En plein après-midi, le SAV de Heartbeat se fait submerger par les appels des patients inquiets, incapables de prendre ou de modifier leurs rendez-vous. Les équipes soignantes, elles aussi, sont dans l'incertitude, sans accès aux dossiers médicaux ni aux outils de communication internes. Mais que se passe-t-il ?
Analyse d’une compromission d’extension à partir de logs serveur. La cellule de sécurité a constaté une anomalie sur le serveur hébergeant la galerie d’extensions des développeurs de l’entreprise. Armé d’un fichier de log du serveur, votre tâche est de comprendre comment l’attaquant a pu compromettre l’une des extensions.
L'analyse commence par le coffre-fort des recettes secrètes de l'entreprise. On s'intéresse aux données stockées et aux journaux associés.
Une activité suspecte détectée sur le portail partenaires de Novatech pourrait être la première étape d'une intrusion sophistiquée.
## L'ombre dans les journaux
Le laboratoire IRBF a subi une fuite de données de recherche sur le darkweb, ils suspectent une intrusion via phishing sur leur système Rocket.Chat!
Le mot de passe de l'administrateur du site web du datacentre FICloud a fuité...
**Convaincu qu’une intrusion a pu se produire durant le sommet,** période où les contrôles de sécurité étaient relâchés, le RSSI vous confie une mission sensible. Votre objectif est d’analyser les mouvements et comportements du personnel ainsi que des invités afin de déceler toute activité suspecte.
En pleine période de recrutement, l'ordinateur de la responsable RH semble être un bon point de départ. Il faut comprendre comment l'attaquant a pu infiltrer le système.
Vous avez accès aux derniers messages que Monsieur Déchiffre a échangés avec sa femme avant de disparaitre. Peut-être que vous y trouverez un indice important...
Nous savons que des actions inhabituelles ont été réalisées sur le compte de l’employé, et nous cherchons à déterminer leur origine.
L'original du script ayant fuité a été récupéré auprès de la presse.
Le Port de Cobalt a été la cible d’une attaque sur son serveur SCADA. La direction fait appel à vous pour comprendre comment les assaillants ont réussi à prendre le contrôle des équipements portuaires et à compromettre la sécurité du port.
**Un StormDéveloppeur de la Nécropole Stellaire a été corrompu et a donné un accès à distance à l'un des ordinateurs de cette dernière.** À vous, équipe ForenSith d'éplucher le blog du StormDéveloppeur corrompu et retrouver comment l'attaquant a pu accéder à l'ordinateur compromis.
En tant qu'enquêteur, vous vous rendez dans l'appartement de Julien afin comprendre les causes de sa disparition. Votre instinct d'enquêteur vous amène naturellement à commencer par une visite des lieux. L'appartement de Julien, situé au dernier étage d'un immeuble discret en périphérie de la ville.
Le premier avril, le site marchand de Sparklez ne semble plus être accessible, et ne renvoie que des erreurs 503... On dirait une mauvaise blague. Sparklez comprend assez vite qu'ils sont victimes d'une attaque par déni de service. Vis-à-vis du contexte tendu avec IncRizz, tout porte à suspecter une vengeance venant d'un de ces ex-employés...
Plusieurs services de Vin Concept s'arrêtent de manière inopinée, perdus, l'équipe en charge de la surveillance de l'infrastructure demande a des experts en forensic de leur venir en aide. Ils ont quand même remarqué que ces derniers étaient arrêtés le 03 novembre vers 18h.
L'entreprise victime de la cyberattaque, **l'IAA**, vous fournit des journaux **DNS**, remarquant une taille anormale de ces derniers. Peut-être que ceux-ci contiennent des indices sur l'attaque subie.