Epic suspend ses développements pour corriger des failles dans MyChart
Epic a mis en pause la majorité de ses développements produits afin de corriger des vulnérabilités découvertes dans MyChart après le déploiement du modèle de cybersécurité Mythos d'Anthropic.
Epic a suspendu la majeure partie de ses activités de développement produit pour se consacrer à la correction de vulnérabilités de sécurité affectant ses logiciels et ses systèmes. La directrice générale de l'entreprise, Judy Faulkner, a indiqué que cette pause durerait probablement six semaines.
Les failles ont été identifiées après le déploiement de Mythos, le modèle de cybersécurité d'Anthropic. Selon Stirling Martin, responsable de la sécurité chez Epic, certaines configurations client de MyChart pourraient permettre à des tiers d'accéder aux dossiers patients sans laisser de trace d'intrusion. Il a toutefois précisé que le modèle d'IA n'avait pas déterminé si le défaut pouvait être exploité pour modifier des dossiers patients sans être détecté.
MyChart est utilisé par des hôpitaux et des cabinets médicaux aux États-Unis et conserve plus de 320 millions de dossiers patients. La plateforme constitue donc une cible de premier ordre pour les acteurs malveillants.
Le secteur de la santé reste marqué par des incidents de grande ampleur. En 2024, une attaque par rançongiciel contre Change Healthcare a permis à des pirates de dérober des données de santé concernant plus de 192 millions de personnes, et l'entreprise a payé les attaquants à deux reprises pour éviter la publication des données. Cette année, les violations chez CareCloud, McKesson et Craneware ont touché des dizaines de millions d'Américains. Le département de la Santé et des Services sociaux des États-Unis classe la violation chez DentaQuest, affectant 15 millions de personnes, comme la plus importante brèche de données liée à la santé recensée en 2026 à ce jour.
La pause annoncée par Epic intervient dans un contexte où les éditeurs de logiciels de santé sont poussés à renforcer leurs défenses face à des attaques de plus en plus fréquentes et coûteuses.
En bref
Pourquoi Epic a-t-il suspendu ses développements ?
Pour corriger des vulnérabilités de sécurité dans ses logiciels et systèmes, notamment dans MyChart, découvertes après le déploiement du modèle de cybersécurité Mythos d'Anthropic.
Combien de temps durera la pause ?
La directrice générale Judy Faulkner a indiqué qu'elle durerait probablement six semaines.
Quel risque représente la faille dans MyChart ?
Selon Stirling Martin, certaines configurations client pourraient permettre à des tiers d'accéder aux dossiers patients sans laisser de trace d'intrusion. Le modèle d'IA n'a pas déterminé si le défaut permettait de modifier des dossiers sans être détecté.