Opération Delta
Banque Delta — 12 août 2026, 03h47. Un virement de 148 900 € part du compte d'exploitation vers un IBAN maltais. Personne ne l'a autorisé.
La direction déclenche une investigation interne et vous constitue en cellule d'enquête. Vous avez accès au portail RH, aux journaux système, à une capture réseau et à l'application de virements. Rien de plus.
Format
- Onze épreuves, de 100 à 300 points, en sept catégories : OSINT, forensic, web, crypto, stéganographie, analyse réseau et conformité
- Équipes de 2 à 3
- Quatre heures
- Les flags ont la forme
DELTA{...} - Des indices sont disponibles sur certaines épreuves, au prix de 25 points
Règles
- Le périmètre se limite à trois domaines :
ctf.cybernocode.com,rh.cybernocode.com,virements.cybernocode.com - Déni de service, bruteforce massif et scans agressifs sont interdits : aucune épreuve ne les nécessite
- N'attaquez pas l'infrastructure du scoreboard
- Ne partagez pas de flags entre équipes
Un mot sur le réalisme
Les vulnérabilités de ce CTF ne sont pas inventées pour l'occasion. Elles figurent parmi les défaillances les plus fréquemment relevées lors d'audits du secteur bancaire, et chacune renvoie à une exigence normative précise — ISO 27001, DORA ou NIS2. Le debriefing fera ce lien.
Bonne enquête.