Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Epic pausar större delen av produktutvecklingen för att åtgärda säkerhetsbrister

Epic har pausat större delen av produktutvecklingen medan företaget arbetar med att åtgärda säkerhetsbrister som kan utsätta patientuppgifter för risk. Företaget tillverkar MyChart, en programvara som används för att komma åt medicinska journaler.

Epics grundare och vd Judy Faulkner sade till Modern Healthcare förra månaden att pausen sannolikt skulle vara i sex veckor. Arbetet följer på att Anthropic tog i bruk cybersäkerhetsmodellen Mythos, som upptäckte brister som kan ge tillgång till patientuppgifter. Epic har inte offentliggjort vad felen består i.

Epics säkerhetschef Stirling Martin sade till The New York Times att vissa kundkonfigurationer av MyChart kan låta utomstående komma åt patientjournaler utan att intrånget registreras i programvarans loggar. Han sade att modellen inte kunde avgöra om bristen kunde användas för att ändra journaler utan upptäckt, men att risken ändå motiverade åtgärder. Martin svarade inte på TechCrunchs begäran om en kommentar.

Epic säger att företaget inte har tillgång till kundernas medicinska uppgifter; vårdgivarna ansvarar för dem. MyChart används för att hantera över 320 miljoner patientjournaler på sjukhus och läkarmottagningar i USA. Enligt källrapporten kan en okänd brist exponera uppgifter i flera berörda system.

Pausen kommer samtidigt som oron växer för att AI-verktyg kan hjälpa angripare att hitta och utnyttja säkerhetsbrister. En ransomwareattack mot Change Healthcare 2024 ledde till att hälsouppgifter om över 192 miljoner människor stals. USA:s hälsodepartement listar ett dataintrång hos DentaQuest 2026, som berörde 15 miljoner människor, som årets hittills största vårdrelaterade intrång.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.