thejournalofsierraleonestudies.com

Facturation électronique : un pirate informatique s’attaque à une plateforme agréée, des données confidentielles dérobées

Des fichiers de la plateforme VosFactures ont été dérobés le 28 septembre à la suite d’une cyberattaque visant l’éditeur Factuali. Cet incident a poussé l’AIFE à suspendre ses échanges avec le service, un mois après la mise en place de la facturation électronique obligatoire.

Des fichiers de la plateforme VosFactures ont été dérobés le 28 septembre à la suite d’une cyberattaque visant l’éditeur Factuali. Cet incident a poussé l’AIFE à suspendre ses échanges avec le service, un mois après la mise en place de la facturation électronique obligatoire.

Désormais, c’est aux plateformes de facturation électronique que les pirates informatiques semblent vouloir s’attaquer. Jeudi 1er octobre, French Breaches a signalé que des fichiers enregistrés sur la plateforme agréée VosFactures avaient été dérobés.

La fuite a été identifiée le 28 septembre et annoncée le lendemain par la société Factuali, qui édite la plateforme de facturation électronique. Le pirate qui a revendiqué l’attaque, Fingerprint, a visé Fakturownia, le prestataire technique polonais de Factuali.

Les données de comptes, des mots de passe, des fichiers clients et des fichiers fournisseurs mais aussi des documents générés "au moyen du service" ont ainsi pu être consultés.

Une faille dans l’outil PDF de VosFactures

Selon French Breaches, l’attaquant aurait exploité une faille dans l’outil de génération de PDF à partir de modèles de factures. Il aurait ainsi pu accéder à des fichiers de configuration présents sur les serveurs du prestataire, lesquels contenaient notamment des clés applicatives et des identifiants techniques. Il aurait ensuite utilisé ces informations pour progresser dans l’infrastructure.

Les données bancaires et les services de facturation électronique ne sont pas concernés par la fuite, a par contre indiqué Factuali, rappelant que ces éléments étaient hébergés sur ses propres serveurs.

Factuali n’a cependant pas révélé combien de comptes avaient été visés, ni quelle quantité de données avait été dévoilée.

Mauvais timing

L’agence pour l’informatique financière de l’État, l’AIFE, a elle aussi réagi. Comme l’explique French Breaches, l’AIFE est "chargée de réaliser et d’opérer les outils numériques utilisés par le dispositif national" de facturation électronique.

À la suite de l’incident, l’agence a suspendu ses échanges avec VosFactures par précaution, le temps de procéder aux vérifications nécessaires. Pour l’heure, rien ne permet d’affirmer que des données ont pu être volées depuis ses infrastructures.

Il n’en demeure pas moins que cette affaire n’est pas une bonne nouvelle pour le système de facturation électronique. Rendue obligatoire depuis le 1er septembre, la facturation électronique a son lot d’adeptes, mais aussi de détracteurs. Avant cette mise en place, beaucoup s’étaient inquiétés et s’inquiètent encore des possibles fuites de données…

Rappel : quelles entreprises concernées par la réforme ?

Comme l’indique le ministère de l’Économie, "toutes les entreprises, quelle que soit leur taille, doivent être en mesure de recevoir des factures électroniques" depuis le 1er septembre.

Depuis cette date, toutes "les grandes entreprises et les entreprises de taille intermédiaire doivent émettre l’intégralité de leurs factures au format électronique et transmettre leurs données de e-reporting".

Les "petites et micro-entreprises" auront jusqu’au 1er septembre 2027 pour se mettre en conformité et pouvoir, à cette date, "être en capacité d’émettre électroniquement leurs factures et de transmettre leurs données de e-reporting".