данные миллионов, такой информационный вакуум — это не сдержанность, а красный флаг размером с госпитальный баннер.
При этом 2026-й выдался на редкость «щедрым» на медицинские сливы: в марте TriZetto подтвердила кражу данных 3,4 миллиона человек, в июле неизвестное число пациентов пострадало из-за взлома биллинговой системы Craneware, а DentaQuest удерживает антирекорд сезона — более 15 миллионов затронутых аккаунтов.
Что делать, если ваша клиника на облаке
- Уточните у администратора, какой именно EMR-сервис используется. Просто спросите: «Были ли у вашего поставщика облака утечки в 2025–2026 годах?» Тишина в ответ — уже диагноз.
- Следите за кредитной историей и выписками. Непонятная транзакция или неожиданный запрос на кредит — значит, данные уже гуляют по даркнету.
- Не игнорируйте письма от медучреждений о компрометации данных. Бесплатный кредитный мониторинг, который часто предлагают пострадавшим, — это не маркетинговая раздача, а реальная страховка.
- Помните: утёкшая медкарта — это не только про деньги. Страховые могут использовать её для отказов, а мошенники — для схем «срочного лечения» с предоплатой.
Мой вердикт
CareCloud — это эталонный кейс, когда маркетинг «безопасного облака для медицины» натыкается на суровую реальность облачных конфигураций. Пациентам остаётся одно: перестать верить в магию бренда и начать задавать неудобные вопросы своим клиникам. Сервис, который шесть дней не замечает взлом, не заслуживает ни ваших анализов, ни вашего доверия. Точка.