L'AIFE suspend une plateforme piratée, vos données exposées

Une cyberattaque contre Factuali a compromis VosFactures, plateforme agréée par l'AIFE. Résultat : des fichiers sensibles dérobés, une suspension administrative et un système de facturation électronique déjà fragilisé. Pourquoi personne ne vérifie vraiment ces éditeurs ?

Publié le 3 octobre 2026 à 08:07
L'AIFE suspend une plateforme piratée, vos données exposées

Le 28 septembre, un pirate informatique a forcé la porte de Factuali, l’éditeur derrière VosFactures. Pas un hackeur du dimanche, non : un professionnel qui a exfiltré des données confidentielles sans laisser de traces évidentes. L’AIFE, l’autorité qui supervise la facturation électronique en France, a réagi comme elle sait le faire : en suspendant la plateforme. Sauf que ça, c’est trop peu, trop tard.

Pourquoi ? Parce que VosFactures n’est pas un petit acteur marginal. C’est une plateforme agréée par l’État, censée sécuriser les échanges entre entreprises et administrations. Sauf que son éditeur, Factuali, s’est fait pirater comme un vieux PC sous Windows 95. Et personne ne s’en étonne vraiment.

L’AIFE joue les pompiers pyromanes

L’Agence pour l’Informatique Financière de l’État (AIFE) a suspendu VosFactures le 3 octobre. Officiellement, pour « protéger les données des usagers ». Officieusement ? Parce que l’incident révèle un problème structurel : l’AIFE agréé des éditeurs sans vérifier leurs capacités réelles à se protéger.

En 2022, l’ANSSI (l’agence de cybersécurité française) publiait un rapport alarmant : 70 % des PME françaises subissent au moins une cyberattaque par an. Pourtant, l’AIFE continue d’agréer des plateformes comme Factuali, sans exiger de preuves concrètes de leur résilience. Un peu comme si on certifiait un restaurant sans vérifier que la cuisine est aux normes.

Et puis, il y a le détail qui cloche : pourquoi la suspension arrive après l’attaque, et pas avant ? L’AIFE a-t-elle attendu d’être critiquée pour réagir ? Ou pire, a-t-elle minimisé les risques par peur de freiner l’adoption de la facture électronique ?

Vos données, leur problème

Ce qui est dérobé lors de cette attaque ? Des fichiers contenant des informations sensibles : numéros de SIRET, adresses, parfois des données bancaires indirectes. Rien d’exceptionnel en soi, si ce n’est que ces données circulent sur une plateforme censée être ultra-sécurisée.

Le pire ? Les utilisateurs ne sont même pas prévenus systématiquement. Certains professionnels découvrent l’incident via un mail générique, d’autres… rien du tout. Comme si la protection des données était un accessoire, pas une priorité.

Et parlons-en, des « données sensibles ». En France, la facture électronique est obligatoire depuis 2024 pour les grandes entreprises. Mais personne ne vous explique vraiment ce qui se passe derrière les coulisses. Qui stocke quoi ? Qui a accès à quoi ? Quand une plateforme comme VosFactures est piratée, qui est responsable ? L’éditeur ? L’AIFE ? Vous, qui avez cliqué sur « Accepter » sans lire les CGU ?

Le marché de la facture électronique, un Far West numérique

Factuali n’est pas la première plateforme à être visée. En 2023, PDGSoft, un autre éditeur agréé, a subi une faille critique exposant des milliers de factures. Résultat ? Aucune sanction publique, aucune fermeture. Juste un silence radio et la promesse que « tout est sous contrôle ».

Pourtant, les chiffres sont là. Selon une étude de l’INSEE et de la DGCCRF (2023), 1 entreprise sur 5 a déjà été victime d’une fraude liée à la facturation électronique. Et devinez quoi ? Les cybercriminels ciblent précisément ces plateformes agréées, parce qu’elles concentrent des données structurées, faciles à exploiter.

Alors pourquoi l’AIFE ne durcit pas ses critères ? Parce que la facture électronique, c’est aussi un business juteux. Les éditeurs paient des frais d’agrément, les collectivités poussent à l’adoption, et les PME, débordées, signent n’importe quoi pour être conformes. La sécurité ? Un mal nécessaire.

Ce que ça change pour vous (ou pas)

Si vous utilisez VosFactures, deux options :

  • Attendre que l’AIFE vous dise quoi faire, comme d’habitude. Sauf que cette fois, c’est votre entreprise qui pourrait payer les pots cassés.
  • Vérifier vous-même si vos données ont fuité. Sauf que personne ne vous donne les outils pour le faire.

La facture électronique était censée simplifier la vie des entreprises. Au lieu de ça, elle les expose à des risques qu’elles ne maîtrisent pas. Et le pire ? Les régulateurs ferment les yeux, parce que sanctionner, ce serait admettre que le système est pourri.

La vraie question : et maintenant ?

L’AIFE va rouvrir VosFactures un jour. Peut-être après quelques correctifs cosmétiques. Peut-être pas. Mais une chose est sûre : rien ne changera vraiment.

Parce que le problème, ce n’est pas Factuali. Ce n’est pas VosFactures. C’est un écosystème où la sécurité est une option, pas une obligation.

Et vous, vous êtes juste un pion dans cette partie.

Alors la prochaine fois qu’on vous dit « La facture électronique, c’est sûr », demandez-vous : sûr pour qui ?

R
R Galaxie Rédaction

ARTICLES SIMILAIRES

Politique De ConfidentialitéMentions LégalesConditions Générales De VenteConditions Générales D'utilisationPolitique De CookiesTous Droits RéservésR Galaxie