Réglementation
Facturation électronique : 21 % des PME ont rencontré des bugs en septembre, contre 64 % qui le redoutaient
Selon un baromètre Ipsos BVA réalisé pour Kolecto, plateforme de facturation électronique filiale du Crédit Agricole, auprès de 503 dirigeants de PME interrogés du 1er au 18 septembre 2026, 21 % des entreprises disent avoir rencontré des bugs pendant le premier mois de la réforme, alors que 64 % craignaient ce type de difficulté avant son entrée en vigueur. 34 % ont été confrontées à des clients ou fournisseurs pas prêts (59 % le redoutaient) et 21 % à des difficultés d'utilisation de leur plateforme agréée (49 % le craignaient). Depuis le 1er septembre 2026, toutes les entreprises assujetties à la TVA doivent pouvoir recevoir des factures électroniques.
Ce que ça change pour vousLe démarrage se passe mieux que prévu pour la plupart des PME, mais une sur cinq a tout de même rencontré des problèmes et un tiers a buté sur des partenaires pas prêts. L'obligation d'émettre arrive en septembre 2027 pour les PME, TPE et micro-entreprises : c'est le moment de régler les derniers blocages.
À faire cette semaineÀ faire cette semaine : vérifiez que vous recevez bien les factures de vos principaux fournisseurs sur votre plateforme agréée, et notez avec votre expert-comptable les fournisseurs qui envoient encore des PDF par e-mail.
Sources : Moneyvox · Europe 1 · Planet Fintech
Facturation électronique 2026 : le point complet →
Cybersécurité
Piratage de la DGFiP : le rapport de l'ANSSI pointe des identifiants volés et l'absence d'authentification forte
Le 29 septembre 2026, l'ANSSI a rendu public son rapport d'incident sur les cyberattaques qui ont touché la Direction générale des finances publiques pendant l'été 2026, remis au Premier ministre le 24 septembre. Le rapport décrit une compromission sans technique sophistiquée : des identifiants volés par des logiciels espions (infostealers), des portails accessibles sans authentification forte et des exfiltrations de données qui n'ont pas été détectées. Parmi ses recommandations figurent l'authentification multifacteur pour tous les portails exposés à Internet et l'interdiction des appareils personnels pour les accès sensibles.
Ce que ça change pour vousSi l'administration fiscale a été piégée par de simples mots de passe volés, une petite entreprise l'est encore plus facilement. Les mêmes mesures de base (double authentification, appareils maîtrisés pour les accès sensibles) protègent aussi les comptes bancaires, la messagerie et les outils de gestion d'une PME.
À faire cette semaineÀ faire cette semaine : activez la double authentification sur la messagerie, la banque en ligne et le logiciel de gestion, en commençant par les comptes accessibles depuis n'importe quel ordinateur.
Sources : Acteurs publics · Yusmp Group · King of Geek
Cybersécurité
FortiMail : une faille critique déjà exploitée, sans correctif disponible pour la plupart des versions
Fortinet a publié le 1er octobre 2026 un avis de sécurité sur la faille CVE-2026-104286 de FortiMail, sa passerelle de sécurité de messagerie, en indiquant qu'elle est exploitée dans des attaques. Notée 9,8 sur 10, elle permet à un attaquant non authentifié d'écrire des fichiers sur le système au moyen de requêtes web spécialement conçues. Elle touche les versions 7.2 à 8.0.1 ; les correctifs (8.0.2, 7.6.7 et 7.4.9) n'étaient pas encore publiés et Fortinet recommande d'appliquer une mesure de contournement. L'agence américaine CISA l'a ajoutée le même jour à son catalogue des failles activement exploitées.
Ce que ça change pour vousUne passerelle de messagerie compromise peut exposer tous les e-mails de l'entreprise et servir de point d'entrée sur le réseau. Les entreprises équipées par un prestataire ne savent pas toujours quel matériel filtre leur messagerie.
À faire cette semaineÀ faire cette semaine : demandez à votre prestataire informatique si votre messagerie passe par un boîtier FortiMail et, si oui, si la mesure de contournement recommandée par Fortinet a été appliquée.
Sources : Help Net Security · Cybersecurity Dive · eSecurity Planet