We use cookies on this website.

By clicking "Accept," you agree to the storage of cookies on your device to improve your browsing experience, analyze site usage, and contribute to our marketing efforts. See our privacy policy for more information.

Cybersecurity

Maileva (La Poste) : la brèche en clair, et ce qu'une PME doit vérifier dans la foulée

Maileva, le service d'envoi de courrier professionnel du groupe La Poste, a coupé ses services le 23 septembre 2026 après une tentative d'intrusion visant à détourner des comptes clients pour envoyer de faux courriers. Aucune fuite de données personnelles n'a été confirmée à ce stade, mais l'incident concerne directement les entreprises qui utilisent la plateforme, et celles qui reçoivent du courrier de partenaires qui l'utilisent.

Maileva (La Poste) : la brèche en clair, et ce qu'une PME doit vérifier dans la foulée

En résumé. Maileva, le service d'envoi de courrier professionnel de La Poste, a coupé l'ensemble de ses services le 23 septembre 2026 après avoir détecté des tentatives d'accès non autorisées à des comptes clients. L'objectif des attaquants était d'envoyer de faux courriers ou factures au nom des entreprises visées, pas de voler des données.

What Happened

Maileva est la marque de Docaposte, filiale du groupe La Poste, dédiée à l'envoi de courriers et documents professionnels depuis une plateforme en ligne : lettres recommandées, relances, factures, mailings. Beaucoup de PME et d'ETI françaises s'en servent au quotidien pour leur courrier sortant.

Le 23 septembre 2026 au matin, Maileva détecte des tentatives d'accès non autorisées à certains comptes clients. Le but des attaquants n'était pas d'extraire des données, mais de se servir de ces comptes pour envoyer de faux courriers en usurpant l'identité des entreprises titulaires des comptes, factures et demandes de paiement à l'appui.

Maileva a réagi en bloquant les comptes visés, puis en arrêtant l'ensemble du service par précaution le temps de mener l'investigation, et a déposé plainte. Selon les informations relayées par LeMagIT et l'observatoire Cyberattaque.org, aucune extraction de données personnelles n'a été confirmée à ce jour, et aucun envoi frauduleux avéré n'a été rendu public.

Does this apply to me?

Deux profils d'entreprises doivent faire attention, et pas de la même manière.

Si votre entreprise a un compte Maileva pour ses courriers, relances ou factures, il a pu figurer parmi les cibles, même en l'absence de notification individuelle à ce stade. Le risque : que des courriers non autorisés aient circulé au nom de votre entreprise, ce qui peut abîmer votre image auprès de vos clients ou fournisseurs et générer des réclamations.

Si vous n'utilisez pas Maileva mais que certains de vos fournisseurs ou partenaires y ont recours, restez attentif dans les semaines qui viennent : un compte détourné peut servir à vous envoyer une fausse facture, un changement de coordonnées bancaires ou une relance de paiement d'apparence tout à fait légitime, puisque le format et l'expéditeur semblent authentiques.

What to Do Now

Three checks to perform in the coming days, in order of priority:

1. Si vous êtes client Maileva. Connectez-vous à votre compte dès que le service est rétabli, changez le mot de passe, activez la double authentification si elle est proposée, et passez en revue l'historique des envois récents pour repérer un courrier que vous n'avez pas initié.

2. Avant de payer une facture reçue par courrier. Si un fournisseur vous envoie une facture ou un changement d'IBAN par courrier, vérifiez-le par un appel à un numéro que vous connaissez déjà, jamais celui indiqué sur le document lui-même. C'est le même réflexe qu'en cas de phishing par email, appliqué au courrier papier.

3. Sensibilisez la personne qui traite le courrier. La fraude par courrier détourné est moins connue que le phishing par email, mais tout aussi efficace parce qu'elle inspire davantage confiance. Un rappel court à vos équipes comptables ou administratives limite le risque. Notre guide sur le phishing détaille les réflexes de vérification à adopter, transposables au courrier.

‍

Not sure about your exposure?

Get an update from an IT Systems expert

A quick assessment of your exposure and the steps you should take. No obligation.

Request an exchange

‍

In a nutshell

Maileva, service de La Poste utilisé par de nombreuses entreprises pour leur courrier professionnel, a coupé ses services après une tentative d'intrusion visant à envoyer des courriers frauduleux depuis des comptes clients. Aucune fuite de données n'est confirmée à ce jour. Un contrôle rapide de vos comptes, et un peu de prudence sur les factures reçues par courrier, suffisent à limiter le risque.

Frequently asked questions

Dois-je arrêter d'utiliser Maileva ? Non. Il s'agit d'une tentative de détournement de comptes, pas d'une faille rendant le service dangereux une fois l'incident traité et le service rétabli.

Comment savoir si mon compte a été visé ? Consultez l'historique d'envoi de votre espace Maileva dès sa réouverture, et contactez le support en cas d'envoi que vous ne reconnaissez pas.

— Samir Amara, CEO — IT Systèmes

Our latest articles

See more
IT Systèmes certifiée ISO 27001 par AFNOR Certification pour son site de Malakoff (conseil, projets, sécurité et infogérance)
Cybersecurity

IT Systèmes certifié ISO 27001 : périmètre et ce que ça change

IT Systèmes est certifié ISO/IEC 27001 par AFNOR Certification pour le conseil, les projets, la sécurité et l'infogérance. Périmètre, durée et effets pour vous.
30/9/2026
Illustration de l'infrastructure qui relie les agents IA au système d'information de l'entreprise
Cybersecurity

Architecture agentique : bâtir l'infrastructure de vos agents IA

Architecture agentique expliquée aux DSI : modèles, connecteurs MCP, orchestration, identités, supervision et journaux. Les couches à prévoir avant un agent IA.
30/9/2026
Cybersecurity

Faille Citrix NetScaler : faut-il patcher en urgence quand on est une PME ?

Citrix a confirmé le week-end du 27 et 28 septembre 2026 deux failles zero-day dans NetScaler ADC et Gateway, déjà exploitées. Si votre PME utilise NetScaler pour le VPN ou l'accès distant, la question n'est pas seulement de patcher, mais de vérifier que vous n'avez pas déjà été visité.
30/9/2026

ASP: The Data Breach Explained, and What an SME Should Check Immediately Afterward

The Services and Payment Agency (ASP) has confirmed a data breach affecting more than 143,000 recipients of the “Coup de pouce énergie” assistance program, with IBANs and Social Security numbers exposed. For an SME, this incident highlights a risk that is easy to check internally: a vulnerability in document access that a public or private website may have without realizing it.
September 25, 2026
AI and Cybersecurity Illustration
Cybersecurity

AI and Cybersecurity: The 3 Key Challenges for SMEs and Mid-Sized Companies

AI and Cybersecurity: Securing Your Use of AI, Using It to Defend Yourself, and Countering AI-Powered Attacks. A Guide for Small and Medium-Sized Businesses.
September 25, 2026
Illustration of an agent-based infrastructure operator
Cybersecurity

Agent-Based Infrastructure Operator: Definition and Role

An agent-based infrastructure operator designs, secures, and continuously operates the layer that enables AI agents to act within the information system. Definition, components, a Microsoft 365 example, and eight questions to help you choose an operator.
September 24, 2026