Scénario

La brêche

Aharouni M., Belloni C., Blassiau J., Corcione A., Perrier S., Trouiller M.

Procrastinol : L’Innovation contre la procrastination

Et si, pour la première fois dans l’histoire, l’humanité tenait entre ses mains le remède ultime à la procrastination… avant de tout perdre en quelques heures ?

MindCure, fleuron mondial de la biotechnologie comportementale, a bouleversé les équilibres en annonçant une avancée aussi spectaculaire qu’inattendue : Procrastinol3000™, le tout premier traitement neurocomportemental capable de reprogrammer la motivation humaine. Plus de délais, plus d’excuses, plus de to-do lists abandonnées… Le monde s’apprêtait à basculer dans une ère d’hyper-productivité.

Pour marquer ce tournant historique, MindCure organisait dans ses locaux un sommet international sur l’innovation cognitive, rassemblant chercheurs, startups, multinationales, et décideurs du monde entier. Tout était sous contrôle. Rien ne devait troubler cette annonce mondiale.

Mais trois jours plus tard, un post anonyme apparaît sur un forum privé underground. Il contient des données internes sensibles liées à Procrastinol3000™. Le choc est total : ces fichiers n’ont jamais été autorisés à sortir du réseau interne.

Aucun piratage détecté. Aucune trace réseau suspecte. Aucun cambriolage. Rien.

La question que nous nous posons tous, comment cette fuite a eu lieu et comment une aussi grosse entreprise a pu laisser passer ça ?

Vous êtes les experts appelés en urgence.
Votre mission : remonter la piste de la fuite, analyser les comportements, les accès, les anomalies physiques ou numériques, et comprendre comment une entreprise à la sécurité de pointe a pu être contournée sans alerte.

Intrusion silencieuse chez MindCure
11 pts LOGS INTRUSION USURPATION

**Convaincu qu’une intrusion a pu se produire durant le sommet,** période où les contrôles de sécurité étaient relâchés, le RSSI vous confie une mission sensible. Votre objectif est d’analyser les mouvements et comportements du personnel ainsi que des invités afin de déceler toute activité suspecte.

Que s'est-il réellement passé ?
1 pts

Identifiez la source de l’incident et reconstituez l’attaque grâce aux indices fournis. Saurez-vous relever le défi de l'équipe de défense ? ## Objectif de la mission :

Compromission du serveur de stockage central
47 pts RÉSEAU RECONNAISSANCE CVE MALWARE RCE

Après l’insertion de la clé USB et l'exécution des premières actions malveillantes, une activité réseau inhabituelle a été détectée depuis le poste compromis.

Exfiltration des données sensibles
95 pts REVERSE CRACKME

Malgré des restrictions réseau strictes, l’entreprise a été victime d’une fuite de données sensibles. Un tunnel de communication non détecté aurait permis à l’attaquant d’exfiltrer les informations sans déclencher d’alerte. ## Objectif de la mission :