Hier l’un de nos comptes a été piraté via l’accès utilisé par Critéo pour la gestion des campagnes.
Une campagne a été créé redirigeant vers le site « blockchain.com » avec un budget de 2000$/jour !
Alertés par nos outils de surveillance automatiques et la vigilance de nos Accounts, nous avons pu réagir rapidement en stoppant la campagne et bloquant le droit de modification de l’email criteo…@
 
Google a ensuite bloqué le compte (Google a-t-il détecté le soucis sur d’autres comptes ?) pour des raisons de sécurité.
Maintenant que la situation est sous contrôle, nous faisons en sorte de réouvrir le compte auprès de Google.

Nous vous invitons à vite faire le tour de vos campagnes en cours pour réagir à temps !

Comment se protéger ?

Pour parer à ce type d’attaque, nous effectuons une double authentification (mot de passe + code sur téléphone) sur tous nos accès @jvweb.
Nous vous conseillons de suivre cet exemple pour vous protéger.

Notons que nous ne savons pas s’il s’agit d’un piratage de la boîte e-mail ou s’il s’agit d’un piratage de Critéo.
Restons vigilants le temps d’en savoir plus, puis nous vous indiquerons quels sont les recours possibles.
Partager cet article Lien copié !

A explorer