Illustration : Zenfirst : fuite de données revendiquée visant 4 390 utilisateurs

Zenfirst : fuite de données revendiquée visant 4 390 utilisateurs

Les utilisateurs de Zenfirst sont concernés par une fuite de données revendiquée qui mentionne 4 390 comptes. Le logiciel de gestion commerciale et de trésorerie, édité par la société bordelaise DUOSQUADRA, s'adresse aux TPE, indépendants et cabinets d'expertise comptable.

Ce que la revendication attribue à Zenfirst

Selon la revendication publiée sur un forum cybercriminel, un acteur propose au téléchargement, sans contrepartie, des données qu'il attribue à Zenfirst. Le lot annoncé contiendrait des comptes utilisateurs avec des informations d'identité et de contact, ainsi que des éléments liés à l'abonnement et à des références de paiement.

La fuite revendiquée mentionne aussi un fichier de factures d'environ 85 Mo, présenté comme reproduisant le texte intégral de factures reçues par des entreprises clientes. D'après la revendication, ces documents feraient apparaître l'émetteur, son identifiant fiscal, les montants, les taxes, les échéances et les numéros de facture.

Pourquoi ces données peuvent être sensibles

Pour les clients de Zenfirst, le risque ne se limite pas à des coordonnées simples. Des factures réelles, associées à des fournisseurs, peuvent servir à des tentatives de fraude au changement de coordonnées bancaires ou à une usurpation de fournisseur. Les informations professionnelles et bancaires associées à des comptes clients renforcent l'intérêt de ce type de lot pour un usage malveillant.

Zenfirst propose la facturation électronique dans ses offres, mais n'est pas une plateforme agréée. L'entreprise ne figure ni sur la liste des plateformes immatriculées publiée par l'administration fiscale, ni parmi les opérateurs en attente d'immatriculation, selon la consultation mentionnée dans les éléments publiés. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise.

Le contexte réglementaire ajoute une portée particulière à ces données, car toutes les entreprises doivent pouvoir recevoir des factures électroniques depuis le 1er septembre 2026, selon le calendrier de l'administration fiscale. Dans ce cadre, des documents de facturation réels peuvent fournir une matière directement exploitable pour des arnaques ciblées.

Données concernées :

  • Prénom
  • Nom
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale
  • SIRET
  • SIREN
  • Identifiant fiscal
  • Identifiant interne
  • IBAN
  • BIC
  • Facture
  • Montant
  • Données professionnelles
  • Fiche client
  • Champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Méfiez-vous des e-mails au nom de ZenfirstDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article