Maileva victime d’un incident de cybersécurité : ses services interrompus après des accès non autorisés Maileva est confronté à un incident de sécurité ayant conduit à l’arrêt de ses services depuis le 23 septembre 2026 à 7h. Les premières investigations ont confirmé des tentatives d’accès non autorisé menées par un cybercriminel dans le but de procéder à des envois illégitimes de courriers. L’incident touche Maileva, service permettant notamment aux entreprises et professionnels de gérer l’envoi de courriers et de documents depuis une plateforme en ligne. :::embed ::: Dès la détection des activités suspectes, les équipes de Maileva indiquent avoir pris plusieurs mesures de protection, allant jusqu’à interrompre préventivement le service. Une plainte a également été déposée. Un cybercriminel cherchait à envoyer des courriers Dans une communication adressée à ses clients et consultée par FrenchBreaches, Maileva explique que ses investigations ont permis de confirmer : « des tentatives d’accès non autorisé par un cyber criminel afin de procéder à l’envoi illégitime de courriers » L’objectif de l’attaquant semble donc avoir été d’exploiter des comptes ou les services de la plateforme afin de faire expédier des courriers sans autorisation. Maileva ne détaille pas, à ce stade, la méthode technique employée pour réaliser ces tentatives d’accès. Des comptes bloqués et les services arrêtés Face à l’incident, Maileva indique avoir commencé par bloquer les comptes concernés. L’entreprise a ensuite décidé, à titre préventif, de procéder à un arrêt plus général du service. Cette interruption est effective depuis le 23 septembre à 7h. Les équipes techniques poursuivent leurs investigations avant le rétablissement des services, afin de s’assurer que celui-ci puisse intervenir dans des conditions de sécurité suffisantes. Pas de fuite de données annoncée à ce stade Contrairement à une violation de données classique, le communiqué transmis par Maileva ne fait actuellement état d’aucune exfiltration de données personnelles. Maileva indique également aux destinataires de cette notification que leur compte n’a pas été affecté par les tentatives d’accès non autorisé. L’entreprise précise qu’aucun envoi de courrier provenant de leur Espace client ou du portail API n’a été détecté. Cette affirmation concerne toutefois les clients auxquels cette notification a été adressée et ne signifie pas nécessairement qu’aucun compte n’a été ciblé : Maileva indique justement avoir procédé au blocage des comptes concernés. Une plainte déposée L’incident a également conduit Maileva à déposer plainte. L’entreprise poursuit désormais ses investigations afin de déterminer précisément les circonstances et l’étendue de l’activité malveillante. Plusieurs éléments restent inconnus à ce stade, notamment la méthode employée par le cybercriminel, le nombre de comptes effectivement concernés et la nature exacte des courriers qui auraient pu être envoyés ou dont l’envoi aurait été tenté. Maileva n’indique pas non plus dans cette communication quand ses services pourront être complètement rétablis. À ce stade, les éléments communiqués permettent donc de parler d’un incident de cybersécurité avec tentatives d’accès non autorisé, mais pas d’une fuite de données.
Maileva
Maileva victime d’un incident de cybersécurité : ses services interrompus après des accès non autorisés Maileva est confronté à un incident de sécurité ayant conduit à l’arrêt de ses services depuis le 23 septembre 2026…

