Epic pausa desarrollo de MyChart para corregir vulnerabilidades críticas

Fuentes: Epic pauses MyChart development to fix critical security vulnerabilities

Epic, la empresa de software que gestiona el sistema MyChart utilizado por más de 320 millones de pacientes en Estados Unidos, ha suspendido la mayoría de su desarrollo de producto para abordar vulnerabilidades de seguridad críticas. Esta medida, anunciada por su CEO Judy Faulkner, se espera que dure seis semanas y responde a la detección de fallos mediante el modelo de ciberseguridad de Anthropic, Mythos. Según Stirling Martin, director de seguridad de Epic, ciertas configuraciones de MyChart permitían el acceso a registros de pacientes sin registrar intrusiones en los logs, un riesgo que justificó la pausa aunque el modelo de IA no confirmara si el fallo permitía alterar datos sin detección.

El incidente ocurre en un contexto de aumento de brechas de datos en el sector salud, donde los hackers buscan acceder a información sensible para evitar la publicación pública de la información. En 2024, una ataque de ransomware a Change Healthcare robó datos de más de 192 millones de personas. Este año, se han reportado brechas en CareCloud, McKesson y Craneware, afectando a decenas de millones de ciudadanos. El Departamento de Salud y Servicios Humanos de EE. UU. ha listado la brecha de DentaQuest, que afectó a 15 millones de personas, como la mayor del año. Epic afirma no tener acceso directo a los datos médicos de sus clientes, la responsabilidad de la seguridad recae en los proveedores de servicios de salud.