Les utilisateurs de Zenfirst sont concernés par une fuite de données revendiquée qui mentionne 4 390 comptes. Le logiciel de gestion commerciale et de trésorerie, édité par la société bordelaise DUOSQUADRA, s'adresse aux TPE, indépendants et cabinets d'expertise comptable.
Ce que la revendication attribue à Zenfirst
Selon la revendication publiée sur un forum cybercriminel, un acteur propose au téléchargement, sans contrepartie, des données qu'il attribue à Zenfirst. Le lot annoncé contiendrait des comptes utilisateurs avec des informations d'identité et de contact, ainsi que des éléments liés à l'abonnement et à des références de paiement.
La fuite revendiquée mentionne aussi un fichier de factures d'environ 85 Mo, présenté comme reproduisant le texte intégral de factures reçues par des entreprises clientes. D'après la revendication, ces documents feraient apparaître l'émetteur, son identifiant fiscal, les montants, les taxes, les échéances et les numéros de facture.
Pourquoi ces données peuvent être sensibles
Pour les clients de Zenfirst, le risque ne se limite pas à des coordonnées simples. Des factures réelles, associées à des fournisseurs, peuvent servir à des tentatives de fraude au changement de coordonnées bancaires ou à une usurpation de fournisseur. Les informations professionnelles et bancaires associées à des comptes clients renforcent l'intérêt de ce type de lot pour un usage malveillant.
Zenfirst propose la facturation électronique dans ses offres, mais n'est pas une plateforme agréée. L'entreprise ne figure ni sur la liste des plateformes immatriculées publiée par l'administration fiscale, ni parmi les opérateurs en attente d'immatriculation, selon la consultation mentionnée dans les éléments publiés. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de l'entreprise.
Le contexte réglementaire ajoute une portée particulière à ces données, car toutes les entreprises doivent pouvoir recevoir des factures électroniques depuis le 1er septembre 2026, selon le calendrier de l'administration fiscale. Dans ce cadre, des documents de facturation réels peuvent fournir une matière directement exploitable pour des arnaques ciblées.
Données concernées :
- Prénom
- Nom
- Adresse e-mail
- Numéro de téléphone
- Adresse postale
- SIRET
- SIREN
- Identifiant fiscal
- Identifiant interne
- IBAN
- BIC
- Facture
- Montant
- Données professionnelles
- Fiche client
- Champs libres
Mentions :
Statut Fuites Infos : Revendiquée
