← Blog
Sécurité industrie11 min read

Cabinets d'architecture et rançongiciels : plans, maquettes et dossiers clients volés

CannonDesign, DES Architects, David M. Schwarz, FDC Interiors : comment les groupes de rançongiciels ciblent la propriété intellectuelle des architectes — et ce que change le chiffrement avant envoi.

Try it in one click.

Three private surfaces. Same zero-knowledge architecture.

L'architecture est un métier de propriété intellectuelle protégé comme un bureau Une agence détient des plans, des maquettes 3D, des notes de calcul, des dossiers d'appel d'offres, des contrats clients et les données personnelles de tous ceux qui y ont travaillé. L'essentiel dort sur un serveur de fichiers ou un drive cloud, en clair, accessible à quiconque obtient un compte valide. Les groupes de rançongiciels l'ont compris depuis longtemps, et le secteur est frappé à répétition.

Affaires documentées

CabinetAnnéeGroupeImpact
CannonDesign2023Avos Locker~5,7 To exfiltrés — plans de projets, données salariés, informations d'infrastructure IT. Une partie a ensuite fuité.
DES Architects + Engineers2023-2024LockBitDonnées personnelles (numéros de sécurité sociale, passeports, informations financières et médicales) de 1 144 personnes. Rançon demandée ~380 k$.
David M. Schwarz Architects2025Minteye1,9 To revendiqués.
FDC Interiors (Émirats)2025MedusaFichiers internes, données opérationnelles et projets exposés.

Ce qui est volé n'est pas seulement de la donnée « financière » : c'est l'archive projet elle-même. Les plans et maquettes sont le seul actif durable de l'agence, parfaitement revendables à un concurrent et embarrassants pour le client.

Le schéma commun au secteur - **Double extorsion.** On chiffre sur place, mais on a exfiltré avant. Payer restaure les fichiers, jamais leur confidentialité. - **Présence longue.** Les groupes restent des semaines à cartographier le serveur de fichiers avant de déclencher quoi que ce soit. - **Petite équipe IT, gros volumes.** Des agences de 50 à 500 personnes stockent plusieurs téraoctets avec un prestataire informatique à temps partiel. - **Prolifération des intervenants.** Bureaux d'études, entreprises, perspectivistes et clients accèdent aux mêmes dossiers partagés, souvent définitivement.

Pourquoi ce scénario ne peut pas se rejouer sur DRIVUNO DRIVUNO chiffre chaque fichier **sur votre machine** avant l'envoi. Les clés dérivent de vos identifiants et n'existent jamais en clair chez nous.

  • L'exfiltration ne rend que du chiffré. Un groupe qui copie 5,7 To depuis DRIVUNO copie 5,7 To illisibles. Il n'existe pas de seconde copie en clair à voler, parce que nous n'en avons jamais détenu.
  • Aucune lisibilité côté fournisseur. Ni salarié, ni outil de support, ni réquisition ne peut produire un plan lisible. C'est l'architecture, pas une politique.
  • La sauvegarde immuable neutralise la moitié « chiffrement » du rançongiciel. La copie chiffrée continue conserve les versions antérieures et nos propres sauvegardes sont immuables pendant une durée de rétention fixe : impossible d'écraser ou supprimer l'historique.
  • Clés par personne au lieu de dossiers partagés. Chaque intervenant reçoit un accès scellé individuellement à un dossier précis. Le retirer fait tourner les clés de ce qu'il pouvait atteindre — fini « l'entreprise de 2021 a encore accès au drive ».
  • Le partage externe expire. Les liens publics vivent 24 h au maximum, et ce qui permet de les ouvrir n'atteint jamais nos serveurs.
  • Le téléchargement massif est détecté et ralenti. Chaque compte dispose d'un plafond adaptatif calé sur son usage normal : exporter une grosse maquette passe, aspirer toute l'archive déclenche alerte et ralentissement — exactement le signal qui aurait révélé une exfiltration de plusieurs téraoctets pendant qu'elle avait lieu.
  • Aucun analytics ni traceur tiers. Un prestataire de moins pouvant être piraté à votre place.

Nous ne publions ni seuils ni heuristiques de détection.

À retenir pour une agence 1. Le serveur de fichiers est la cible, pas la comptabilité. 2. Gardez une copie hors site que l'attaquant ne peut pas supprimer, et testez la restauration. 3. Supprimez les accès permanents des intervenants : accès par projet, révocation à la livraison. 4. Privilégiez un stockage où le fournisseur est techniquement incapable de lire un plan.

Stockage projet chiffré pour architectes DRIVUNO offre aux agences un stockage chiffré, des dossiers d'équipe chiffrés par projet, une messagerie interne chiffrée et une sauvegarde continue chiffrée des répertoires projets locaux.

Try it in one click.

Three private surfaces. Same zero-knowledge architecture.

End-to-end encrypted