پرش به محتوای اصلی

غول مدارک پزشکی Epic توسعه محصول را متوقف می کند تا باگ های امنیتی را که داده های بیماران را به خطر می اندازد برطرف کند

تک‌کرانچ۱۴۰۵ مهر ۱۰, جمعه، ساعت ۱۶:۵۳حدود 3 دقیقه مطالعه

غول نرم افزار Healthtech که سیستم پرکاربرد MyChart را برای دسترسی به داده های پزشکی می سازد، در چند هفته آینده بر رفع اشکالات امنیتی تمرکز خواهد کرد.

آخرین روز برای نمایش موفقیت خود برای بیش از 10000 رهبر فناوری در 2 اکتبر است. میز نمایشگاه کتاب هم اکنون.

Epic، غول فناوری نرم‌افزاری که نرم‌افزار پرکاربرد MyChart را برای دسترسی به داده‌های پزشکی بیماران می‌سازد، بیشتر توسعه محصول خود را متوقف کرده است زیرا این شرکت برای محافظت از نرم‌افزار و سیستم‌های خود در برابر حملات سایبری تلاش می‌کند.

جودی فاکنر، بنیانگذار و مدیر اجرایی Epic، ماه گذشته به Modern Healthcare گفت که پس از استقرار مدل امنیت سایبری مرزی Anthropic، Mythos، نقص‌های امنیتی را کشف کرد که می‌تواند به داده‌های بیماران دسترسی داشته باشد، این توقف احتمالا شش هفته طول می‌کشد تا زمانی که کار بر روی «حفاظت» از محصولات این شرکت ادامه دارد.

این شرکت ماهیت باگ‌ها را فاش نکرده است، اما استرلینگ مارتین، افسر ارشد امنیتی آن به تایمز گفت که برخی از تنظیمات مشتری MyChart می‌تواند به افراد خارجی اجازه دهد بدون ثبت هرگونه نفوذ در لاگ‌های نرم‌افزار به سوابق بیمار دسترسی داشته باشند.

مارتین که درخواست TechCrunch را برای اظهار نظر پاسخ نداد، به تایمز گفت که مدل هوش مصنوعی نمی‌گوید که آیا می‌توان از این باگ برای تغییر سوابق بیمار بدون شناسایی سوء استفاده کرد یا خیر، اما استدلال کرد که این یک خطر برای اصلاح مشکلات کافی است.

نرم افزار MyChart که به طور گسترده مورد استفاده قرار می گیرد Epic برای نگهداری بیش از 320 میلیون پرونده بیمار در بیمارستان ها و مطب های پزشک در سراسر ایالات متحده استفاده می شود. Epic می گوید که به داده های پزشکی مشتریان دسترسی ندارد: این مسئولیت بر عهده ارائه دهندگان مراقبت های بهداشتی مانند بیمارستان ها و مطب های پزشک است. اما یک اشکال ناشناخته برای Epic می تواند به هکرها اجازه دهد تا چندین سیستم تحت تأثیر MyChart واقع در سراسر ایالات متحده را به خطر بیاندازند و به داده های ذخیره شده در آن حمله کنند.

به ندرت پیش می‌آید که شرکتی توسعه را برای رفع اشکالات امنیتی متوقف کند، اما ظهور ابزارهای هوش مصنوعی که قادر به یافتن و بهره‌برداری سریع از آسیب‌پذیری‌های امنیتی هستند، این نگرانی را به وجود آورده است که مهاجمان می‌توانند زمان آسان‌تری برای سرقت داده‌ها داشته باشند.

نقض مراقبت های بهداشتی به طور فزاینده ای رایج می شود زیرا هکرها به دنبال دسترسی به داده های بهداشتی و پزشکی بسیار حساس هستند، با این فرض که ارائه دهندگان برای جلوگیری از انتشار اطلاعات آنلاین توسط هکرها هزینه می کنند. یک حمله باج‌افزاری در سال 2024 به Change Healthcare، یک شرکت فناوری بهداشتی متعلق به غول بیمه UnitedHealth که وظیفه رسیدگی به پرداخت‌ها و صورت‌حساب‌ها را برای اکثر آمریکایی‌ها برعهده داشت، به هکرها اجازه داد تا داده‌های سلامتی بیش از 192 میلیون نفر را که اکثریت مردم ایالات متحده هستند، به سرقت ببرند. این شرکت دو بار به هکرها پول پرداخت کرد تا اطلاعات دزدیده شده را منتشر نکنند.

امسال، سلسله‌ای از نقض‌های متوالی داده‌ها در شرکت‌های بهداشتی و فناوری، ده‌ها میلیون آمریکایی را تحت تأثیر قرار داده است. این شامل سوابق پزشکی دزدیده شده در طول نقض غول ذخیره‌سازی داده‌های سلامت الکترونیکی CareCloud، میلیون‌ها ردیف از داده‌های بیمار از توزیع‌کننده داروسازی McKesson و مقدار نامشخصی از داده‌های دزدیده شده از شرکت فناوری سلامت مستقر در بریتانیا Craneware است که نرم‌افزار آن در سراسر آمریکای شمالی استفاده می‌شود.

وزارت بهداشت و خدمات انسانی در حال حاضر نقض در شرکت بیمه دندانپزشکی DentaQuest را که 15 میلیون نفر را تحت تأثیر قرار داده است، به عنوان بزرگترین نقض داده های مربوط به مراقبت های بهداشتی در سال 2026 فهرست می کند.

وقتی از طریق پیوندهای موجود در مقالات ما خرید می کنید، ممکن است کمیسیون کمی کسب کنیم. این بر استقلال تحریریه ما تأثیر نمی گذارد.

با او می توان از طریق پیام رمزگذاری شده در zackwhittaker.1337 در سیگنال تماس گرفت. همچنین می‌توانید از طریق ایمیل با او تماس بگیرید، یا برای تأیید ارتباط، در zack.whittaker@techcrunch.com.

گوگل فکر می کند استارشیپ اسپیس ایکس باید 1800 بار قبل از اینکه مراکز داده فضایی از زمین خارج شوند تیم فرنهولز

گوگل Gemini 4 Argon را منتشر کرد که قدرتمندترین مدل خود را Lucas Ropek می نامند

پنتاگون از ایلان ماسک و پالمر لاکی استفاده می کند تا به تصمیم گیری در مورد اینکه ارتش بعدی دومینیک مادوری دیویس چه کاری باید انجام دهد کمک کند.

OpenAI Dots را راه‌اندازی می‌کند، نماد عامل حباب‌انگیز خود Lucas Ropek

خواندن متن کامل در تک‌کرانچبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Medical records giant Epic pauses product development to fix security bugs that risk patients’ data

The healthtech software giant, which makes the widely used MyChart system for accessing medical data, will focus on fixing security bugs for the next few weeks.

همه‌ی اخبار فناوری