Cybersécurité des noms de domaine : les domaines expirés représentent un risque croissant pour les organisations
Chaque jour, des dizaines de milliers de noms de domaine expirent puis sont réenregistrés par de nouveaux propriétaires. Ce phénomène, appelé « dropcatch », consiste à récupérer un domaine abandonné afin de lui donner une nouvelle utilisation. Selon Infoblox, près de 20 % des nouveaux enregistrements de domaines génériques (gTLD) observés au premier semestre 2026 concernaient des domaines déjà enregistrés par le passé.
Une menace liée à l’héritage des anciens domaines
Contrairement à un domaine nouvellement créé, un domaine réenregistré peut conserver une partie de sa réputation historique, de sa visibilité dans les moteurs de recherche ou encore des liens et configurations résiduels associés à son précédent propriétaire. Ces éléments peuvent être exploités par des acteurs malveillants pour faciliter des campagnes de phishing, la diffusion de logiciels malveillants ou la mise en place d’infrastructures de commande et contrôle.
Des abandons parfois accidentels
Les domaines sont généralement abandonnés à la suite d'une cessation d'activité, d'un changement de priorités ou d'une absence de renouvellement. Dans certains cas, la perte d'un domaine résulte d'un oubli administratif, d'une adresse de contact obsolète ou du départ d'un collaborateur chargé de leur gestion.
Enjeux pour les organisations
La réutilisation de domaines expirés peut entraîner des risques pour les entreprises et les administrations lorsque d'anciennes références techniques subsistent. Des configurations DNS, des services web ou des flux de messagerie associés à un domaine abandonné peuvent continuer à être sollicités après son expiration, créant des opportunités d'exploitation pour leurs nouveaux propriétaires.
Comprendre et identifier les domaines réenregistrés
L’étude met en évidence la difficulté d’identifier à grande échelle les domaines ayant changé de propriétaire, notamment en raison des différences de disponibilité des données de création selon les extensions de domaine. Cette problématique complique le travail des chercheurs et des solutions de réputation qui s'appuient sur l'ancienneté ou l'historique d'un domaine pour évaluer son niveau de confiance.
Une série d'analyses sur l'écosystème « dropcatch »
Ce premier volet d'une série de trois publications d'Infoblox présente les mécanismes de réenregistrement des domaines expirés et leur prévalence sur Internet. Les prochains travaux de l'éditeur doivent approfondir les usages malveillants observés autour de ces domaines et les acteurs spécialisés dans leur acquisition.
Perspectives opérationnelles
Cette analyse met en évidence un risque souvent sous-estimé lié à la gestion du cycle de vie des noms de domaine. Les organisations, notamment dans le secteur de la santé, ont intérêt à maintenir un inventaire à jour de leurs domaines Internet, à mettre en place des mécanismes de renouvellement automatisés et à surveiller les domaines récemment expirés pouvant conserver des liens techniques ou une réputation associée à leur activité. La réutilisation malveillante de ces domaines peut favoriser des campagnes de phishing, l'hébergement d'infrastructures malveillantes ou l'exploitation de configurations résiduelles encore présentes dans les systèmes d'information. Une gouvernance renforcée des actifs numériques et une surveillance régulière de l'exposition externe contribuent à réduire ce risque.