Onyx Infos

Facturation électronique : un pirate informatique s’attaque à une plateforme agréée, des données confidentielles dérobées

Une · · Par Claire BERNARD

Facturation électronique : un pirate informatique s’attaque à une plateforme agréée, des données confidentielles dérobées

## Cyberattaque contre VosFactures : des données confidentielles dérobées, l'AIFE suspend ses échanges Une plateforme agréée de facturation électronique a été v

## Cyberattaque contre VosFactures : des données confidentielles dérobées, l'AIFE suspend ses échanges Une plateforme agréée de facturation électronique a été victime d'une intrusion informatique ayant entraîné le vol de fichiers confidentiels. Selon les informations rapportées par Midi Libre, l'incident s'est produit le 28 septembre et viserait l'éditeur Factuali, qui exploite le service VosFactures. ## Un incident révélé près d'un mois après les faits D'après les éléments relayés par le quotidien régional, des fichiers hébergés sur la plateforme VosFactures auraient été dérobés à la suite d'une cyberattaque ciblant directement l'éditeur Factuali. La nature exacte des données compromises n'a pas été précisée à ce stade, mais leur caractère confidentiel est d'ores et déjà établi selon la source. L'attaque remonterait au 28 septembre, ce qui signifie que la divulgation de l'incident interviendrait près d'un mois après les faits, un délai qui pourrait alimenter les interrogations sur la célérité de l'alerte auprès des utilisateurs concernés. Ce type d'incident s'inscrit dans un contexte de multiplication des attaques visant les prestataires de services numériques, dont la position d'intermédiaire leur confère un accès à des volumes considérables de données sensibles. Les plateformes de facturation électronique, qui centralisent des informations commerciales, bancaires et fiscales, constituent de ce fait des cibles particulièrement recherchées par les acteurs malveillants. ## L'AIFE suspend ses échanges avec le service Conséquence directe de cette intrusion, l'AIFE aurait décidé de suspendre ses échanges avec VosFactures. Cette décision, rapportée par Midi Libre, marque une mesure de précaution destinée à limiter l'exposition des données transitant par l'interconnexion entre l'organisme et la plateforme concernée. L'AIFE, en tant qu'acteur de l'intermédiation dans le circuit de la facturation électronique, entretient en effet des flux réguliers avec les plateformes agréées, ce qui rend cette suspension d'autant plus significative. Cette réaction pourrait également traduire une prudence accrue des autorités face aux risques de propagation des conséquences de la brèche. En effet, la compromission d'un maillon de la chaîne peut potentiellement affecter l'ensemble des acteurs connectés, d'autant plus que les échanges entre plateformes et organismes de traitement reposent sur des protocoles de confiance qui, une fois fragilisés, nécessitent une réévaluation complète. ## Un secteur sous pression croissante La facturation électronique connaît depuis plusieurs années un déploiement progressif en France, porté par une volonté de dématérialisation des échanges entre entreprises et administrations. Ce mouvement, qui doit s'accélérer dans les prochaines années, s'accompagne mécaniquement d'une concentration des données au sein de plateformes spécialisées, augmentant de facto la surface d'exposition aux cybermenaces. Les incidents de ce type pourraient conduire les pouvoirs publics à renforcer les exigences de sécurité imposées aux éditeurs agréés, notamment en matière de chiffrement, de traçabilité des accès et de notification des violations. Toutefois, l'équilibre entre impératifs de sécurité et continuité de service demeure délicat, comme le montre la suspension décidée par l'AIFE, qui pourrait ralentir temporairement certains flux. À ce stade, ni l'ampleur précise de la fuite, ni le nombre d'utilisateurs affectés n'ont été communiqués. L'enquête sur l'origine de l'attaque semblerait se poursuivre, sans qu'aucune revendication n'ait été rendue publique à ce jour.