TeamSystem, leader du logiciel de gestion pour PME en Italie (paie, comptabilité, conformité fiscale), a détecté le 24 août 2026 un accès non autorisé à son application cloud Contabilità in Cloud. L’éditeur a notifié ses clients le 26 août 2026. Parmi les données exfiltrées figurent des IBAN, des transactions comptables et des données personnelles (emails, numéros de téléphone), selon les informations publiées par Adnkronos le 27 août 2026.
Contexte : un accès au coeur des données financières des PME
Contabilità in Cloud est l’un des modules phares de l’écosystème TeamSystem, utilisé par des milliers de PME et de cabinets comptables italiens pour gérer comptabilité quotidienne, trésorerie et obligations fiscales. Les données stockées dans ce type d’application sont parmi les plus sensibles qu’une entreprise traite : coordonnées bancaires complètes, détail des transactions (montants, contreparties, descriptions), informations de contact des dirigeants et des équipes finance.
L’accès non autorisé a été détecté en fin de journée le 24 août 2026, deux jours avant que TeamSystem ne prévienne officiellement ses clients. L’amplitude de l’exfiltration et l’identité des auteurs n’ont pas été précisées dans les communications officielles de l’éditeur au moment de la rédaction de cet article.
Impact pour les entreprises : fraude IBAN et phishing ciblé
Le risque identifié en priorité est la fraude par substitution d’IBAN. Ranieri Razzante, expert en sécurité cité par Adnkronos, a mis en garde les entreprises concernées : les IBAN exfiltrés peuvent servir à demander des modifications de coordonnées bancaires de manière frauduleuse, en se faisant passer pour un fournisseur ou un client légitime.
Deux scénarios concrets sont à anticiper pour les DSI et DAF des entreprises clientes :
Fraude au virement. Un attaquant disposant de l’IBAN d’un fournisseur, de ses emails et d’informations sur les montants habituels peut contacter une équipe comptable pour “mettre à jour” ses coordonnées avant un paiement. Règle de base : toute demande de changement d’IBAN doit être validée uniquement par rappel téléphonique sur un numéro connu, jamais par email seul.
Phishing ciblé (spear phishing). Des emails frauduleux d’apparence parfaitement légitime peuvent être construits à partir des données comptables exfiltrées (noms des interlocuteurs, montants de factures, descriptions d’opérations). La connaissance du contexte métier rend ces attaques difficiles à distinguer des communications réelles.
Ranieri Razzante recommande de “surveiller de près les mouvements bancaires dans les prochains jours” et de “vérifier l’identité de tout interlocuteur demandant une modification de coordonnées”.
Ce qu’il faut surveiller
Notification RGPD et Garante Privacy. TeamSystem est soumis au RGPD et aux exigences italiennes de notification au Garante per la protezione dei dati personali. Tout client affecté a le droit de demander à l’éditeur la nature exacte des données le concernant qui ont été exposées.
Communication officielle de TeamSystem. À la date du 27 août 2026, les détails sur l’amplitude de la brèche, les mesures de confinement prises et le nombre d’entreprises affectées n’ont pas encore été publiés officiellement. Une communication plus complète est attendue dans les prochains jours.
Questions à poser à votre éditeur ERP cloud. Cet incident est l’occasion d’interroger votre éditeur sur trois points : son programme de tests d’intrusion (fréquence, périmètre, rapport disponible), son plan de réponse aux incidents (délais de détection et de notification), et les garanties contractuelles en cas de brèche affectant vos données.
Pour approfondir la sécurisation de vos systèmes de gestion, consultez notre guide cybersécurité ERP complet et notre analyse des règles d’exploitation des données e-facture en Italie.