Welyb, éditeur français d'un portail collaboratif destiné aux cabinets d'expertise comptable et à leurs clients, est touché par une fuite de données confirmée. Welyb est une filiale du groupe ISAGRI, qui commercialise ce portail sous le nom Portail AGIRIS CONNECT.
L'incident a été détecté le 1er septembre 2026. Un cabinet d'expertise comptable utilisateur de la plateforme en a informé ses clients par courriel. Selon ce message, l'incident a affecté un composant technique interagissant avec la plateforme, que l'éditeur a sécurisé en interrompant les accès non autorisés.
Les données exposées
Le message distingue deux ensembles. Le premier concerne les clients eux-mêmes : nom, prénom, adresse, numéro de téléphone, adresse électronique et mot de passe protégé par un hachage fort. Le second concerne le dossier de leur entreprise : raison sociale, numéro SIRET ou SIREN, adresse et téléphone.
Le message indique qu'aucun accès malveillant aux comptes utilisateurs n'a été identifié. Une déclaration a été déposée auprès de la CNIL. Le nombre de personnes concernées n'a pas été communiqué. Le nombre de cabinets touchés ne l'a pas été non plus.
Les risques pour les clients
Ces données associent l'identité d'une personne à celle de son entreprise. Elles peuvent servir à rendre crédibles des messages frauduleux, en particulier des demandes de paiement ou de changement de coordonnées bancaires.
Le cabinet met en garde ses clients contre toute demande de ce type qui paraîtrait inhabituelle et se réclamerait de lui, de Welyb ou d'AGIRIS. Il les invite à changer dès à présent leur mot de passe, y compris sur les autres services où ils l'auraient réutilisé. L'éditeur doit en outre organiser une réinitialisation préventive des mots de passe.
Données concernées :
- Nom complet
- Adresse postale
- Numéro de téléphone
- Adresse email
- Mot de passe protégé par un hachage fort
- Numéro SIRET ou SIREN
- Données professionnelles liées au dossier de l'entreprise
Mentions :
Statut Fuites Infos : Confirmée
