CareCloud violata: esposte cartelle cliniche e dati finanziari di 350mila pazienti

Data breach CareCloud: esposti dati clinici e finanziari di 350mila pazienti. Dettagli della violazione e misure di sicurezza adottate per le vittime.

CareCloud violata: esposte cartelle cliniche e dati finanziari di 350mila pazienti
Data Breach

Immagine illustrativa generata con AI

Un accesso non autorizzato protratto per sei giorni a marzo 2026

CareCloud, fornitore di soluzioni IT per il settore sanitario, ha notificato un incidente di sicurezza che ha coinvolto la divisione CareCloud Health. Tra il 10 e il 16 marzo 2026, un attaccante ha ottenuto l’accesso all’ambiente Amazon Web Services (AWS) utilizzato per ospitare le cartelle cliniche elettroniche (EHR). L’analisi forense, completata solo il 24 giugno 2026, ha confermato la probabile esfiltrazione di dati.

L’azienda non ha specificato la natura dell’accesso. Non è chiaro se sia stato sfruttato un errore di configurazione o credenziali compromesse. Quel che è certo è che l’attività malevola è rimasta attiva per quasi una settimana prima di essere bloccata.

I dati trafugati: un patrimonio informativo per i criminali

La violazione interessa almeno 350.000 persone, come indicato dalle notifiche inviate ai procuratori generali di diversi Stati. Le informazioni compromesse sono estremamente dettagliate: nome completo, indirizzo, data di nascita, numeri di previdenza sociale (SSN). A questi si aggiungono numeri di patente, documenti d’identità governativi, coordinate di conti finanziari e numeri di carte di credito o debito. E ancora: dati medici e assicurativi.

Un insieme di dati che permette di costruire profili completi. Il furto d’identità, le frodi creditizie e l’accesso indebito a cure mediche diventano rischi concreti. Le vittime potrebbero scoprire conti aperti a loro nome o cure fatturate per prestazioni mai ricevute.

La risposta di CareCloud: sicurezza rafforzata e protezione per le vittime

CareCloud ha dichiarato di aver ingaggiato esperti esterni di cybersecurity. Le attività prioritarie sono state isolare l’ambiente compromesso, rimuovere la minaccia ed eliminare ogni accesso persistente non autorizzato. L’azienda riferisce di aver anche avviato un rafforzamento continuo dei propri sistemi.

Per mitigare l’impatto, CareCloud offre alle persone coinvolte fino a 24 mesi di protezione gratuita contro il furto d’identità. Il servizio include monitoraggio del credito, assistenza nel ripristino e una polizza assicurativa da un milione di dollari. È un passo necessario, ma la sfiducia generata da questo tipo di violazioni richiederà tempo per essere superata.

Leggi anche

Fonti

Questo articolo è una rielaborazione originale basata sulle fonti seguenti.

Torna alla home

Ultime notizie di cybersecurity

Tutte le notizie di cybersecurity →