NETIM : un registrar français visé par un nouveau groupe d'extorsion
Le groupe DYSPHOR1A, qui se présente comme récent,
revendique une intrusion chez NETIM, hébergeur et bureau d'enregistrement de noms de
domaine français : configurations serveur, données de facturation, informations
PayPal et Stripe. Non confirmé, aucun chiffrement observé.
⚠️ Revendiqué, non confirmé. Aucune
confirmation publique de NETIM n'a été trouvée au moment de la rédaction. Le mode
opératoire observé — publication d'une liste de victimes, menace de commercialisation
des données — est celui d'un groupe d'extorsion par la donnée, pas d'un rançongiciel
classique avec chiffrement des systèmes.
Ce qui est revendiqué
IP + code
Adresses IP et code source revendiqués comme exfiltrés.
Revendication DYSPHOR1A, non confirmée.
Serveurs
Configurations serveur et données d'infrastructure.
Revendication DYSPHOR1A.
PayPal · Stripe
Informations associées aux moyens de paiement électronique des
clients, et données de facturation.
Revendication DYSPHOR1A.
0
Chiffrement de serveur ou logiciel malveillant classique
observé — le mode opératoire reste la menace de publication.
ZATAZ.
Chronologie
REVENDIQUÉ
Semaine du 17 au 23 août 2026
Le groupe DYSPHOR1A revendique une intrusion chez NETIM :
adresses IP, code source, configurations serveur, données de facturation,
données personnelles de clients, informations PayPal et Stripe,
informations sur l'infrastructure.
CONTEXTE
2026
DYSPHOR1A se présente comme un groupe récent, associé à une
communauté nommée « Normal Hunters ». Sa méthode repose sur la pression
financière : publication d'une vitrine listant les victimes, commercialisation de
certaines bases, retrait du contenu en cas de paiement.
🏢Un hébergeur, donc un risque pour des entreprises
NETIM n'est pas un service grand public : c'est un bureau d'enregistrement de
noms de domaine et un hébergeur, dont les clients sont majoritairement des
entreprises et des indépendants. Une revendication touchant leurs informations de
facturation et de paiement déplace le risque principal du particulier vers
l'entreprise cliente — fraude au virement, usurpation de l'identité
professionnelle du client auprès de ses propres contacts.
Ce que ça change pour vous
Si vous êtes client de NETIM pour un nom de domaine ou un hébergement, restez
vigilant sur toute communication vous demandant de modifier vos coordonnées
bancaires ou de renvoyer un paiement, même si elle cite une facture réelle. Voir
De la fuite à l'arnaque.
🔒 Vérifiez systématiquement par un canal indépendant
(téléphone, pas le mail reçu) tout changement de coordonnées de paiement, même
émanant apparemment d'un prestataire habituel.
Questions fréquentes
La fuite NETIM est-elle confirmée ?
Non, pas à notre connaissance au moment de la rédaction.
Qu'est-ce que DYSPHOR1A ?
Un groupe d'extorsion par la donnée qui se présente comme récent, sans
chiffrement de serveur observé à ce jour.
Pourquoi PayPal et Stripe changent la nature du risque ?
Parce que les clients de NETIM sont majoritairement des entreprises : le risque
se déplace vers la fraude professionnelle, pas seulement le vol d'identité
personnel.
📌 Dernière vérification : 24 août 2026.
Élément vérifiable à signaler : contact@egidio.app.
Citer cette pageEgidio — Laboratoire des menaces, « NETIM : un registrar français visé par un nouveau groupe d'extorsion », egidio.app/laboratoire/netim-fuite-dysphor1a-hebergeur/. Licence CC BY 4.0.