3,7 millions de patients, et aucun d'entre eux n'a choisi CareCloud
Vous n'avez presque certainement jamais entendu parler de CareCloud. L'entreprise conserve les dossiers médicaux électroniques de dizaines de milliers de prestataires de soins de santé américains, ce qui explique comment une société avec laquelle vous n'avez jamais eu affaire finit par détenir votre numéro de sécurité sociale.
Le décompte final est parvenu cette semaine au Département de la Santé et des Services sociaux américain : 3 756 469 personnes. L'intrusion elle-même était courte et, pour CareCloud, déjà ancienne : un tiers non autorisé s'est trouvé à l'intérieur de l'un de ses environnements Amazon Web Services du 10 au 16 mars, et l'entreprise avait déposé une déclaration auprès de la SEC à l'époque. Ce qui a pris des mois, c'est d'établir ce qui était réellement sorti. La réponse, selon les lettres de notification : noms, adresses postales, numéros de sécurité sociale, informations médicales et de santé, numéros de passeport et de permis de conduire, ainsi que coordonnées bancaires et financières. C'est à peu près l'ensemble complet, ce qui fait de cette fuite la cinquième plus importante du secteur de la santé américain en 2026 jusqu'à présent.
Les courriers ont commencé à partir le 25 juillet, offrant 12 ou 24 mois de surveillance d'identité via IDX, activable jusqu'au 17 décembre. Acceptez-la si elle vous parvient, mais considérez-la comme un minimum plutôt qu'une solution. Un gel de crédit auprès des trois bureaux de crédit est gratuit, prend environ dix minutes chacun, et empêche réellement l'ouverture de nouveaux comptes à votre nom, alors que la surveillance ne fait que vous en informer après coup.
Attendez-vous ensuite à des appels téléphoniques. Les dossiers médicaux volés font des scripts particulièrement convaincants, car l'appelant peut nommer votre assureur, votre prestataire, une intervention réelle que vous avez subie. Cette précision est exactement ce qui pousse les gens à baisser leur garde, et personne de légitime n'a besoin de votre numéro de sécurité sociale pour discuter d'une fuite dont il est responsable. Tendvane ne peut pas défaire une intrusion chez une entreprise avec laquelle vous n'avez jamais eu affaire ; son contrôle Confidentialité et comptes couvre la partie qui vous appartient, en montrant à quels comptes votre PC est connecté et ce qui est exposé sur la machine elle-même.