Nous utilisons des cookies sur ce site web

En cliquant sur "Accepter", vous acceptez le stockage de cookies sur votre appareil pour améliorer la navigation sur le site, analyser l'utilisation du site et contribuer à nos efforts de marketing. Consultez notre politique de confidentialité pour plus d'informations.

Cybersécurité

Maileva (La Poste) : la brèche en clair, et ce qu'une PME doit vérifier dans la foulée

Maileva, le service d'envoi de courrier professionnel du groupe La Poste, a coupé ses services le 23 septembre 2026 après une tentative d'intrusion visant à détourner des comptes clients pour envoyer de faux courriers. Aucune fuite de données personnelles n'a été confirmée à ce stade, mais l'incident concerne directement les entreprises qui utilisent la plateforme, et celles qui reçoivent du courrier de partenaires qui l'utilisent.

Maileva (La Poste) : la brèche en clair, et ce qu'une PME doit vérifier dans la foulée

En résumé. Maileva, le service d'envoi de courrier professionnel de La Poste, a coupé l'ensemble de ses services le 23 septembre 2026 après avoir détecté des tentatives d'accès non autorisées à des comptes clients. L'objectif des attaquants était d'envoyer de faux courriers ou factures au nom des entreprises visées, pas de voler des données.

Ce qui s'est passé

Maileva est la marque de Docaposte, filiale du groupe La Poste, dédiée à l'envoi de courriers et documents professionnels depuis une plateforme en ligne : lettres recommandées, relances, factures, mailings. Beaucoup de PME et d'ETI françaises s'en servent au quotidien pour leur courrier sortant.

Le 23 septembre 2026 au matin, Maileva détecte des tentatives d'accès non autorisées à certains comptes clients. Le but des attaquants n'était pas d'extraire des données, mais de se servir de ces comptes pour envoyer de faux courriers en usurpant l'identité des entreprises titulaires des comptes, factures et demandes de paiement à l'appui.

Maileva a réagi en bloquant les comptes visés, puis en arrêtant l'ensemble du service par précaution le temps de mener l'investigation, et a déposé plainte. Selon les informations relayées par LeMagIT et l'observatoire Cyberattaque.org, aucune extraction de données personnelles n'a été confirmée à ce jour, et aucun envoi frauduleux avéré n'a été rendu public.

Suis-je concerné ?

Deux profils d'entreprises doivent faire attention, et pas de la même manière.

Si votre entreprise a un compte Maileva pour ses courriers, relances ou factures, il a pu figurer parmi les cibles, même en l'absence de notification individuelle à ce stade. Le risque : que des courriers non autorisés aient circulé au nom de votre entreprise, ce qui peut abîmer votre image auprès de vos clients ou fournisseurs et générer des réclamations.

Si vous n'utilisez pas Maileva mais que certains de vos fournisseurs ou partenaires y ont recours, restez attentif dans les semaines qui viennent : un compte détourné peut servir à vous envoyer une fausse facture, un changement de coordonnées bancaires ou une relance de paiement d'apparence tout à fait légitime, puisque le format et l'expéditeur semblent authentiques.

Que faire maintenant

Trois vérifications à faire dans les prochains jours, par ordre de priorité :

1. Si vous êtes client Maileva. Connectez-vous à votre compte dès que le service est rétabli, changez le mot de passe, activez la double authentification si elle est proposée, et passez en revue l'historique des envois récents pour repérer un courrier que vous n'avez pas initié.

2. Avant de payer une facture reçue par courrier. Si un fournisseur vous envoie une facture ou un changement d'IBAN par courrier, vérifiez-le par un appel à un numéro que vous connaissez déjà, jamais celui indiqué sur le document lui-même. C'est le même réflexe qu'en cas de phishing par email, appliqué au courrier papier.

3. Sensibilisez la personne qui traite le courrier. La fraude par courrier détourné est moins connue que le phishing par email, mais tout aussi efficace parce qu'elle inspire davantage confiance. Un rappel court à vos équipes comptables ou administratives limite le risque. Notre guide sur le phishing détaille les réflexes de vérification à adopter, transposables au courrier.

‍

Un doute sur votre exposition ?

Faites le point avec un expert IT Systèmes

Audit rapide de votre exposition et des réflexes à mettre en place. Sans engagement.

Demander un échange

‍

En bref

Maileva, service de La Poste utilisé par de nombreuses entreprises pour leur courrier professionnel, a coupé ses services après une tentative d'intrusion visant à envoyer des courriers frauduleux depuis des comptes clients. Aucune fuite de données n'est confirmée à ce jour. Un contrôle rapide de vos comptes, et un peu de prudence sur les factures reçues par courrier, suffisent à limiter le risque.

Questions fréquentes

Dois-je arrêter d'utiliser Maileva ? Non. Il s'agit d'une tentative de détournement de comptes, pas d'une faille rendant le service dangereux une fois l'incident traité et le service rétabli.

Comment savoir si mon compte a été visé ? Consultez l'historique d'envoi de votre espace Maileva dès sa réouverture, et contactez le support en cas d'envoi que vous ne reconnaissez pas.

— Samir Amara, CEO — IT Systèmes

Nos derniers articles

Voir plus
IT Systèmes certifiée ISO 27001 par AFNOR Certification pour son site de Malakoff (conseil, projets, sécurité et infogérance)
Cybersécurité

IT Systèmes certifié ISO 27001 : périmètre et ce que ça change

IT Systèmes est certifié ISO/IEC 27001 par AFNOR Certification pour le conseil, les projets, la sécurité et l'infogérance. Périmètre, durée et effets pour vous.
30/9/2026
Illustration de l'infrastructure qui relie les agents IA au système d'information de l'entreprise
Cybersécurité

Architecture agentique : bâtir l'infrastructure de vos agents IA

Architecture agentique expliquée aux DSI : modèles, connecteurs MCP, orchestration, identités, supervision et journaux. Les couches à prévoir avant un agent IA.
30/9/2026
Cybersécurité

Faille Citrix NetScaler : faut-il patcher en urgence quand on est une PME ?

Citrix a confirmé le week-end du 27 et 28 septembre 2026 deux failles zero-day dans NetScaler ADC et Gateway, déjà exploitées. Si votre PME utilise NetScaler pour le VPN ou l'accès distant, la question n'est pas seulement de patcher, mais de vérifier que vous n'avez pas déjà été visité.
30/9/2026

ASP : la brèche en clair, et ce qu'une PME doit vérifier dans la foulée

L'Agence de services et de paiement (ASP) a confirmé une fuite de données touchant plus de 143 000 bénéficiaires de l'aide « Coup de pouce énergie », avec IBAN et numéros de sécurité sociale exposés. Pour une PME, l'affaire illustre un risque simple à vérifier chez soi : une faille d'accès aux documents qu'un site public ou privé peut porter sans le savoir.
25/9/2026
illustration IA et cybersécurité
Cybersécurité

IA et cybersécurité : les 3 enjeux pour une PME ou une ETI

IA et cybersécurité : sécuriser vos usages de l'IA, l'utiliser pour vous défendre et faire face aux attaques dopées à l'IA. Le guide pour PME et ETI.
25/9/2026
illustration opérateur infrastructure agentique
Cybersécurité

Opérateur d'infrastructure agentique : définition et rôle

Un opérateur d'infrastructure agentique conçoit, sécurise et exploite en continu la couche qui permet aux agents IA d'agir dans le système d'information. Définition, composants, exemple Microsoft 365 et huit questions pour choisir un opérateur.
24/9/2026