Fuite de données sur une plateforme comptable en France affecte la facturation électronique

Facturation électronique : une fuite de données frappe une plateforme comptable en pleine réforme

Facturation électronique : une fuite de données frappe une plateforme comptable en pleine réforme

Le jour même de l’entrée en vigueur de la facturation électronique en France, une plateforme largement utilisée par les cabinets comptables a été victime d’une fuite de données. Les informations compromises incluent des noms, e-mails, numéros de téléphone, adresses, ainsi que des numéros SIRET/SIREN et des mots de passe hachés.

La facturation électronique est officiellement entrée en vigueur en France le 1ᵉʳ septembre 2026. À compter de cette date, toutes les structures professionnelles assujetties à la TVA, y compris les micro-entreprises et auto-entrepreneurs, doivent être en me de recevoir des factures électroniques de leurs fournisseurs. Le ministère de l’Économie accorde cependant un délai de trois mois pour se conformer à cette nouvelle réglementation. Passé ce délai, les entreprises qui ne se sont pas adaptées risquent des amendes allant de 15 à 50 euros par facture, avec un plafond annuel de 15 000 euros.

Avant la réforme, le gouvernement français a tenté de rasr les entreprises sur la protection de leurs données. Le ministère de l’Action et des Comptes publics a insisté sur la nécessité pour les plateformes agréées de prendre toutes les mes nécessaires pour sécuriser les données qui leur sont confiées. Cependant, les risques de violations ne concernent pas uniquement ces plateformes.

Le 1ᵉʳ septembre 2026, Welyb, une plateforme collaborative très utilisée par les cabinets comptables pour centraliser les documents de leurs clients, a détecté un accès non autorisé sur son Portail AGIRIS CONNECT (PAC), utilisé pour les échanges entre comptables et clients. Cette intrusion a exposé les utilisateurs du portail à des risques importants.

Welyb a développé un outil, le « Cockpit Factures », permettant de centraliser toutes les factures d’une entreprise, qu’elles soient envoyées ou reçues, même provenant de plateformes différentes. Les montants, dates et états de chaque facture y sont regroupés, facilitant ainsi le suivi pour les cabinets comptables et leurs clients.

Dès la détection de la faille, l’éditeur a sécurisé le composant vulnérable et coupé les accès non autorisés. Toutefois, les intrus ont réussi à dérober des données personnelles, notamment des noms, prénoms, adresses, numéros de téléphone, adresses e-mail et mots de passe hachés, ainsi que des informations professionnelles comme des numéros SIRET/SIREN. Ces données peuvent potentiellement être utilisées pour des attaques de phishing ciblées, profitant de la généralisation de la facturation électronique.

Pour l’heure, aucune confirmation n’indique que des informations financières telles que les factures électroniques, montants de TVA ou relevés bancaires aient été exposés. Seules les données personnelles et identifiants professionnels ont été mentionnés dans le communiqué de Welyb.

Source : 01net

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *