Groupe Solution › Actus › dimanche 4 octobre 2026
Actus du dimanche 4 octobre 2026

Facturation électronique : un premier mois moins difficile que prévu, l'ANSSI tire les leçons du piratage de la DGFiP, faille FortiMail exploitée

Un baromètre auprès de 503 dirigeants de PME montre que les difficultés du premier mois de facturation électronique ont été bien moins fréquentes que redouté. Le rapport de l'ANSSI sur les cyberattaques contre l'administration fiscale rappelle que des identifiants volés et l'absence d'authentification forte suffisent à ouvrir la porte, et une faille critique de FortiMail est déjà exploitée.

Réglementation

Facturation électronique : 21 % des PME ont rencontré des bugs en septembre, contre 64 % qui le redoutaient

Selon un baromètre Ipsos BVA réalisé pour Kolecto, plateforme de facturation électronique filiale du Crédit Agricole, auprès de 503 dirigeants de PME interrogés du 1er au 18 septembre 2026, 21 % des entreprises disent avoir rencontré des bugs pendant le premier mois de la réforme, alors que 64 % craignaient ce type de difficulté avant son entrée en vigueur. 34 % ont été confrontées à des clients ou fournisseurs pas prêts (59 % le redoutaient) et 21 % à des difficultés d'utilisation de leur plateforme agréée (49 % le craignaient). Depuis le 1er septembre 2026, toutes les entreprises assujetties à la TVA doivent pouvoir recevoir des factures électroniques.

Ce que ça change pour vousLe démarrage se passe mieux que prévu pour la plupart des PME, mais une sur cinq a tout de même rencontré des problèmes et un tiers a buté sur des partenaires pas prêts. L'obligation d'émettre arrive en septembre 2027 pour les PME, TPE et micro-entreprises : c'est le moment de régler les derniers blocages.

À faire cette semaineÀ faire cette semaine : vérifiez que vous recevez bien les factures de vos principaux fournisseurs sur votre plateforme agréée, et notez avec votre expert-comptable les fournisseurs qui envoient encore des PDF par e-mail.

Sources : Moneyvox · Europe 1 · Planet Fintech

Facturation électronique 2026 : le point complet →
Cybersécurité

Piratage de la DGFiP : le rapport de l'ANSSI pointe des identifiants volés et l'absence d'authentification forte

Le 29 septembre 2026, l'ANSSI a rendu public son rapport d'incident sur les cyberattaques qui ont touché la Direction générale des finances publiques pendant l'été 2026, remis au Premier ministre le 24 septembre. Le rapport décrit une compromission sans technique sophistiquée : des identifiants volés par des logiciels espions (infostealers), des portails accessibles sans authentification forte et des exfiltrations de données qui n'ont pas été détectées. Parmi ses recommandations figurent l'authentification multifacteur pour tous les portails exposés à Internet et l'interdiction des appareils personnels pour les accès sensibles.

Ce que ça change pour vousSi l'administration fiscale a été piégée par de simples mots de passe volés, une petite entreprise l'est encore plus facilement. Les mêmes mesures de base (double authentification, appareils maîtrisés pour les accès sensibles) protègent aussi les comptes bancaires, la messagerie et les outils de gestion d'une PME.

À faire cette semaineÀ faire cette semaine : activez la double authentification sur la messagerie, la banque en ligne et le logiciel de gestion, en commençant par les comptes accessibles depuis n'importe quel ordinateur.

Sources : Acteurs publics · Yusmp Group · King of Geek

Cybersécurité

FortiMail : une faille critique déjà exploitée, sans correctif disponible pour la plupart des versions

Fortinet a publié le 1er octobre 2026 un avis de sécurité sur la faille CVE-2026-104286 de FortiMail, sa passerelle de sécurité de messagerie, en indiquant qu'elle est exploitée dans des attaques. Notée 9,8 sur 10, elle permet à un attaquant non authentifié d'écrire des fichiers sur le système au moyen de requêtes web spécialement conçues. Elle touche les versions 7.2 à 8.0.1 ; les correctifs (8.0.2, 7.6.7 et 7.4.9) n'étaient pas encore publiés et Fortinet recommande d'appliquer une mesure de contournement. L'agence américaine CISA l'a ajoutée le même jour à son catalogue des failles activement exploitées.

Ce que ça change pour vousUne passerelle de messagerie compromise peut exposer tous les e-mails de l'entreprise et servir de point d'entrée sur le réseau. Les entreprises équipées par un prestataire ne savent pas toujours quel matériel filtre leur messagerie.

À faire cette semaineÀ faire cette semaine : demandez à votre prestataire informatique si votre messagerie passe par un boîtier FortiMail et, si oui, si la mesure de contournement recommandée par Fortinet a été appliquée.

Sources : Help Net Security · Cybersecurity Dive · eSecurity Planet

Une de ces évolutions vous concerne ?

On vous dit en 10 minutes ce qu'elle change pour votre entreprise — et ce qu'on peut automatiser au passage.

Plus rapide : 07 82 29 85 59 · Réserver 10 min en visio

AppelerPoser ma question