Attaque

Maileva, filiale de La Poste victime d’une cyberattaque

Maileva, marque de Docaposte spécialisée dans l’envoi et la gestion de courriers, fait face à un incident de sécurité ayant entraîné l’arrêt de ses services depuis le 23 septembre 2026 à 7 heures. Les investigations menées par l’entreprise ont confirmé des tentatives d’accès non autorisées à certains comptes.

L’objectif du cybercriminel était particulièrement concret : utiliser les services de Maileva pour procéder à l’envoi illégitime de courriers. L’entreprise indique avoir déposé plainte et maintient ses services à l’arrêt le temps de sécuriser son infrastructure.

Des comptes utilisés comme porte d’entrée pour envoyer de faux courriers

Dans une communication adressée à ses clients dont Cyberattaque.org s’est procuré une copie, Maileva explique que ses investigations ont confirmé des tentatives d’accès non autorisées réalisées par un cybercriminel.

L’attaquant aurait cherché à exploiter des comptes Maileva afin de déclencher des envois de courriers sans l’autorisation de leurs propriétaires. La société ne précise pas à ce stade comment les comptes concernés ont été compromis ni combien de clients sont impliqués.

Les services arrêtés préventivement depuis le 23 septembre

Dès la détection de l’activité suspecte, Maileva indique avoir bloqué les comptes concernés. L’entreprise a ensuite choisi d’aller plus loin en interrompant préventivement son service.

Cet arrêt est en place depuis le 23 septembre à 7 heures. Les équipes de Maileva poursuivent leurs investigations avant de permettre le rétablissement des services dans des conditions jugées suffisamment sûres.

Tous les comptes ne semblent pas avoir été compromis

Le message consulté par Cyberattaque.org apporte cependant une précision importante : le compte du client destinataire de cette notification n’a pas été affecté par les accès non autorisés détectés.

Maileva affirme également n’avoir identifié aucun courrier envoyé frauduleusement depuis son espace client ou via son accès API. Cette formulation ne permet toutefois pas de conclure que l’ensemble des clients de la plateforme se trouvent dans la même situation, puisque l’entreprise mentionne explicitement le blocage de plusieurs comptes concernés.

Un risque différent d’une fuite de données classique

À ce stade, Maileva ne fait état dans cette communication d’aucune extraction de base clients ou fuite de données personnelles. L’incident semble plutôt porter sur la compromission ou la tentative de compromission de comptes permettant d’utiliser le service d’envoi.

Le risque est néanmoins important. Un courrier expédié par l’intermédiaire d’un service réellement utilisé par une entreprise peut paraître particulièrement crédible auprès de son destinataire. Un attaquant pourrait notamment tenter de faire parvenir de fausses factures, demandes de paiement, changements de coordonnées bancaires ou courriers administratifs frauduleux.

La méthode ayant permis les accès non autorisés, le nombre exact de comptes touchés et l’éventuelle réussite de certains envois restent pour le moment inconnus. Maileva indique avoir déposé plainte et poursuit ses investigations avant le rétablissement complet de ses services.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires