Top.Mail.Ru
Epic приостановила разработку продуктов из-за угрозы утечки данных 320 млн пациентов — MiraNews

Epic приостановила разработку продуктов из-за угрозы утечки данных 320 млн пациентов

2 октября 2026, 17:45 ·

Компания Epic, разработчик программного обеспечения MyChart для доступа к медицинским данным пациентов, приостановила большую часть работы над новыми продуктами. Решение связано с необходимостью защитить системы и программные решения от кибератак. Об этом сообщило издание TechCrunch.

Основатель и генеральный директор Epic Джуди Фолкнер рассказала Modern Healthcare, что пауза может продлиться около шести недель. Компания занялась усилением защиты после того, как модель Anthropic Mythos, предназначенная для поиска киберугроз, обнаружила уязвимости в продуктах Epic. Эти ошибки потенциально могли открыть доступ к данным пациентов.

Epic не раскрыла подробности найденных проблем. Однако директор по информационной безопасности компании Стирлинг Мартин сообщил The New York Times, что отдельные настройки MyChart у клиентов могли позволить посторонним просматривать медицинские записи без отражения проникновения в журналах программы. По его словам, искусственный интеллект не установил, можно ли было незаметно изменять записи пациентов, но выявленного риска оказалось достаточно для устранения уязвимостей.

MyChart применяется в больницах и врачебных кабинетах США для работы более чем с 320 млн записей пациентов. Epic утверждает, что не получает доступа к медицинской информации клиентов: за её хранение и защиту отвечают сами медицинские организации. При этом неизвестная компании ошибка могла позволить злоумышленникам атаковать несколько систем MyChart в разных штатах и похитить содержащиеся там сведения.

Приостановка разработки ради исправления уязвимостей считается необычным шагом для технологической компании. Риски для медицинской отрасли растут на фоне появления инструментов искусственного интеллекта, способных быстро находить и использовать слабые места в защите. Хакеры всё чаще атакуют организации здравоохранения, рассчитывая получить выкуп за отказ от публикации чувствительных медицинских данных.

В 2024 году атака с использованием программы-вымогателя на Change Healthcare, занимающуюся платежами и расчётами в американской системе здравоохранения, привела к краже данных более чем 192 млн человек. Компания, принадлежащая страховому гиганту UnitedHealth, дважды выплатила деньги злоумышленникам, чтобы те не размещали похищенную информацию в открытом доступе. В 2026 году утечки также затронули CareCloud, фармацевтического дистрибьютора McKesson и британскую медицинскую технологическую компанию Craneware, а крупнейшей утечкой в сфере здравоохранения за этот год Министерство здравоохранения и социальных служб США считает инцидент в DentaQuest, затронувший 15 млн человек.