Illustration : Welyb : fuite de données confirmée sur le portail des cabinets comptables

Welyb : fuite de données confirmée sur le portail des cabinets comptables

Welyb, éditeur français d'un portail collaboratif destiné aux cabinets d'expertise comptable et à leurs clients, est touché par une fuite de données confirmée. Welyb est une filiale du groupe ISAGRI, qui commercialise ce portail sous le nom Portail AGIRIS CONNECT.

L'incident a été détecté le 1er septembre 2026. Un cabinet d'expertise comptable utilisateur de la plateforme en a informé ses clients par courriel. Selon ce message, l'incident a affecté un composant technique interagissant avec la plateforme, que l'éditeur a sécurisé en interrompant les accès non autorisés.

Les données exposées

Le message distingue deux ensembles. Le premier concerne les clients eux-mêmes : nom, prénom, adresse, numéro de téléphone, adresse électronique et mot de passe protégé par un hachage fort. Le second concerne le dossier de leur entreprise : raison sociale, numéro SIRET ou SIREN, adresse et téléphone.

Le message indique qu'aucun accès malveillant aux comptes utilisateurs n'a été identifié. Une déclaration a été déposée auprès de la CNIL. Le nombre de personnes concernées n'a pas été communiqué. Le nombre de cabinets touchés ne l'a pas été non plus.

Les risques pour les clients

Ces données associent l'identité d'une personne à celle de son entreprise. Elles peuvent servir à rendre crédibles des messages frauduleux, en particulier des demandes de paiement ou de changement de coordonnées bancaires.

Le cabinet met en garde ses clients contre toute demande de ce type qui paraîtrait inhabituelle et se réclamerait de lui, de Welyb ou d'AGIRIS. Il les invite à changer dès à présent leur mot de passe, y compris sur les autres services où ils l'auraient réutilisé. L'éditeur doit en outre organiser une réinitialisation préventive des mots de passe.

Données concernées :

  • Nom complet
  • Adresse postale
  • Numéro de téléphone
  • Adresse email
  • Mot de passe protégé par un hachage fort
  • Numéro SIRET ou SIREN
  • Données professionnelles liées au dossier de l'entreprise

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Welyb, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de WelybDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article