CareCloud gehackt: Krankenakten und Finanzdaten von 350.000 Patienten offengelegt
Hacker stahlen bei CareCloud im März 2026 sensible Kranken- und Finanzdaten von 350.000 Patienten. Das Unternehmen bietet nun Identitätsschutz an.
Illustration mit KI erzeugt
Unautorisierter Zugriff über sechs Tage im März 2026
CareCloud, Anbieter von IT-Lösungen für das Gesundheitswesen, hat über einen Sicherheitsvorfall in der Sparte CareCloud Health informiert. Zwischen dem 10. und 16. März 2026 verschaffte sich ein Angreifer Zugang zur Amazon Web Services (AWS)-Umgebung, in der die elektronischen Patientenakten (EHR) gespeichert sind. Die forensische Analyse, die erst am 24. Juni 2026 abgeschlossen wurde, bestätigte die wahrscheinliche Datenexfiltration.
Das Unternehmen hat die Art des Zugriffs nicht näher erläutert. Es ist unklar, ob eine Fehlkonfiguration ausgenutzt oder kompromittierte Zugangsdaten verwendet wurden. Fest steht, dass die schädliche Aktivität fast eine Woche lang aktiv war, bevor sie unterbunden wurde.
Entwendete Daten: Eine wahre Fundgrube für Kriminelle
Der Vorfall betrifft mindestens 350.000 Personen, wie aus Benachrichtigungen an die Generalstaatsanwälte mehrerer Bundesstaaten hervorgeht. Die kompromittierten Informationen sind äußerst detailliert: vollständiger Name, Adresse, Geburtsdatum, Sozialversicherungsnummern (SSN). Hinzu kommen Führerscheinnummern, behördliche Ausweisdokumente, Kontodaten, Kredit- oder Debitkartennummern sowie medizinische und Versicherungsdaten.
Diese Datensammlung ermöglicht es, vollständige Profile zu erstellen. Identitätsdiebstahl, Kreditbetrug und unrechtmäßige Inanspruchnahme medizinischer Leistungen werden zu realen Gefahren. Betroffene könnten entdecken, dass in ihrem Namen Konten eröffnet oder medizinische Behandlungen abgerechnet werden, die sie nie erhalten haben.
CareClouds Reaktion: Verbesserte Sicherheit und Schutz für die Opfer
CareCloud hat nach eigenen Angaben externe Cybersicherheitsexperten eingeschaltet. Vorrangige Maßnahmen waren, die kompromittierte Umgebung zu isolieren, die Bedrohung zu entfernen und jeden dauerhaften unautorisierten Zugriff zu eliminieren. Das Unternehmen berichtet zudem von einer fortlaufenden Härtung seiner Systeme.
Um die Auswirkungen abzumildern, bietet CareCloud den Betroffenen bis zu 24 Monate kostenlosen Schutz vor Identitätsdiebstahl an. Das Angebot umfasst Kreditüberwachung, Unterstützung bei der Wiederherstellung und eine Versicherungspolice über eine Million Dollar. Ein notwendiger Schritt, doch das durch solche Sicherheitsvorfälle entstandene Misstrauen wird sich nur langsam abbauen.
Quellen
Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.




