Skip to main content

Extraction de l’or virtuel : Comprendre la menace du cryptopiratage

Les cybercriminels ont adopté une nouvelle façon d’attaquer les entreprises, le cryptopiratage, l’une des formes de cyberattaques qui se répand le plus rapidement actuellement. Les criminels peuvent détourner la puissance informatique d’une organisation pour générer de la cryptomonnaie et se procurer ainsi de nouvelles sources de revenus illicites, aux frais de l’entreprise.

Qu’est-ce que le cryptopiratage?

Des milliers de cryptomonnaies existent aujourd’hui; certaines, comme le bitcoin, servent de devise numérique et ont une valeur monétaire considérable.  La création de certaines cryptomonnaies exige la réalisation d’un casse-tête cryptographique complexe, un processus connu sous le nom de cryptominage. Pour compléter ces casse-têtes, un nombre croissant de mineurs « volent » la puissance informatique dont ils ont besoin à des entreprises et à des consommateurs peu méfiants.

Quel est le risque?

Certaines entreprises représentent des cibles idéales pour le cryptopiratage. Parmi celles-ci figurent les entreprises d’infrastructures essentielles qui consomment un fort volume de puissance informatique, les entreprises qui dépendent énormément des services en nuage ainsi que celles qui utilisent des dispositifs de l’Internet des objets, qui permettent toutes aux mineurs de mobiliser rapidement une foule d’appareils piratés pour pratiquer le cryptominage à grande échelle.

Le cryptopiratage peut nuire à la performance des systèmes informatiques infectés, notamment en ralentissant les ordinateurs, en les faisant tomber en panne ou en provoquant la surchauffe de leurs unités centrales.  Avec le temps, cela peut entraîner des conséquences financières réelles, car ce sont les entreprises qui assument les coûts additionnels associés à cette hausse de la consommation d’énergie, à cette utilisation accrue des services en nuage, à ce remplacement prématuré de matériel ou à ce soutien en TI supplémentaire requis pour régler les problèmes de fonctionnement des systèmes.  Des entreprises ayant transféré un logiciel de cryptominage à des tierces parties qui ne se doutaient de rien ont aussi fait l’objet de litiges et d’une surveillance par les organismes de réglementation. 

L’assurance contre les cyberrisques peut-elle aider?

L’assurance contre les cyberrisques peut couvrir les pertes causées par le cryptopiratage, comme les perturbations du système de contrôle ou la perte de données sensibles.  Elle peut également couvrir les coûts des enquêtes lors d’incidents de cryptopiratage et ceux des services de comptabilité judiciaire pour l’établissement des demandes d’indemnité.

La couverture fournie par l’assurance contre les cyberrisques dépendra des modalités spécifiques de la police.  Marsh peut aider ses clients à examiner les dispositions de leur contrat d’assurance contre les cyberrisques pour déterminer la couverture dont ils bénéficient en ce qui a trait aux pertes causées par le cryptopiratage et pour veiller à ce que leurs polices comportent des clauses de déclenchement des demandes d’indemnité et des définitions de pertes englobant tous les cas de figure possibles.

Télécharger le PDF (en anglais seulement)