В США компания Epic остановила разработку большинства продуктов из-за риска кибератак
В США компания Epic приостановила большую часть работ по разработке продуктов, чтобы устранить уязвимости в своем программном обеспечении и системах и усилить защиту от кибератак. Пауза может продлиться около шести недель, сообщает TechCrunch.
Уязвимости выявила модель Anthropic
Основательница и генеральный директор Epic Джуди Фолкнер рассказала Modern Healthcare, что компания сосредоточится на защите своих продуктов. Проблемы выявили после использования модели кибербезопасности Mythos от Anthropic.
Epic не раскрыла характер обнаруженных ошибок. В то же время директор по безопасности компании Стирлинг Мартин заявил The Times, что некоторые конфигурации MyChart у клиентов могли позволять третьим лицам получать доступ к медицинским записям без фиксации такого вмешательства в системных журналах.
По словам Мартина, модель не сообщила, можно ли было использовать эту уязвимость для незаметного изменения медицинских записей. Однако компания решила устранить проблемы из-за потенциального риска.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
MyChart охватывает более 320 миллионов записей
Программное обеспечение MyChart используют больницы и медицинские кабинеты в США для ведения более 320 миллионов записей пациентов. Epic утверждает, что не имеет доступа к медицинским данным клиентов, поскольку за них отвечают сами медицинские учреждения.
В то же время неизвестная Epic ошибка могла позволить хакерам скомпрометировать несколько систем MyChart, затронутых уязвимостью, и похитить хранящиеся в них данные. TechCrunch отмечает, что приостановка разработки продуктов для исправления ошибок безопасности является нетипичным решением.
Издание связывает такие риски с распространением инструментов искусственного интеллекта, способных быстро находить и использовать кибернетические уязвимости. Атака программ-вымогателей на Change Healthcare в 2024 году позволила злоумышленникам похитить медицинские данные более 192 миллионов человек. Министерство здравоохранения и социальных служб США в настоящее время указывает инцидент в страховой компании DentaQuest, затронувший 15 миллионов человек, как крупнейшую связанную со здравоохранением утечку данных в 2026 году.