Facturation électronique : une fuite de données touche un cador de l’écosystème comptable au pire des moments
C’est une nouvelle fuite de données préoccupante. Un composant technique connecté au portail collaboratif Welyb, commercialisé sous la marque Portail AGIRIS CONNECT par le groupe ISAGRI, a subi un accès non autorisé. Ce problème est d’autant plus critique qu’il s’agit d’un outil clé dans le dispositif de la facturation électronique.
Bien que Welyb ne soit pas considéré comme une Plateforme Agréée (PA) au sens strict de la loi, elle offre une passerelle d’archivage et de gestion, centralisant les pièces comptables collectées auprès des différentes plateformes utilisées par les entreprises et les cabinets d’expertise.
L’incident, détecté le 1er septembre dernier, révèle que des données d’identification personnelle et d’immatriculation d’entreprises ont été compromises. Cela inclut les coordonnées complètes des utilisateurs, telles que noms, prénoms, adresses, numéros de téléphone et courriels, ainsi que les informations légales des structures, y compris les raisons sociales et les numéros SIRET ou SIREN. Les mots de passe de connexion, heureusement, étaient conservés sous forme hachée.
Aucune compromission des factures électroniques ou des données bancaires n’a été signalée jusqu’à présent. Les acteurs malveillants ont pu accéder à des données sans pour autant pénétrer directement dans les comptes des utilisateurs.
L’éditeur a indiqué avoir rapidement apporté un correctif et notifié la CNIL. Cependant, la nature des informations dérobées pose un risque considérable, notamment de phishing ultra ciblé, avec des courriels réalistes susceptibles de réclamer le règlement urgent d’une fausse facture ou d’imposer un changement frauduleux de coordonnées bancaires.
Les clients sont donc invités à modifier immédiatement leur mot de passe sur le portail touché, ainsi que sur d’autres services où il pourrait avoir été réutilisé. L’éditeur prévoit également une réinitialisation préventive des différents accès. Il est crucial de ne pas cliquer sur des liens inattendus reçus par e-mail ou SMS et de contacter directement son comptable en cas de demande douteuse.
Alors que les cyberattaques et les fuites de données se multiplient en France, cette incident sur un outil de centralisation d’un groupe majeur comme ISAGRI, coïncidant avec l’entrée en vigueur de la réforme de la facturation électronique, envoie un signal préoccupant pour le secteur.
Source : Presse Citron

