CareCloud confirmó ante reguladores federales que los piratas informáticos sustrajeron la información personal y los historiales clínicos de más de 3,75 millones de personas durante un ciberataque sufrido en marzo, lo que lo convierte en el quinto mayor robo de datos sanitarios de 2026 hasta la fecha. La compañía tecnológica, con sede en Nueva Jersey y proveedora de almacenamiento de historiales médicos electrónicos para decenas de miles de centros sanitarios en Estados Unidos, presentó el lunes una notificación ante el Departamento de Salud y Servicios Humanos (HHS) y actualizó el martes la cifra de víctimas, que podría seguir creciendo.
Los atacantes accedieron a los datos clínicos almacenados en uno de los entornos de almacenamiento en la nube de la compañía durante seis días y exfiltraron información desde su cuenta de Amazon Web Services. Entre los datos robados figuran nombres, direcciones postales, números de la Seguridad Social, información médica y de salud, documentos de identidad como pasaportes y permisos de conducir, y datos bancarios y financieros.
El consejero delegado Stephen Snyder no ha respondido a los correos enviados para esclarecer el incidente, incluidos si la empresa pagó un rescate, quién es el responsable de ciberseguridad o si prevé dimitir. La filtración se suma a otras de gran envergadura en el sector sanitario este año, como la de TriZetto, que afectó a 3,4 millones de personas en un incidente de 2024, la de Craneware en julio y la de DentaQuest, con al menos 15 millones de afectados, la mayor de 2026.
