Le CTF Medileak 3 s’est déroulé du 22 mai 2026 à 20h au 31 mai 2026 à 20h, sous la forme de qualifications progressives construites comme une enquête scénarisée. La progression imposait de résoudre les challenges pour débloquer la suite, avec un système de score qui retirait des points à chaque erreur et en attribuait lorsqu’une partie était terminée.

Cette troisième édition était proposée par Limoges Métropole et le Centre de ressources en cybersécurité Limoges Métropole. Elle était réalisée par YPSI SAS et la Manufacture Française d’OSINT, avec le soutien du CHU de Limoges, de GRADeS ESEA Nouvelle-Aquitaineet d’Okantis.

Ma première participation à un Medileak a aussi été ma première participation à un CTF d’Oscar Zulu, ainsi que ma première expérience en équipe avec des inconnus.

Si un de mes coéquipiers passe par là, merci encore pour cette aventure. J’ai vraiment apprécié l’ambiance, les échanges et la manière dont on a réussi à faire avancer nos idées ensemble.

J’ai adoré cette édition. J’ai été marqué par la qualité des outils mis à disposition, par les infrastructures déployées, par le soin apporté au bruit informationnel pour donner de la vie à l’environnement, et surtout par l’ambiance installée sur les canaux Discord. L’équipe d’Oscar Zulu a été présente, impliquée et capable de garder une excellente dynamique collective jusque tard dans la nuit.

Pour une première collaboration avec des personnes que je ne connaissais pas, je trouve que nous nous en sommes très bien sortis. Nous avons terminé 17ᵉ sur 186 équipes, avec de bonnes discussions collectives, des hypothèses argumentées et une vraie capacité à confronter nos points de vue pour avancer efficacement.

Le principal point faible a été l’évolution naturelle de l’organisation au fil du temps. Assez vite, chacun a dû reprendre ses occupations et revenir sur le CTF pendant son temps libre, ce qui nous a amenés à finir en travaillant davantage chacun de notre côté. Cette dynamique a mécaniquement provoqué plus d’essais infructueux, car nos hypothèses étaient moins souvent validées collectivement avant tentative de flag.

Cela n’enlève rien à la satisfaction finale. Faire partie des 17 équipes ayant terminé tous les challenges sauf le Clochint reste une très belle performance, d’autant que seules 12 équipes ont réussi à finir l’intégralité du CTF, Clochint compris.

Ce RETEX ne couvre donc pas le Clochint, qui était le seul challenge optionnel, puisque nous n’avons pas réussi à le résoudre. Sa méthode de résolution m’a d’ailleurs laissé une impression mitigée, dans la mesure où elle reposait largement sur un élément de culture générale, à savoir la reconnaissance de la mélodie de La Truite de Schubert.

Les différentes parties du CTF :
· | · Here we go again
· | · Voyage Voyage
· | · Money For Nothing
· | · Ecole du micro d argent
· | · Antisocial
· | · Hygiaphone
· | · Ya foye
· | · Family Affair