El gigante de registros médicos Epic detiene el desarrollo de productos para corregir errores de seguridad que ponen en riesgo los datos de los pacientes


Epic, el gigante de la tecnología de software que fabrica el software MyChart ampliamente utilizado para acceder a los datos médicos de los pacientes, ha detenido la mayor parte del desarrollo de su producto mientras la compañía trabaja para proteger su software y sistemas de ataques cibernéticos.

Judy Faulkner, fundadora y directora ejecutiva de Epic, dijo a Modern Healthcare el mes pasado que la pausa probablemente duraría seis semanas mientras continúa el trabajo para «salvaguardar» los productos de la compañía, después de que un despliegue del modelo de ciberseguridad fronteriza de Anthropic, Mythos, descubriera fallas de seguridad que podrían permitir el acceso a los datos de los pacientes.

La compañía no ha revelado la naturaleza de los errores, pero su jefe de seguridad, Stirling Martin, dijo al Times que algunas configuraciones de MyChart de los clientes podrían permitir a personas ajenas acceder a los registros de los pacientes sin registrar ninguna intrusión en los registros del software.

Martin, que no respondió a la solicitud de comentarios de TechCrunch, dijo a The Times que el modelo de IA no decía si el error podría explotarse para alterar los registros de los pacientes sin ser detectado, pero argumentó que era un riesgo suficiente para remediar los problemas.

El ampliamente utilizado software MyChart de Epic se utiliza para mantener más de 320 millones de registros de pacientes en hospitales y consultorios médicos de todo Estados Unidos. Epic dice que no tiene acceso a los datos médicos de los clientes: esa responsabilidad recae en los proveedores de atención médica como hospitales y consultorios médicos. Pero un error desconocido para Epic podría permitir a los piratas informáticos comprometer múltiples sistemas afectados por MyChart ubicados en todo Estados Unidos y acceder a los datos almacenados en ellos.

Es raro que una empresa detenga el desarrollo para corregir errores de seguridad, pero la llegada de herramientas de inteligencia artificial capaces de encontrar y explotar rápidamente vulnerabilidades de seguridad ha generado preocupaciones de que a los atacantes les resulte más fácil robar datos.

Las infracciones en la atención médica son cada vez más comunes a medida que los piratas informáticos buscan acceso a datos médicos y de salud altamente confidenciales, bajo el supuesto de que los proveedores pagarían para evitar que los piratas informáticos publiquen la información en línea. Un ataque de ransomware en 2024 contra Change Healthcare, una empresa de tecnología sanitaria propiedad del gigante de seguros UnitedHealth encargada de gestionar los pagos y la facturación de la mayoría de los estadounidenses, permitió a los piratas informáticos robar datos de salud de más de 192 millones de personas, la mayoría de ellas en Estados Unidos. La empresa pagó dos veces a los piratas informáticos para que no publicaran los datos robados.

Este año, una serie de filtraciones de datos consecutivas en empresas de tecnología y atención médica han afectado a decenas de millones de estadounidenses. Esto incluye registros médicos robados durante una filtración en el gigante de almacenamiento electrónico de datos sanitarios CareCloud, millones de filas de datos de pacientes del distribuidor farmacéutico McKesson y una cantidad no especificada de datos robados de la empresa de tecnología sanitaria Craneware, con sede en el Reino Unido, cuyo software se utiliza en toda América del Norte.

El Departamento de Salud y Servicios Humanos enumera actualmente una filtración en la compañía de seguros dentales DentaQuest que afecta a 15 millones de personas como la mayor filtración de datos relacionada con la atención médica de 2026 hasta el momento.

Cuando compra a través de enlaces en nuestros artículos, podemos ganar una pequeña comisión. Esto no afecta nuestra independencia editorial.



Fuente: TechCrunch

Compartir:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Esta web utiliza cookies propias y de terceros para su funcionamiento, análisis, programas de afiliación y para mostrar publicidad personalizada basada en tu perfil y hábitos de navegación. Además, incluye enlaces a sitios externos con sus propias políticas de privacidad, las cuales podrás gestionar al visitarlos. Al hacer clic en Aceptar, consientes el uso de estas tecnologías y el tratamiento de tus datos para estos fines.   
Privacidad