Security Arcade – les stations d’énigmes
Collectez des informations. Piratez VisuCorp. Sauvez les vidéos de chats
Des vidéos d’animaux mignons ? Supprimées.
Le cyberespace est en pleine tourmente depuis que la méga-entreprise VisuCorp a supprimé toutes les vidéos d’animaux d’Internet, invoquant une perte excessive de productivité. Inacceptable.
Il n’y a qu’une seule option : entrer dans la Security Arcade.
Trente minutes
Cinq défis

Infiltrer VisuCorp
Infiltrez VisuCorp, pénétrez dans le siège et récupérez les vidéos de chats. Chaque station d’énigmes vous entraîne plus profondément au cœur de l’organisation et vous rapproche de votre objectif : des vidéos d’animaux pour toutes et tous. Game on.
Travaillez ensemble en duo de hackers pour relever des défis futuristes et progresser pas à pas jusqu’au cœur de VisuCorp. Ce n’est qu’en faisant preuve d’ingéniosité que les vidéos d’animaux feront leur retour.
Objectifs d’apprentissage
Dans la Security Arcade, les participant·e·s découvrent de manière ludique et interactive le fonctionnement des cyberattaques. Ils recherchent des informations librement accessibles sur Internet et prennent conscience de la quantité de données concernant des individus et des organisations qui sont publiquement disponibles. Ensemble, ils élaborent un e-mail de phishing et apprennent quelles techniques linguistiques et psychologiques rendent ce type de message crédible.
Les participant·e·s constatent également comment des informations sensibles peuvent être révélées à partir de traces en apparence anodines, telles que des données de localisation ou des documents jetés, et pourquoi les émotions jouent un rôle central dans les attaques de social engineering. Cela permet de mieux comprendre la diversité des scénarios d’attaque ainsi que le rôle de chaque individu dans ces contextes.
Il s’agit de pirater les personnes
Les cybercriminels ont depuis longtemps compris qu’il est souvent plus simple de manipuler des personnes que de compromettre des systèmes informatiques bien protégés. Le phishing, la fraude au faux dirigeant ou encore les escroqueries à l’investissement ne sont que quelques exemples d’attaques reposant sur des techniques de social engineering visant à inciter des individus à divulguer des informations ou à transférer de l’argent.
Le social engineering désigne la manipulation psychologique des personnes dans le but d’influencer leur comportement ou d’obtenir des informations confidentielles. Contrairement aux formes classiques de fraude, il ne constitue souvent qu’une étape au sein d’une chaîne d’attaque bien plus complexe.