Une enquête plutôt qu’un cours de cybersécurité
Quelque part sur Internet, un personnage laisse des traces. Derrière lui se dessinent des arnaques financières, des manipulations et de faux fonds d’investissement. Reste une question : qui se cache derrière ces opérations ?
C’est le point de départ d’Opération Culot, un CTF, pour Capture The Flag, proposé par Bpifrance. Du 2 au 8 octobre 2026, les participants devront progresser dans une enquête en ligne à partir d’informations accessibles en sources ouvertes. Objectif : résoudre une succession de défis et retrouver des « flags », ces éléments clés qui peuvent prendre la forme d’un nom, d’une date, d’une adresse, d’un pseudonyme ou d’un autre indice permettant de poursuivre l’investigation.
Ici, pas besoin de forcer une porte numérique. Le ressort du jeu tient dans la capacité à chercher, observer, recouper et relier des informations dispersées. C’est tout l’intérêt de l’OSINT, l’Open Source Intelligence, ou renseignement en sources ouvertes : faire parler les informations accessibles afin de reconstruire progressivement un environnement, un parcours ou une identité.
C’est le point de départ d’Opération Culot, un CTF, pour Capture The Flag, proposé par Bpifrance. Du 2 au 8 octobre 2026, les participants devront progresser dans une enquête en ligne à partir d’informations accessibles en sources ouvertes. Objectif : résoudre une succession de défis et retrouver des « flags », ces éléments clés qui peuvent prendre la forme d’un nom, d’une date, d’une adresse, d’un pseudonyme ou d’un autre indice permettant de poursuivre l’investigation.
Ici, pas besoin de forcer une porte numérique. Le ressort du jeu tient dans la capacité à chercher, observer, recouper et relier des informations dispersées. C’est tout l’intérêt de l’OSINT, l’Open Source Intelligence, ou renseignement en sources ouvertes : faire parler les informations accessibles afin de reconstruire progressivement un environnement, un parcours ou une identité.
Apprendre à regarder autrement
L’intérêt d’Opération Culot réside précisément dans ce changement de perspective. Face à une information en ligne, le premier résultat n’est pas nécessairement le dernier mot. Une identité peut conduire à un pseudonyme, celui-ci à une autre présence numérique, puis à un nouvel indice. L’investigation devient un jeu de pistes dans lequel chaque détail peut modifier le fil narratif.
Le scénario repose sur l’identification d’un influenceur malveillant, la compréhension de ses méthodes et la remontée de ses traces numériques. Les participants peuvent jouer seuls ou en équipe. Surtout, le dispositif n’est pas réservé à un cercle d’initiés : son règlement ouvre la participation à tous, sans condition de compétence ou de connaissance préalable en cybersécurité ou en OSINT.
L’inscription est gratuite. Cette ouverture donne au CTF une dimension de sensibilisation. Derrière le jeu se profile une question très actuelle : comment développer de meilleurs réflexes lorsque l’environnement numérique brouille les frontières entre information crédible, manipulation et tentative d’escroquerie ?
Le scénario repose sur l’identification d’un influenceur malveillant, la compréhension de ses méthodes et la remontée de ses traces numériques. Les participants peuvent jouer seuls ou en équipe. Surtout, le dispositif n’est pas réservé à un cercle d’initiés : son règlement ouvre la participation à tous, sans condition de compétence ou de connaissance préalable en cybersécurité ou en OSINT.
L’inscription est gratuite. Cette ouverture donne au CTF une dimension de sensibilisation. Derrière le jeu se profile une question très actuelle : comment développer de meilleurs réflexes lorsque l’environnement numérique brouille les frontières entre information crédible, manipulation et tentative d’escroquerie ?
Le Cybermois comme toile de fond
L’opération prend place dans le contexte du Cybermois 2026, déclinaison française du Mois européen de la cybersécurité. L’initiative vise à sensibiliser aux menaces numériques et à promouvoir les bons réflexes. Les actions organisées en France sont rassemblées dans un agenda ouvert aux citoyens, aux professionnels et aux acteurs publics.
Le sujet trouve cette année un écho particulier. Selon le troisième baromètre publié par Cybermalveillance.gouv.fr avec Ipsos Digital, 45 % des Français interrogés déclarent avoir été informés d’une fuite de leurs données personnelles en 2026, contre 30 % en 2025. Le hameçonnage par mail ou SMS demeure, de son côté, la première cybermalveillance rencontrée dans cette étude. Dans cet environnement, savoir rechercher une information ne suffit plus. Il faut aussi apprendre à la contextualiser, la confronter à d’autres sources et détecter les incohérences. L’OSINT devient alors autant une méthode d’investigation qu’un exercice de vigilance numérique.
Le sujet trouve cette année un écho particulier. Selon le troisième baromètre publié par Cybermalveillance.gouv.fr avec Ipsos Digital, 45 % des Français interrogés déclarent avoir été informés d’une fuite de leurs données personnelles en 2026, contre 30 % en 2025. Le hameçonnage par mail ou SMS demeure, de son côté, la première cybermalveillance rencontrée dans cette étude. Dans cet environnement, savoir rechercher une information ne suffit plus. Il faut aussi apprendre à la contextualiser, la confronter à d’autres sources et détecter les incohérences. L’OSINT devient alors autant une méthode d’investigation qu’un exercice de vigilance numérique.
Du web à l’Accor Arena
L’enquête commencera en ligne le 2 octobre et se poursuivra jusqu’au 8 octobre 2026. Ce dernier jour, l’expérience se prolongera à l’Accor Arena de Paris avec des challenges bonus organisés à l’occasion de BIG 2026, le grand rendez-vous de Bpifrance.
Lien
Pour les participants, la promesse est simple : entrer dans la peau d’un enquêteur et apprendre en cherchant. Pour les curieux qui n’ont jamais pratiqué l’OSINT, l’expérience peut aussi constituer une porte d’entrée concrète dans un univers souvent perçu, à tort, comme réservé aux spécialistes.
À mesure que nos vies laissent davantage de traces numériques, comprendre la manière dont elles peuvent être retrouvées, croisées et interprétées devient un enjeu en soi. Avec Opération Culot, cette réalité change temporairement de visage : pendant sept jours, elle devient une enquête grandeur numérique.
Inscriptions : ctf-bpifrance.io
Cybermois 2026 : Cybermalveillance.gouv.fr
BIG 2026 : site officiel
Keywords
#Cybermois #Cybersécurité #OSINT #OpérationCulot #Bpifrance #BIG2026 #CTF #EnquêteNumérique #Cybermenaces #SourcesOuvertes
#CybersecurityMonth #Cybersecurity #OSINT #OperationCulot #Bpifrance #BIG2026 #CTF #DigitalInvestigation #CyberThreats #OpenSourceIntelligence
#CybersecurityMonth #Cybersecurity #OSINT #OperationCulot #Bpifrance #BIG2026 #CTF #DigitalInvestigation #CyberThreats #OpenSourceIntelligence

Accueil