Les chiffres, et leur statut réel
Chronologie
🏥Pourquoi ce cas dépasse le simple chiffre
CareCloud n'est pas un hôpital — c'est l'infrastructure de dossiers électroniques et de facturation utilisée par des dizaines de milliers de professionnels de santé américains. Un seul environnement cloud contenait des données de patients qui n'ont jamais choisi CareCloud directement : leur médecin l'a fait, en leur nom. C'est le risque structurel des prestataires technologiques de santé : la surface de fuite est une seule entreprise, la population concernée dépend du nombre de cabinets qui s'y appuient.
Ce qui a été volé
Noms, adresses, numéros de sécurité sociale américains, numéros de permis de conduire, dates de naissance, informations d'assurance santé et dossiers médicaux. C'est un profil de risque nettement différent d'un simple numéro de téléphone ou d'une adresse e-mail : cela suffit, à soi seul, à tenter une usurpation d'identité, pas seulement un appel convaincant.
Questions fréquentes
La fuite CareCloud est-elle confirmée ?
Oui. CareCloud a confirmé l'incident dans une déclaration auprès du HHS le 17 août 2026, révisée à la hausse le lendemain. C'est une déclaration de l'entreprise à un régulateur fédéral, pas une revendication de pirate.
Qui est derrière l'attaque CareCloud ?
Inconnu. Aucun groupe cybercriminel n'a revendiqué l'attaque, et CareCloud n'a désigné aucun suspect ni confirmé le paiement d'une rançon.
Pourquoi documenter une fuite américaine sur un site francophone ?
Parce que le mécanisme qui suit une fuite de données de santé ne dépend pas de la nationalité de la victime — c'est le même schéma que celui documenté sur les fuites françaises de ce site.
Pour aller plus loin
Egidio — Laboratoire des menaces, « CareCloud (États-Unis) : une intrusion de 6 jours, révélée 5 mois après », egidio.app/laboratoire/carecloud-fuite-sante-usa/. Licence CC BY 4.0.
Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.