Il s’agit de données d'identité de patients (nom, prénom, informations relatives à la naissance, numéro d’identifiant patient interne) provenant d'un des modules du logiciel des repas utilisé par 23 hôpitaux de l'AP-HP* (SRD restauration, édité par la société Dedalus). Compte tenu de la nature du logiciel visé et sur la base des éléments publiés, aucune données médicales directes ou indirectes, informations administratives ou bancaires, ou coordonnées de contact ne seraient concernées. Le vol aurait été réalisé quelques jours avant le signalement, à la suite d’une intrusion frauduleuse dans le service en ligne permettant aux patients d’accéder au logiciel pour choisir les menus des repas servis au cours de leur séjour. Les investigations se poursuivent afin de vérifier les revendications publiées sur ce forum. Ces dernières font état d'un nombre plus important de patients, ainsi que de données concernant certains comptes d’utilisateurs de professionnels de l’AP-HP à ce logiciel de commande de repas. Outre la fermeture jusqu’à nouvel ordre du module de service en ligne, de multiples mesures de sécurisation et de protection ont été mises en place par l’AP-HP et ses fournisseurs, comme la réinitialisation du mot de passe de l’ensemble des utilisateurs et la correction des vulnérabilités suspectées d’avoir pu conduire à ce vol de données. Les signalements ont été effectués auprès des autorités (Commission nationale de l'informatique et des libertés et la cellule d’accompagnement en cybersécurité des structures de santé). Une plainte a également été déposée par l’AP-HP dès le lendemain du signalement, afin de permettre aux autorités de lancer l’enquête. * Liste des hôpitaux de l’AP-HP concernés : Ambroise-Paré, Antoine-Béclère, Armand-Trousseau, Avicenne, Bicêtre, Broca – La Collégiale, Charles-Foix, Cochin – Port-Royal, Hôpital européen Georges-Pompidou, hôpital maritime de Berck, Hôtel-Dieu, Lariboisière – Fernand-Widal, Louis-Mourier, Necker – Enfants malades, Paul-Brousse, Pitié-Salpêtrière, Raymond-Poincaré, Rothschild, Saint-Antoine, Saint-Louis, Sainte-Périne, Tenon et Vaugirard – Gabriel-Pallez.
|
Mis à jour le 07/10/2026
L’AP-HP confirme un récent vol de données issues d’un logiciel de gestion des repas et poursuit ses investigations
L’AP-HP a été informée le 24 septembre 2026 de la vente, sur un forum cybercriminel, de données issues d’un logiciel de gestion des repas. Après plusieurs jours d’investigations approfondies, menées par les équipes de la direction des services numériques (DSN) de l’AP-HP, en lien avec ses partenaires et les autorités compétentes, l’AP-HP confirme le vol de données de 1 015 patients publiées sur ce forum.