Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Cryptojacking

general

Définition

Cyberattaque utilisant clandestinement les ressources de calcul d'une victime (CPU, GPU) pour miner de la cryptomonnaie au profit de l'attaquant, opérant silencieusement.

Deux formes

Le cryptojacking par navigateur injecte du JavaScript malveillant dans des pages web pour miner via le navigateur du visiteur. Le cryptojacking par malware installe un mineur persistant via des vulnérabilités ou des téléchargements piégés. Les environnements cloud mal configurés sont des cibles privilégiées.

Symptômes

Les symptômes incluent une dégradation des performances, une consommation CPU anormalement élevée, une augmentation des factures cloud et un bruit de ventilateur excessif. L'impact financier peut être considérable dans les environnements cloud facturés à l'usage.

Détection et prévention

La détection repose sur la surveillance des processus CPU inhabituels, l'analyse du trafic vers des pools de minage connus, et les solutions EDR. La prévention passe par le patching, le blocage des scripts de minage dans les navigateurs, la restriction des droits d'exécution et le CSPM pour les workloads cloud.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis