← Blog
Sécurité industrie11 min read

Agences créatives et publicité : briefs clients, comptes Google Workspace détournés et rançongiciels

Fancy Films, prises de contrôle Google Ads, vishing Teams : comment fuient les campagnes et assets clients des agences — et pourquoi un compte compromis ne vaut rien sur DRIVUNO.

Try it in one click.

Three private surfaces. Same zero-knowledge architecture.

Une agence détient les secrets des autres Campagnes non sorties, visuels produits sous embargo, stratégies clients, contrats talents, budgets, NDA. Presque rien n'appartient à l'agence, et presque tout vit dans Slack, Google Drive, Teams ou Dropbox — en clair, indexé, à un identifiant près.

Ce qui arrive réellement aux agences

Fancy Films (Australie, 2025) — revendiquée par KillSec Un groupe d'extorsion revendique des dossiers clients, des polices d'assurance et des inventaires de matériel vidéo et de montage. Une structure créative est une cible riche et peu défendue : matériel client de valeur, budget sécurité réduit.

Prises de contrôle Google Workspace et Google Ads L'incident le plus courant n'a rien d'exotique. Un compte Workspace phishé ou dont la session est volée donne l'accès **Google Ads** de l'agence : campagnes frauduleuses lancées sur la carte de l'agence, factures qui explosent, et souvent au passage l'accès aux dossiers Drive partagés des clients. La récupération est lente parce que la plateforme voit un utilisateur légitime et authentifié.

Vishing Microsoft Teams → rançongiciel Un mode opératoire devenu standard : l'attaquant contacte le personnel **via Teams** en se faisant passer pour le support informatique interne et obtient un accès distant. Comme le message arrive dans l'outil interne de confiance, il court-circuite les réflexes anti-phishing e-mail.

Chaîne de sous-traitance et freelances Une agence travaille simultanément avec des freelances, des retoucheurs, des prestataires de production et des clients. Les dossiers partagés accumulent des membres que personne ne retire. Un seul portable de freelance compromis est un chemin ouvert vers le drive partagé.

Infostealers et publicités malveillantes Les malwares voleurs d'informations — la même famille qui a pris les identifiants Slack de Nikkei — aspirent les cookies de navigateur en masse. Les cookies de session contournent totalement le MFA : c'est exactement ainsi qu'a démarré l'intrusion sur le Slack d'EA.

Pourquoi ce scénario ne peut pas se rejouer sur DRIVUNO DRIVUNO chiffre fichiers, messages et dossiers d'équipe **sur votre appareil** avant transmission. Les clés viennent de vos identifiants et n'existent jamais en clair chez nous.

  • Une session volée ne donne que du chiffré. Un cookie détourné n'ouvre pas la campagne d'un client : l'ouvrir exige des clés qui n'ont jamais été envoyées.
  • Aucune lisibilité côté fournisseur. Ni salarié, ni outil de support, ni réquisition ne peut produire un asset lisible. Aucune copie lisible n'existe sur notre infrastructure.
  • La compromission reste contenue. L'accès est accordé par personne et par dossier, pas par espace de travail. Un compte freelance compromis n'atteint que ce dans quoi il a été scellé individuellement, et le retirer fait tourner les clés.
  • Le partage externe expire. Les liens publics vivent 24 h au maximum et ce qui permet de les ouvrir n'atteint jamais nos serveurs — plus de « lien de validation » qui circule éternellement.
  • Le téléchargement massif est détecté et ralenti. Chaque compte a un plafond adaptatif calé sur son trafic normal : livrer de gros assets passe, aspirer toute l'archive déclenche alerte et bridage automatique.
  • Un rançongiciel n'efface pas l'historique. La copie chiffrée continue conserve les versions, et nos propres sauvegardes sont immuables pendant une durée de rétention fixe.
  • Aucun analytics ni balise marketing tiers. Un prestataire de moins susceptible d'être piraté au nom de vos clients.

Nous ne publions ni seuils, ni heuristiques, ni procédures internes de réponse.

À retenir pour une agence 1. Séparez l'identité des plateformes publicitaires de celle du stockage de fichiers. 2. Auditez les dossiers partagés chaque trimestre et retirez tous ceux dont le projet est terminé. 3. Considérez la messagerie interne comme un canal non fiable pour toute demande « support IT ». Vérifiez hors canal. 4. Stockez le matériel client là où le fournisseur ne peut techniquement pas le lire — c'est aussi la réponse la plus nette en négociation de NDA.

Un stockage chiffré qui survit à un compte compromis DRIVUNO offre aux agences un stockage chiffré, des dossiers d'équipe chiffrés par client, une messagerie interne chiffrée et une sauvegarde continue chiffrée des répertoires de travail locaux.

Try it in one click.

Three private surfaces. Same zero-knowledge architecture.

End-to-end encrypted