Epic legt Entwicklung aus – ein Warnsignal für die Gesundheits‑IT

Der US‑Softwaregigant Epic, bekannt für die MyChart‑Plattform, hat angekündigt, die meisten seiner Produktentwicklungen für etwa sechs Wochen zu stoppen. Grund dafür sind gravierende Sicherheitslücken, die durch das KI‑gestützte Prüfmodell Mythos von Anthropic aufgedeckt wurden und potenziell den unbemerkt‑en Zugriff auf Patientendaten ermöglichen.

Wie die Schwachstellen entdeckt wurden

Judy Faulkner, Gründerin und CEO von Epic, erklärte gegenüber Modern Healthcare, dass das Unternehmen nach dem Einsatz von Mythos sofort Maßnahmen ergriff, um die Integrität seiner Systeme zu sichern. Der Chief Security Officer Stirling Martin bestätigte gegenüber der New‑York‑Times, dass bestimmte MyChart‑Konfigurationen es Angreifern erlauben könnten, Datensätze einzusehen, ohne dass ein Einbruch im Log verzeichnet wird.

Ausmaß der Gefahr

MyChart verwaltet mehr als 320 Millionen Patientenakten in Krankenhäusern und Arztpraxen landesweit. Obwohl Epic selbst keinen Zugriff auf die eigentlichen Gesundheitsdaten hat, könnten die bislang unbekannten Lücken Hackern ermöglichen, zahlreiche Systeme gleichzeitig zu kompromittieren und sensible Informationen zu exfiltrieren.

Ein Trend, der die Branche erschüttert

Die Entscheidung, die Entwicklung zu pausieren, ist ungewöhnlich, doch die rasante Verbreitung von KI‑Tools, die Schwachstellen in Rekordzeit finden, erhöht das Risiko von Angriffen erheblich. In den letzten Jahren haben mehrere Großvorfälle die Verwundbarkeit des Gesundheitssektors offengelegt: Der Ransomware‑Angriff auf Change Healthcare 2024 betraf rund 192 Millionen Menschen, während Datenlecks bei CareCloud, McKesson und dem britischen Unternehmen Craneware ebenfalls Millionen von Datensätzen preisgaben.

Derzeit führt das US‑Gesundheitsministerium die größte Meldung des Jahres 2026 an – ein Datenverlust bei DentaQuest, der 15 Millionen Versicherte betrifft. Diese Serie von Vorfällen verdeutlicht, dass Gesundheitsdaten zu den begehrtesten Zielen von Cyberkriminellen gehören, die bereit sind, hohe Lösegelder zu zahlen, um die Veröffentlichung sensibler Informationen zu verhindern.

Was das für Patienten und Anbieter bedeutet

Für Kliniken, Praxen und andere Gesundheitsdienstleister bedeutet die aktuelle Situation, dass sie ihre Sicherheitsarchitekturen überprüfen und eng mit Epic zusammenarbeiten müssen, um die identifizierten Lücken zu schließen. Gleichzeitig wird die Branche aufgefordert, verstärkt in proaktive Schutzmaßnahmen und regelmäßige Pen‑Tests zu investieren, um zukünftige Angriffe zu vereiteln.

Die vorübergehende Stilllegung der Produktentwicklung bei Epic sendet ein starkes Signal: Selbst etablierte Technologieanbieter müssen ihre Sicherheitsprozesse kontinuierlich anpassen, um den wachsenden Bedrohungen im digitalen Zeitalter zu begegnen.

Source: https://techcrunch.com/2026/10/02/medical-records-giant-epic-pauses-product-development-to-fix-security-bugs-that-risk-patients-data/

Related Articles