Во Франции взломали почтовый сервис La Poste: открыты адреса 22 млн человек

11.10.2026 3 мин 9

Взломщик проник в Maileva, сервис онлайн-рассылки писем французской почтовой группы La Poste, и добрался до базы с именами и почтовыми адресами примерно 22 млн человек. Цифра взята из уведомления об утечке, которое Docaposte, дочерняя компания La Poste и владелец Maileva, составила 5 октября; 9 октября его содержание опубликовал французский трекер утечек FrenchBreaches. Большинство этих людей сами Maileva не пользовались: им просто пришло письмо, которое через сервис отправила компания или госучреждение.

Сначала «поддельные письма», потом утечка

Через Maileva компании отправляют письма, заказные отправления, расчётные листки и счета прямо с компьютера, а печатает и отправляет их сама платформа. 23 сентября в 7 утра она отключилась для всех клиентов. Тогда Maileva сообщила клиентам о «попытках несанкционированного доступа со стороны киберпреступника», который хотел рассылать письма от чужого имени, заблокировала затронутые аккаунты и подала заявление в полицию. Работа возобновилась 29 сентября, а Docaposte назвала случившееся «инцидентом кибербезопасности».

Уведомление от 5 октября, подготовленное ответственным за защиту данных в Docaposte, говорит больше. По данным FrenchBreaches, в нём сказано, что внешний злоумышленник воспользовался уязвимостью в приложении и получил доступ к рабочим системам Maileva. Хронология оттуда же:

  • 9 сентября: первая подозрительная активность;
  • 16 и 17 сентября: вторжение обнаружено;
  • 23 сентября: сервис отключён, вечером того же дня уведомлён французский регулятор по защите данных CNIL;
  • 28 сентября: начат постепенный перезапуск.

Что оказалось открыто

База, до которой добрался взломщик, отслеживает 39 млн писем. Если убрать тех, кто получал несколько, Maileva насчитывает около 22 млн человек, а записи у некоторых клиентов хранятся до десяти лет. Про получателей в уведомлении перечислены пол, имя, фамилия и почтовый адрес.

По бизнес-клиентам данных больше: имена, логины и адреса почты пользователей платформы, а ещё названия загруженных файлов, по которым можно понять, о чём было письмо, даже не видя его текста. Вторая часть инцидента затронула OpenCell, систему выставления счетов, где хранились суммы счетов, контакты бухгалтерии и IBAN компаний-клиентов. Банковские реквизиты принадлежат бизнес-клиентам Maileva, а не 22 млн получателей.

Многое пока неизвестно. Уведомление не подтверждает, что кто-то видел или скопировал тексты писем и вложения, и не говорит, сколько данных на самом деле вынесли. Данные не изменены и не удалены, а расследование на 5 октября ещё шло.

Чего ждать и как не попасться

Имя и домашний адрес как раз нужны, чтобы делать правдоподобные бумажные письма якобы от банка, страховой или госоргана. Бизнес-клиентам грозит классическое мошенничество со счетами, когда «поставщик» сообщает о новых реквизитах. В конце сентября в продаже уже появились данные 1,43 млн членов Французской федерации пешего туризма, а такие базы часто сводят вместе.

  • Настороженно относиться к любому письму, где просят заплатить, назвать номер карты или позвонить по незнакомому номеру, даже если на нём знакомый логотип.
  • Прежде чем оплатить счёт с изменёнными реквизитами, позвонить поставщику по номеру, который у вас уже есть, а не по указанному в письме.
  • Если ваша компания пользуется Maileva, сменить пароли от аккаунтов, включить двухфакторный вход, если он доступен, и предупредить бухгалтерию.

Проверить, есть ли вы в базе, нельзя: Maileva такой сервис не открыла, а подозрительное письмо ещё не доказывает, что ваши данные утекли именно отсюда.

францияla postemailevadocaposteутечка данныхперсональные данныемошенничествофишингibancnilкибербезопасность

Читайте также