Passer au contenu

Facturation électronique : une fuite de données touche un cador de l’écosystème comptable au pire des moments

Alors que la réforme de la facturation électronique vient tout juste d’entrer en vigueur, un incident de sécurité frappe de plein fouet l’écosystème comptable français. Le timing a de quoi faire trembler…

C’est une nouvelle fuite de données qui ne dit rien qui vaille. Un composant technique connecté au portail collaboratif Welyb, également commercialisé sous la marque Portail AGIRIS CONNECT par le groupe ISAGRI, a subi un accès non autorisé. Problème, car il s’agit d’un outil clé dans le dispositif de la facturation électronique.

Si Welyb n’agit pas en tant que Plateforme Agréée (PA) au sens strict de la loi, elle propose une passerelle d’archivage et de gestion : elle centralise les pièces comptables collectées auprès des différentes plateformes utilisées par les entreprises et les cabinets d’expertise.

L’analyse de l’incident, décelé le 1er septembre dernier, montre que des données d’identification personnelle et d’immatriculation d’entreprises ont été compromises. Elle comprennent les coordonnées complètes des utilisateurs (noms, prénoms, adresses, numéros de téléphone et courriels), les informations légales des structures (raisons sociales et numéros SIRET ou SIREN), ainsi que les mots de passe de connexion, fort heureusement conservés sous forme hachée.

À noter que rien ne pointe vers une compromission des factures électroniques ou des données bancaires. Concrètement, les acteurs malveillants ont pu mettre la main sur les données, sans pour autant accéder directement aux comptes des utilisateurs.

Hacker Cyberattaque Alerte Rouge Developpeur Code 1920x1280
© NAJA x / Shutterstock.com

Un signal terrible

Si l’éditeur indique avoir immédiatement apporté un correctif, et avoir notifié la CNIL, la nature des informations dérobées pose tout de même un risque majeur, notamment de phishing ultra ciblé, avec des courriels d’un très grand réalisme pour réclamer le règlement urgent d’une fausse facture, ou pour imposer un changement frauduleux de coordonnées bancaires.

Dans cette optique, les clients doivent modifier sans attendre leur mot de passe sur le portail touché, mais également sur tout autre service où il aurait été réutilisé. L’éditeur prépare d’ailleurs une réinitialisation préventive des différents accès. Enfin, il reste crucial de ne jamais cliquer sur un lien inattendu reçu par e-mail ou SMS, et de contacter directement son comptable par les canaux habituels en cas de demande douteuse.

Alors que les cyberattaques et les fuites de données se multiplient au sein de l’Hexagone, voir un outil de centralisation d’un groupe majeur comme ISAGRI touché au premier jour de la facturation électronique envoie un très mauvais signal.

  • Un composant technique de Welyb (Portail AGIRIS CONNECT) a subi une fuite de données le 1er septembre 2026, exposant des coordonnées personnelles, des numéros SIRET et des mots de passe hachés.
  • Aucun accès malveillant aux comptes ni vol de factures ou de données bancaires n’a été constaté à ce stade, bien que le risque de fishing ciblé reste élevé.
  • Cet incident tombe au plus mal pour le secteur, car il coïncide exactement avec l’entrée en vigueur de la réforme de la facturation électronique.

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Antivirus Bitdefender Plus
Antivirus Bitdefender Plus
Par : Bitdefender