Security Arcade – les stations d’énigmes

Collectez des informations. Piratez VisuCorp. Sauvez les vidéos de chats

Des vidéos d’animaux mignons ? Supprimées.

Le cyberespace est en pleine tourmente depuis que la méga-entreprise VisuCorp a supprimé toutes les vidéos d’animaux d’Internet, invoquant une perte excessive de productivité. Inacceptable.

Il n’y a qu’une seule option : entrer dans la Security Arcade.

Deux joueurs

Trente minutes

Cinq défis

Hucs - Game

Infiltrer VisuCorp

Infiltrez VisuCorp, pénétrez dans le siège et récupérez les vidéos de chats. Chaque station d’énigmes vous entraîne plus profondément au cœur de l’organisation et vous rapproche de votre objectif : des vidéos d’animaux pour toutes et tous. Game on.

 

Travaillez ensemble en duo de hackers pour relever des défis futuristes et progresser pas à pas jusqu’au cœur de VisuCorp. Ce n’est qu’en faisant preuve d’ingéniosité que les vidéos d’animaux feront leur retour.

Objectifs d’apprentissage

Dans la Security Arcade, les participant·e·s découvrent de manière ludique et interactive le fonctionnement des cyberattaques. Ils recherchent des informations librement accessibles sur Internet et prennent conscience de la quantité de données concernant des individus et des organisations qui sont publiquement disponibles. Ensemble, ils élaborent un e-mail de phishing et apprennent quelles techniques linguistiques et psychologiques rendent ce type de message crédible.

Les participant·e·s constatent également comment des informations sensibles peuvent être révélées à partir de traces en apparence anodines, telles que des données de localisation ou des documents jetés, et pourquoi les émotions jouent un rôle central dans les attaques de social engineering. Cela permet de mieux comprendre la diversité des scénarios d’attaque ainsi que le rôle de chaque individu dans ces contextes.

Il s’agit de pirater les personnes

Les cybercriminels ont depuis longtemps compris qu’il est souvent plus simple de manipuler des personnes que de compromettre des systèmes informatiques bien protégés. Le phishing, la fraude au faux dirigeant ou encore les escroqueries à l’investissement ne sont que quelques exemples d’attaques reposant sur des techniques de social engineering visant à inciter des individus à divulguer des informations ou à transférer de l’argent.

Le social engineering désigne la manipulation psychologique des personnes dans le but d’influencer leur comportement ou d’obtenir des informations confidentielles. Contrairement aux formes classiques de fraude, il ne constitue souvent qu’une étape au sein d’une chaîne d’attaque bien plus complexe.

Des questions?

Team