Noms de domaine : la cybercriminalité investit massivement
mer, 19/08/2026 - 18:47
Infoblox alerte sur le rachat massif de noms de domaine expirés. "Chaque jour, des dizaines de milliers de noms de domaine expirent et redeviennent disponibles à l’achat. Au cours du premier semestre 2026, Infoblox Threat Intel a observé environ 65 000 noms de domaine rachetés quotidiennement après leur expiration, une pratique appelée le « dropcatching ». Ces domaines représentent près de 20 % de l’ensemble des noms de domaine enregistrés chaque jour." explique Infoblox.
En rachetant ces noms de domaines, les groupes criminels héritent de la confiance, des liens entrants et du trafic Web associés à leur ancien propriétaire. Les domaines autrefois légitimes ne sont d’ailleurs pas les seuls à être recherchés : il existe également un marché florissant pour des domaines déjà connus pour leurs activités malveillantes. Cette nouvelle enquête analyse en détail comment ces domaines abandonnés sont réutilisés par plusieurs acteurs malveillants jusque-là inconnus.
A lui seul, Sable Squirrel aurait dépensé 7 millions $ pour rachetant plus de 10 000 noms de domaine. Sable Squirrel exploite par ailleurs des serveurs de commande et de contrôle (C2) utilisés par plusieurs chevaux de Troie d’accès à distance (RAT), sur des systèmes également utilisés pour diffuser des contenus illégaux.
« Le volume de domaines rachetés après leur expiration est stupéfiant. Nous savions que les cybercriminels réutilisaient des domaines expirés à des fins malveillantes, mais nous ne disposions pas encore de données précises sur la manière dont ils étaient exploités, ni sur les sommes que ces acteurs étaient prêts à investir », explique Dre Renée Burton, vice-présidente d’Infoblox Threat Intel. « Les domaines expirés peuvent offrir un accès immédiat à la confiance des internautes, et au trafic dont ils bénéficient historiquement. Ils présentent donc un risque plus élevé que la plupart des noms de domaine nouvellement enregistrés. »

