← Blog
Sécurité industrie12 min read

Cinéma, studios et médias : Slack et Teams sont la vraie fuite

1,1 To volés sur le Slack de Disney, 17 000 conversations exposées chez Nikkei, MGM, Sony Pictures : comment fuient réellement les productions — et ce que change le zero-knowledge.

Try it in one click.

Three private surfaces. Same zero-knowledge architecture.

Les scripts ne fuient pas d'un coffre. Ils fuient d'une messagerie. Toutes les grandes fuites du cinéma, de la production et des médias suivent le même chemin : personne n'attaque le chiffrement, quelqu'un entre dans un outil de collaboration. Une fois à l'intérieur, scripts, rushes, montages non sortis, notes de casting, contrats et conversations internes sont tout simplement *lisibles*, indexés et téléchargeables en masse.

Cette page recense les affaires les plus documentées du secteur, puis explique pourquoi la même attaque ne produit rien d'exploitable sur DRIVUNO.

Les grandes affaires

Disney — 1,1 To exfiltré depuis Slack (juillet 2024) Le groupe NullBulge publie environ **1,1 To de données issues du Slack interne de Disney**, couvrant près de 10 000 canaux : communications internes, évaluations de candidats, éléments de projets non sortis, code, images, identifiants. Disney confirme l'enquête et **quitte Slack pour Microsoft Teams** dans la foulée.

Le détail instructif n'est pas l'outil. C'est qu'un espace de discussion était devenu, sans que personne ne le décide, l'archive réelle du studio — des années de pièces jointes et d'échanges, en clair côté éditeur.

Nikkei — plus de 17 000 conversations Slack exposées (2025) Un virus sur le PC d'un seul salarié vole ses identifiants Slack. Depuis cette machine, l'attaquant accède à l'**historique de plus de 17 000 conversations** et à des informations sur les partenaires commerciaux. Nikkei, propriétaire du Financial Times, est précisément le type d'organisation dont les sources et les échanges internes ne doivent être lisibles par personne d'autre.

Sony Pictures (2014) — le cas de référence Films non sortis, scripts, grilles de salaires et des dizaines de milliers d'e-mails internes publiés. La perte de confidentialité a été définitive dès l'instant où les données étaient lisibles.

MGM Resorts / Caesars (2023) — le support comme porte d'entrée Les deux groupes sont compromis par **ingénierie sociale du support informatique**, pas par une faille technique. Un appel convaincant suffit à obtenir une réinitialisation d'accès. Tout groupe média avec un service desk externalisé est exposé au même schéma.

MOVEit (2023) — quand le prestataire de transfert est la brèche La plateforme de transfert de fichiers utilisée par des groupes médias, des diffuseurs et leurs partenaires de post-production a été exploitée à grande échelle. Des organisations jamais attaquées directement ont fuité, parce que leur **prestataire** détenait des copies lisibles de leurs fichiers.

Leur point commun - **L'identité est le point d'entrée.** Un cookie volé, un jeton phishé, un appel crédible au support. - **La messagerie est le jackpot.** Une fois dedans, tout est en clair et indexé : pièces jointes, brouillons, liens, captures. - **L'éditeur peut lire aussi.** Aperçus serveur, recherche plein texte, modération, fonctions IA : tout cela exige qu'une copie lisible existe, par conception. - **L'exfiltration est énorme et passe quand même.** 1,1 To sont sortis de Disney sans que rien ne coupe le robinet. - **Les tiers élargissent la surface.** Plateformes de transfert, partenaires de post-production, prestataires analytics.

Pourquoi ce scénario ne peut pas se rejouer sur DRIVUNO DRIVUNO est zero-knowledge : fichiers, messages, pièces jointes et dossiers d'équipe partagés sont chiffrés **sur votre appareil** avant toute transmission. Les clés dérivent de vos propres identifiants et n'existent jamais en clair chez nous. C'est une propriété d'architecture, pas une promesse de page politique.

Face aux scénarios ci-dessus :

  • Une session volée n'est pas une archive volée. Un attaquant qui détient un jeton de session détient du chiffré. Rien n'est lisible sans des clés qui n'ont jamais été envoyées.
  • Aucune console d'administration ne peut ouvrir un projet. Ni salarié, ni outil de support, ni réquisition ne peuvent produire une copie lisible d'un rush ou d'un script : aucune copie lisible n'existe sur notre infrastructure.
  • Un dump de messagerie façon Disney ne donne rien. Notre espace de discussion est chiffré de bout en bout par canal. Exporter la base donne des blobs chiffrés, pas 10 000 canaux lisibles.
  • L'accès est par personne, pas par espace de travail. Être « dans la boîte » ne donne pas accès à une production. L'accès est accordé et révoqué individuellement, et retirer quelqu'un fait tourner les clés de ce qu'il pouvait atteindre.
  • Le partage externe est volontaire et éphémère. Les liens publics expirent sous 24 h et le matériel nécessaire pour les ouvrir n'est jamais transmis à nos serveurs.
  • Zéro analytics tiers. Pas de Google Analytics, pas de balise marketing externe. La voie « votre prestataire est la brèche » est fermée faute de prestataire.
  • Le téléchargement massif est détecté et ralenti automatiquement. Chaque compte a un plafond adaptatif calé sur son propre comportement normal : une équipe de post-production qui tire des centaines de gigaoctets travaille normalement, un aspirateur soudain de toute la bibliothèque déclenche alerte et ralentissement.
  • Un rançongiciel sur votre machine n'efface pas votre historique. La copie chiffrée continue conserve les versions antérieures, et nos propres sauvegardes sont immuables pendant une durée de rétention fixe.

Nous ne publions volontairement ni seuils, ni heuristiques, ni procédures internes de réponse : cela n'aiderait que ceux qui cherchent à passer dessous.

Ce qu'une production doit en retenir 1. Traitez la messagerie comme votre archive, parce qu'elle l'est déjà. 2. Partez du principe qu'une identité sera compromise, et faites en sorte que cela n'équivaille pas à une bibliothèque lisible. 3. Surveillez les volumes, pas seulement les accès. 4. Réduisez le nombre de prestataires techniquement capables de lire votre travail.

Travailler sous NDA, sans l'exposition DRIVUNO offre aux studios et aux rédactions un stockage chiffré, des dossiers d'équipe chiffrés et un espace de discussion chiffré où l'éditeur est structurellement incapable de lire le contenu — plus une sauvegarde continue chiffrée des dossiers projets locaux.

Try it in one click.

Three private surfaces. Same zero-knowledge architecture.

End-to-end encrypted