Illustration : Maileva : cyberattaque contre sa plateforme d'envoi de courriers

Maileva : cyberattaque contre sa plateforme d'envoi de courriers

Les clients de Maileva, plateforme française d'envoi de courriers postaux et recommandés en ligne, ont vu l'ensemble des services de la plateforme s'arrêter à partir du 23 septembre 2026 à 7 h, à la suite de tentatives d'accès non autorisé. Maileva, filiale de Docaposte (groupe La Poste) installée à Ivry-sur-Seine, en a informé ses clients par un message et indique avoir déposé plainte. Selon le service presse de Docaposte, rapporté par Solutions Numériques, les services ont été rétablis le 29 septembre 2026.

Ce que Maileva a déclaré à ses clients

Dans son message, l'entreprise parle d'un événement de sécurité et affirme que ses investigations ont confirmé des tentatives d'accès non autorisé par un cybercriminel, dans le but d'envoyer des courriers de façon illégitime. Dès la détection de ces activités, elle indique avoir mis en œuvre des mesures de protection, notamment le blocage des comptes concernés puis, à titre préventif, l'arrêt du service.

Maileva assure à ses clients qu'à ce stade de ses investigations leur compte n'a pas été affecté et qu'aucun envoi de courrier émis depuis leur espace client ou depuis son portail API n'a été détecté. Cette assurance est donnée à ce stade seulement : elle est liée aux investigations en cours et à ce que l'entreprise a pu détecter.

Un arrêt qui a touché toute la clientèle

Selon Solutions Numériques, le service presse de Docaposte a indiqué que l'arrêt avait concerné l'ensemble des clients de Maileva. La plateforme est donc restée indisponible pour l'ensemble de ses clients entre le 23 et le 29 septembre 2026.

Ce qui n'est pas communiqué à ce stade

Maileva ne communique ni le nombre de comptes visés, ni le mode d'accès utilisé par l'auteur des tentatives, ni la nature de données éventuellement concernées. L'entreprise ne fait état d'aucune notification à la CNIL. L'incident lui-même est confirmé par l'entreprise, qui n'attribue les tentatives à aucun acteur identifié.

Données concernées :

  • Aucune catégorie de données n'est citée par l'entreprise à ce stade

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Partager cet article