Epic توقف تطوير منتجاتها لمعالجة ثغرات في MyChart كشفها نموذج Mythos
Epic أوقفت معظم تطوير منتجاتها نحو 6 أسابيع لمعالجة ثغرات أمنية في MyChart كشفها نموذج Mythos من Anthropic.
أوقفت شركة Epic معظم عمليات تطوير منتجاتها من أجل معالجة ثغرات أمنية في برمجياتها وأنظمتها، بحسب ما نقلته techcrunch.com. وقالت الرئيسة التنفيذية للشركة، جودي فولكنر، إن التوقف من المرجح أن يستمر 6 أسابيع.
وجاء اكتشاف الثغرات بعد نشر نموذج الأمن السيبراني Mythos من أنثروبيك، وهو نموذج مخصص لرصد نقاط الضعف في الأنظمة. وتعد Epic من أكبر مزودي السجلات الطبية الإلكترونية في الولايات المتحدة.
وقال مسؤول الأمن الرئيسي في Epic، ستيرلينغ مارتن، إن بعض إعدادات العملاء لمنصة MyChart قد تتيح لأطراف خارجية الوصول إلى سجلات المرضى دون تسجيل أي اختراق. وأضاف أن النموذج لم يحدد ما إذا كان يمكن استغلال الثغرة لتعديل سجلات المرضى دون اكتشاف ذلك.
سياق أوسع لاختراقات القطاع الصحي
تحتفظ منصة MyChart بأكثر من 320 مليون سجل مريض في المستشفيات وعيادات الأطباء في الولايات المتحدة. وفي عام 2024، سمح هجوم فدية على Change Healthcare للقراصنة بسرقة بيانات صحية تخص أكثر من 192 مليون شخص، ودفعت الشركة للمهاجمين مرتين مقابل عدم نشر البيانات.
وفي وقت لاحق، أثرت اختراقات في CareCloud وMcKesson وCraneware على عشرات الملايين من الأميركيين. وتصنف وزارة الصحة والخدمات الإنسانية اختراق DentaQuest الذي طال 15 مليون شخص بأنه أكبر اختراق بيانات متعلق بالرعاية الصحية في 2026 حتى الآن.
أسئلة سريعة
لماذا أوقفت Epic تطوير منتجاتها؟
لمعالجة ثغرات أمنية في برمجياتها وأنظمتها، بعد نشر نموذج Mythos من أنثروبيك.
كم ستستمر فترة التوقف؟
قالت الرئيسة التنفيذية جودي فولكنر إن التوقف من المرجح أن يستمر 6 أسابيع.
ما الذي قاله مسؤول الأمن في Epic عن MyChart؟
قال ستيرلينغ مارتن إن بعض إعدادات العملاء قد تتيح لأطراف خارجية الوصول إلى سجلات المرضى دون تسجيل اختراق، وإن النموذج لم يحدد إمكانية تعديل السجلات دون اكتشاف.