Scénario

Port d'attache

Bap M., Correia M., Shong geu M.

Le Port de Cobalt, carrefour majeur du trafic maritime, a été victime d'une attaque compromettant ses systèmes numériques critiques de sécurité et de logistique.

En pleine saison d'affluence, les autorités portuaires sont contactées en VHF par un navire à proximité. Paniqué, l'équipage affirme avoir détecté un navire se dirigeant vers eux sur une trajectoire de collision, bien qu'ils ne puissent pas le voir à cause d'une brume dense qui recouvre les abords de la côte. En situation d'urgence, le personnel du port s'affole et se mobilise autant que possible pour tenter d'éviter cette collision qui serait désastreuse pour l'environnement et l'économie. L'ensemble des bateaux remorqueurs sont réquisitionnés et précipités vers le lieu de collision prévu pour tenter de dérouter le navire intercepteur.

Presque simultanément, des dysfonctionnements sont constatés sur les infrastructures : ouvertures inopinées d’écluses, désactivation de feux de signalisation à l’entrée du port, et anomalies dans les échanges entre les systèmes SCADA et les équipements de terrain.

Vous êtes missionné en tant qu’expert forensic pour analyser les traces numériques, identifier les vecteurs d’attaque, et comprendre le mode opératoire des attaquants ayant permis de prendre le contrôle des systèmes critiques du port.

Sillage
13 pts FILESYSTEM SSH

Le Port de Cobalt a été la cible d’une attaque sur son serveur SCADA. La direction fait appel à vous pour comprendre comment les assaillants ont réussi à prendre le contrôle des équipements portuaires et à compromettre la sécurité du port.

Le Hollandais Volant
22 pts LOGS AIS/AIVDM LATITUDE/LONGITUDE DIVERSION SPOOFING NAVIGATION MARITIME

Le Port de Cobalt fait face à une alerte de collision maritime entre deux navires. À vous de remonter la piste du navire intercepteur pour découvrir le mode opératoire des attaquants.

SeaGate
46 pts SCADA .NET MEMORY DUMP

L'équipe de réponse à incident a pu capturer un dump mémoire complet d'un processus .NET suspect exécuté sur le serveur SCADA compromis. Explorez le fichier fourni pour extraire des informations sur l'identité des attaquants, leur mode opératoire et leurs intentions. À la suite d'une intrusion, les autorités portuaires ont constaté un comportement anormal des portes maritimes. L'analyse du serveur SCADA a révélé l'injection d'un programme C# malveillant chargé de lire les messages AIS.

BoatNet
95 pts REVERSE AIS/AIVDM NMEA2000

Un récepteur AIS côtier, élément clé pour la transmission des signaux de navigation, a été identifié comme ayant un comportement anormal. Les autorités craignent qu’il s’agisse d’un maillon central dans la stratégie d’attaque, permettant aux pirates de détourner le fonctionnement des systèmes critiques du port tout en échappant aux dispositifs de détection.