Hackfest Social-Engineering Contest 2019

Prouvez que vous pouvez social-engineer en anglais ou en français?

Installez-vous dans un booth transparent devant une foule, téléphonez à une entreprise connue, obtenez plusieurs drapeaux/flag en leur posant des questions uniquement par la voix… et gagnez!

Qu’est-ce que le Hackfest Social-Engineering Contest?

Un concours d’ingénierie-sociale par téléphone où le participant doit obtenir des informations privilégié via des techniques de discussion d’ingénierie. L’objectif est d’obtenir un nombre X d’information et le meilleur gagne!

Drôle, intéressant et stressant, serez-vous à la hauteur?

Inscriptions & Formulaire

Règlements

RĂ©sultats 2018

Qui a été piégé?

  • Hydro-QuĂ©bec
  • Bell Canada
  • La Banque
  • Nationale du Canada
  • La Banque de MontrĂ©al
  • Shell Canada
  • Les chemins de fer nationaux du Canada
  • Metro Inc.
  • TĂ©lĂ©-QuĂ©bec

Statistiques

  • 75% ont visitĂ© une URL fournie par leur attaquant – ce qui signifie qu’un attaquant pourrait facilement infecter l’utilisateur en accĂ©dant Ă  son rĂ©seau (notez que les URL utilisĂ©es n’étaient pas malveillantes)
  • 88% ont donnĂ© des informations dĂ©taillĂ©es sur le navigateur internet qu’ils utilisaient – encore une fois, les informations qu’un attaquant peut exploiter
  • 100% ont donnĂ© des informations sur la version du système d’exploitation
  • 75% ont donnĂ© des informations dĂ©taillĂ©es sur le rĂ©seau informatique interne
  • 63% ont divulguĂ© des informations sur le dĂ©chiquetage sĂ©curisĂ© de documents, y compris leur fournisseur et le calendrier de leur Ă©limination
  • 63% ont divulguĂ© des informations dĂ©taillĂ©es sur leur client de messagerie
  • 75% ont divulguĂ© des informations sur le rĂ©seau internet sans fil
  • 75% ont partagĂ© des informations personnelles sur eux-mĂŞmes et sur leurs antĂ©cĂ©dents de travail avec l’entreprise