📰 Source : TechCrunch, article de Zack Whittaker publié le 19 août 2026. L’article rapporte la confirmation officielle par CareCloud d’une violation de données massive touchant 3,75 millions de patients, déclarée auprès du Département américain de la Santé et des Services sociaux (HHS).

🏥 Contexte : CareCloud est une entreprise technologique basée au New Jersey qui fournit des services de stockage de dossiers médicaux électroniques à des dizaines de milliers de prestataires de soins de santé aux États-Unis. Elle gère des données patients et des informations de facturation pour des hôpitaux, cabinets médicaux et autres structures de santé.

🔓 Déroulement de l’incident : L’attaque s’est produite en mars 2026, les hackers ayant accédé à des données médicales stockées dans un environnement cloud pendant six jours. Les attaquants ont exfiltré des données depuis le compte Amazon Web Services (AWS) de CareCloud.

📋 Données volées :

  • Noms et adresses postales
  • Numéros de sécurité sociale
  • Informations médicales et de santé
  • Numéros d’identification gouvernementaux (passeports, permis de conduire)
  • Informations bancaires et financières

📊 Impact et contexte sectoriel : Cette violation est classée comme la cinquième plus grande violation de données de santé en 2026. D’autres incidents majeurs sont mentionnés : TriZetto (3,4 millions de personnes, brèche de 2024 confirmée en mars 2026), Craneware (juillet 2026, nombre non précisé), et DentaQuest (au moins 15 millions de personnes, la plus grande de 2026).

🏢 Réponse de l’entreprise : Le PDG Stephen Snyder n’a pas répondu aux sollicitations des médias. Les questions sur un éventuel paiement aux hackers, la responsabilité cybersécurité interne et une potentielle démission restent sans réponse publique.

📌 Type d’article : Annonce d’incident / article de presse spécialisée, visant à informer sur la confirmation officielle de l’étendue d’une violation de données dans le secteur de la santé.

🧠 TTPs et IOCs détectés

TTP

  • T1530 — Data from Cloud Storage (Collection)
  • T1567 — Exfiltration Over Web Service (Exfiltration)

🟡 Indice de vérification factuelle : 53/100 (moyenne)

  • ✅ techcrunch.com — source reconnue (liste interne) (20pts)
  • ✅ 4256 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://techcrunch.com/2026/08/19/carecloud-confirms-3-7m-patients-had-their-medical-records-stolen-in-data-breach/