Accueil Cyberattaque Cyberattaque Maileva : six jours de coupure après une tentative de détournement...

Cyberattaque Maileva : six jours de coupure après une tentative de détournement de la plateforme

Ce visuel a été créé grâce à l'IA.

La plateforme de courrier en ligne de Docaposte a rétabli ses services le 29 septembre. Elle avait tout arrêté par précaution après avoir détecté des tentatives d’accès non autorisé, dont le but était d’envoyer de faux courriers. Le nombre de comptes visés et la méthode des attaquants restent inconnus.

Maileva a repris son activité. « Les services de Maileva sont depuis aujourd’hui de nouveau pleinement opérationnels », nous a indiqué le service presse de Docaposte le 29 septembre. Maileva est une marque de Docaposte, la filiale numérique du groupe La Poste. Les entreprises s’en servent pour leurs courriers, leurs recommandés, leurs bulletins de paie et leurs factures. La plateforme était à l’arrêt depuis le 23 septembre à 7 h, et selon Docaposte, cet arrêt a touché l’ensemble des clients.

Des comptes ciblés pour expédier de faux courriers

L’incident a été révélé le 24 septembre par Cyberattaque.org et FrenchBreaches, qui ont eu accès au message envoyé par Maileva à ses clients. L’entreprise y explique que ses investigations ont confirmé « des tentatives d’accès non autorisé par un cyber criminel afin de procéder à l’envoi illégitime de courriers ». Elle a bloqué les comptes concernés, puis arrêté tout le service par précaution, et elle a déposé plainte.

Ce message rassurait chaque destinataire sur son propre cas : son compte n’avait pas été touché et aucun envoi n’était parti de son espace client ni du portail API. Comme l’a relevé FrenchBreaches, cela ne dit rien des comptes qui, eux, ont été bloqués.

Des questions encore sans réponse

Nous avons demandé à Docaposte combien de comptes avaient été visés et comment les attaquants y avaient accédé : identifiants volés, absence de double authentification ou faille de la plateforme. Le groupe précise que “l’arrêt provisoire des services a concerné l’ensemble des clients de Maileva” et décrit un « incident de cybersécurité, caractérisé par des tentatives d’accès non autorisées à la plateforme », et ajoute qu’« à ce stade, les investigations n’ont pas apporté de nouveaux éléments ». On ne sait donc toujours pas si des courriers frauduleux ont réellement été envoyés.

Une fraude qui passe par le papier

Ce scénario se distingue d’une fuite de données classique. Si quelqu’un prend le contrôle d’un compte Maileva, il peut envoyer des courriers au nom d’une entreprise réelle, par un canal que ses clients et fournisseurs connaissent déjà. Comme le souligne Cyberattaque.org, un faux changement de coordonnées bancaires, une fausse facture ou une fausse demande de paiement paraît alors beaucoup plus crédible. C’est la fraude au virement transposée au courrier.

Six jours sans canal d’envoi

L’incident montre aussi à quel point les entreprises dépendent de ces plateformes. Pendant six jours, les clients de Maileva ont été privés de leur outil d’envoi habituel. Or, de nombreux délais juridiques dépendent de ces envois. Le cabinet Kohen Avocats rappelle via un post sur son site que, pour un congé de bail, le délai ne court qu’à partir de la réception de la lettre recommandée. Un envoi bloqué peut donc repousser, voire compromettre, une échéance.