Le géant des technologies de santé CareCloud a confirmé que des pirates informatiques avaient accédé à l’un de ses magasins de dossiers de santé électroniques des patients lors d’une violation de données au début du mois.
La divulgation, déposée vendredi dernier auprès de la Securities and Exchange Commission des États-Unis, indique que la société a détecté un accès non autorisé le 16 mars à l’un des six environnements où elle stocke les dossiers médicaux et de santé des patients. Les pirates ont eu accès à ce stockage de dossiers médicaux pendant plus de huit heures, a indiqué la société, mais on ne sait pas encore si le pirate a exfiltré des données, ni quels types de données ont pu être volés, le cas échéant.
Le géant des technologies de la santé a déclaré qu’il pensait que les pirates informatiques n’étaient plus présents dans son réseau après avoir restauré ses systèmes le même jour, et a fait appel à une société de cybersécurité non précisée pour enquêter.
CareCloud n’a pas précisé combien de personnes ont été affectées par la violation. La société fournit des technologies de soins de santé, y compris le stockage de dossiers de santé électroniques, à plus de 45 000 prestataires, dont des médecins et des médecins de milliers d’hôpitaux et de cabinets médicaux, couvrant des millions de patients, selon le rapport annuel de la société aux investisseurs déposé plus tôt en mars.
Les fournisseurs de dossiers de santé électroniques sont de riches cibles pour les cybercriminels motivés par l’argent, qui volent des données personnelles et exigent une rançon pour ne pas les publier. En 2024, des cybercriminels russes ont volé la plupart des dossiers de santé américains lors d’une attaque de ransomware contre Change Healthcare, entraînant des pannes généralisées et des retards dans les soins de santé pendant des mois.
Il n’est pas clair si la récente cyberattaque contre CareCloud a entraîné une destruction de données ou si les pirates ont contacté l’entreprise pour lui faire part de ses demandes. Un porte-parole de CareCloud n’a pas répondu à une demande de commentaire. Nous avons également demandé comment CareCloud stockait les données des patients, par exemple si l’entreprise stockait les données des patients dans ses six environnements ou si certains environnements stockaient des sauvegardes des autres. Nous mettrons à jour si nous recevons une réponse.
Selon les enregistrements Internet publics de CareCloud, la plupart des fichiers et données de l’entreprise sont hébergés sur Amazon Web Services.
CareCloud a déclaré dans sa divulgation à la SEC qu’il avait déterminé le 24 mars que l’incident était suffisamment important pour avoir un impact significatif sur ses activités et qu’il était légalement tenu d’alerter ses investisseurs. CareCloud a déclaré qu’il était peu probable que cette violation affecte la situation financière de l’entreprise, mais a reconnu que son enquête était toujours en cours.
En savez-vous plus sur la violation de données de CareCloud ? Travaillez-vous chez CareCloud et connaissez-vous ses pratiques de sécurité ? Contactez ce journaliste via un message crypté à zackwhittaker.1337 sur Signal.

