Facturation électronique : une fuite de données touche un cador de l’écosystème comptable au pire des moments
Alors que la réforme de la facturation électronique vient tout juste d'entrer en vigueur, un incident de sécurité frappe de plein fouet l'écosystème comptable français. Le timing a de quoi faire trembler….
Un outil clé de la facturation électronique en France, le portail Welyb (commercialisé sous le nom Portail AGIRIS CONNECT par le groupe ISAGRI), a subi une fuite de données le 1er septembre 2026. Bien que Welyb ne soit pas une Plateforme Agréée (PA) au sens légal, il joue un rôle central en centralisant les pièces comptables des entreprises et des cabinets d’expertise. Cette fuite expose des données sensibles comme les coordonnées personnelles (noms, prénoms, adresses, numéros de téléphone, emails), les informations légales des entreprises (raisons sociales, numéros SIRET ou SIREN) ainsi que des mots de passe, stockés sous forme hachée. Aucun accès frauduleux aux comptes ou vol de factures n’a été détecté à ce stade.
Cette fuite survient au moment même où la réforme de la facturation électronique entre en vigueur en France. Depuis le 16 septembre 2026, les entreprises doivent obligatoirement utiliser des factures électroniques pour leurs transactions. Welyb, bien que non classé comme PA, agit comme une passerelle d’archivage et de gestion entre les différentes plateformes utilisées par les entreprises. Son rôle est donc crucial pour la transition vers ce nouveau système, ce qui rend cette fuite particulièrement préoccupante pour l’écosystème comptable.
Les données volées pourraient être exploitées pour des attaques de phishing ultra-ciblées. Les cybercriminels pourraient envoyer des emails ou SMS très réalistes, prétendant être des factures impayées ou des demandes de changement de coordonnées bancaires. Les utilisateurs sont donc invités à changer immédiatement leurs mots de passe sur Welyb et sur tout autre service où ils auraient réutilisé le même mot de passe. L’éditeur prépare une réinitialisation préventive des accès, et recommande de ne jamais cliquer sur des liens inattendus et de contacter son comptable via les canaux habituels en cas de doute.
L’éditeur de Welyb a indiqué avoir corrigé la faille et notifié la CNIL (Commission Nationale de l’Informatique et des Libertés) dans les délais légaux. Aucune preuve ne suggère que les données bancaires ou les factures électroniques aient été compromises. Cependant, le risque de fuites ultérieures ou d’utilisation malveillante des données personnelles reste élevé. Cette affaire rappelle l’importance de la vigilance en matière de cybersécurité, surtout dans un contexte où les cyberattaques se multiplient en France.
Le groupe ISAGRI, via sa filiale Welyb, est un acteur majeur de l’écosystème comptable français. Son outil Portail AGIRIS CONNECT est utilisé par de nombreuses entreprises et cabinets pour gérer leurs documents comptables. Cette fuite met en lumière les vulnérabilités des systèmes de centralisation des données, d’autant plus critiques dans le cadre de la réforme de la facturation électronique. Elle soulève aussi des questions sur la sécurité des outils intermédiaires, qui ne sont pas toujours soumis aux mêmes exigences que les Plateformes Agréées.

