Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
    • Inzendingen
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Home » Security & Awareness

Cybercriminelen investeren miljoenen in verlopen domeinnamen

cyber criminal
02 september 2026 - 11:02ActueelSecurity & AwarenessInfoblox
William Visterin
William Visterin

Cybercriminelen geven grote bedragen uit aan verlopen internetdomeinen om de reputatie, backlinks en het webverkeer van de vorige eigenaar over te nemen. Onderzoekers troffen ruim 10.000 domeinen aan die naar schatting samen meer dan 7 miljoen dollar hebben gekost.

Dat blijkt uit nieuw onderzoek van Infoblox Threat Intel. Het is de dreigingsactor die onderzoekers ‘Sable Squirrel’ noemen, die achter een omvangrijk crimineel ecosysteem blijkt te zitten. Zo komen illegale sportstreaming, online gokpromotie en malware-c2-infrastructuur op dezelfde domeinen samen.

In de eerste helft van 2026 werden dagelijks ongeveer 65.000 domeinen opnieuw geregistreerd (de zogenaamde ‘dropcatch’), goed voor bijna 20% van alle dagelijks nieuw waargenomen domeinen.

Niet alleen legitieme domeinen zijn gewild: er bestaat ook een markt voor domeinen die eerder al voor kwaadaardige doeleinden zijn gebruikt.

Kijken naar voetbal

Onderzoekers vonden meer dan 31.000 malwaresamples die contact maken met domeinen van Sable Squirrel. Via die domeinen kunnen de criminelen besmette apparaten op afstand aansturen. Het gaat om bekende kwaadaardige software zoals Quasar RAT, AsyncRAT, DCRat, NanoCore, Remcos en njRAT.

Opvallend genoeg leverde de malware zelf het bewijs aan. In de programmagegevens staan verwijzingen naar de streamingmerken ‘socolive’ en ‘xoilac’. Een bezoeker denkt dan gewoon naar een voetbalwedstrijd te kijken, maar op de achtergrond gebruikt een besmet apparaat datzelfde adres om contact te maken met de criminelen. De streamingsites blijken bovendien nauw verbonden met gokmerken als VSBet, ColaScore en 8xbet.

Het fenomeen is niet nieuw. Vietnamese autoriteiten bevroren in februari 2026 diverse sites en klaagden een maand later dertig verdachten aan, maar de operatie krabbelde binnen een maand alweer overeind. Dat laat zien hoe lastig dit soort netwerken echt te stoppen is.

Meer over

CybercrimedomeinenInternet

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Hoe zorg je voor digitale soe­ve­rei­ni­teit?

    Security & Awareness

    Big Tech luidt noodklok: ai bedreigt kritieke in­fra­struc­tuur

    Netwerken
    Security & Awareness

    Cyberaanvallen op machinesnelheid vragen om het herdenken van de netwerkarchitectuur

    Security & Awareness

    Hoe krijg je meer grip op supplychain-security?

    Security & Awareness

    Nieuwe phishingtechniek omzeilt traditionele e-mailbeveiliging

    Security & Awareness

    NTT Data en Palo Alto Networks bundelen krachten voor veilige ai

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs