Here’s the summary in 100 words and its German translation:
English Summary (98 words):
Hackers stole personal data and medical records of over 3.75 million people from CareCloud, confirmed by the healthcare giant to federal regulators. This makes it the fifth-largest healthcare data theft this year. Disclosed in March, the breach involved hackers accessing CareCloud’s AWS cloud storage for six days, stealing vast patient data. Stolen information includes names, Social Security numbers, medical details, government IDs, and financial data. CareCloud, a provider of electronic health record services, has not publicly commented. Its CEO has not addressed questions regarding ransom payments or cybersecurity. This incident adds to several major healthcare breaches in 2024, including DentaQuest’s affecting 15 million individuals.
German Translation (98 Wörter):
Hacker stahlen persönliche Daten und Krankenakten von über 3,75 Millionen Menschen bei CareCloud, wie der Gesundheitsdatengigant gegenüber Bundesaufsichtsbehörden bestätigte. Dies macht es zum fünftgrößten Diebstahl von Gesundheitsdaten in diesem Jahr. Der im März gemeldete Verstoß umfasste den sechstägigen Zugriff der Hacker auf die AWS-Cloud-Speicher von CareCloud, wobei große Mengen an Patientendaten entwendet wurden. Zu den gestohlenen Daten gehören Namen, Sozialversicherungsnummern, medizinische Details, staatliche Ausweise und Finanzdaten. CareCloud, ein Anbieter elektronischer Patientenakten, hat sich nicht öffentlich geäußert. Sein CEO hat Fragen zu Lösegeldzahlungen oder Cybersicherheit unbeantwortet gelassen. Dieser Vorfall reiht sich ein in mehrere große Datenschutzverletzungen im Gesundheitswesen im Jahr 2024, darunter DentaQuests Fall, der 15 Millionen Betroffene zählte.
Hacker haben bei einem Datenverstoß beim Gesundheitsdatengiganten CareCloud die persönlichen Daten und Krankenakten von mehr als 3,75 Millionen Menschen gestohlen, wie das Unternehmen gegenüber Bundesaufsichtsbehörden bestätigt hat. Die Offenlegung stellt die erste Bestätigung des Ausmaßes des Datenverstoßes dar, der nun nachweislich der fünftgrößte Diebstahl von Gesundheitsdaten im Jahr 2026 bisher ist.
CareCloud hat den Datenverstoß im März in einer am Montag beim Ministerium für Gesundheit und Soziale Dienste (HHS) eingereichten Meldung detailliert beschrieben. Die Zahl der betroffenen Opfer betrug Berichten zufolge überarbeitet in einem Update vom Dienstag, obwohl unklar ist, ob die Zahl voraussichtlich weiter steigen wird.
Das in New Jersey ansässige Technologieunternehmen stellt Zehntausenden Gesundheitsdienstleistern in den Vereinigten Staaten die elektronische Speicherung von Krankenakten zur Verfügung und versorgt so Millionen von Patienten. CareCloud verarbeitet große Mengen an Patientendaten und Abrechnungsinformationen im Auftrag von Krankenhäusern, Arztpraxen und anderen Arztpraxen.
CareCloud hat sich nicht öffentlich zu dem Cyberangriff geäußert, seit das Unternehmen den Verstoß im März offengelegt hatte. Damals hieß es, Hacker hätten sechs Tage lang auf die in einer seiner Cloud-Speicherumgebungen gespeicherten medizinischen Daten von Patienten zugegriffen. Das Unternehmen teilte später in Benachrichtigungen über Datenschutzverletzungen mit, dass die Hacker Daten aus dem Amazon Web Services-Konto des Unternehmens herausgefiltert und Unmengen von Patientendaten gestohlen hätten.
Zu den gestohlenen Daten gehören Patientennamen, Postanschriften, Sozialversicherungsnummern sowie medizinische und gesundheitliche Informationen. Die Hacker erbeuteten außerdem von der Regierung ausgestellte Identifikationsnummern wie Reisepässe und Führerscheine sowie Bank- und Finanzinformationen.
Stephen Snyder, CEO von CareCloud, hat bisher nicht auf mehrere E-Mails geantwortet, in denen er um Informationen über den Vorfall gebeten hatte, einschließlich der Frage, ob das Unternehmen die Hacker bezahlt hat. wer, wenn überhaupt, für die Cybersicherheit im Unternehmen verantwortlich ist; oder ob Snyder nach dem Vorfall seinen Rücktritt plant.
Der Verstoß bei CareCloud folgt mehreren größeren Verstößen im Gesundheitswesen, die in diesem Jahr bestätigt wurden.
Der Technologieriese TriZetto bestätigte im März, dass ein Datenverstoß im Jahr 2024 die Daten von 3,4 Millionen Menschen betraf und dass die Daten einer noch nicht näher genannten Anzahl von Personen während eines Datenverstoßes im Juli beim Hersteller von Abrechnungssoftware für Gesundheitstechnologie Craneware gestohlen wurden.
Laut HHSs laufender Liste von Datenschutzverletzungen im Gesundheitswesen hatte der Zahnversicherungsriese DentaQuest in diesem Jahr bisher den größten Datenschutzverstoß zu verzeichnen, wobei die persönlichen Daten und Gesundheitsdaten von mindestens 15 Millionen Menschen betroffen waren.
Wenn Sie über Links in unseren Artikeln einkaufen, erhalten wir möglicherweise eine kleine Provision. Unsere redaktionelle Unabhängigkeit bleibt davon unberührt.
Hinweis: Externer Inhalt von https://techcrunch.com/2026/08/19/carecloud-confirms-3-7m-patients-had-their-medical-records-stolen-in-data-breach/. Rechte bei den jeweiligen Urhebern. » Mehr… » Melden









