
New York, 14 mars 2025 – CareCloud, une entreprise américaine de technologie de la santé, a confirmé que les données personnelles de 3,75 millions de patients ont été exposées lors d'une violation de sécurité survenue en début d'année. La fuite a touché des informations sensibles telles que les noms, les dates de naissance, les adresses et les numéros de sécurité sociale.
L'entreprise a déposé un avis de violation auprès du bureau du procureur général du Maine, comme l'exige la loi. Dans ce document, CareCloud indique que l'incident a été détecté le 10 janvier 2025, mais que l'enquête a permis de déterminer que les données avaient été consultées sans autorisation à partir du 5 janvier.
Le 12 mars, CareCloud a commencé à notifier les personnes concernées par courrier électronique. Selon l'avis, les informations compromises varient selon les individus, mais incluent également des numéros de dossiers médicaux et des informations d'assurance.
L'entreprise a précisé que les mots de passe et les informations de carte de crédit n'ont pas été exposés. Toutefois, le risque d'usurpation d'identité demeure élevé en raison de la nature des données volées, a prévenu un porte-parole de l'entreprise dans un communiqué.
Les autorités fédérales, notamment le ministère de la Santé et des Services sociaux, ont été informées. Le Bureau des droits civils, qui enquête sur les violations de données de santé, a ouvert un dossier sur cet incident.
CareCloud propose aux victimes un abonnement de deux ans à un service de surveillance du crédit et de protection contre le vol d'identité. Les personnes concernées doivent activer ce service avant le 30 juin 2025.
Cette violation s'inscrit dans une série d'attaques visant le secteur de la santé aux États-Unis. En 2024, plus de 700 violations de données ont été signalées à ce secteur, touchant plus de 180 millions de dossiers, selon les données du département de la Santé.
Les personnes concernées sont invitées à vérifier leurs relevés bancaires et à surveiller leur dossier médical pour toute activité suspecte. CareCloud prévoit de publier un rapport détaillé sur les causes de la violation dans les prochaines semaines, lors de son assemblée annuelle des actionnaires prévue le 15 avril 2025.
Publicité
En savoir plus sur PAKET AFE
Subscribe to get the latest posts sent to your email.