Egidio
Dossier · 24 août 2026

NETIM : un registrar français visé par un nouveau groupe d'extorsion

Le groupe DYSPHOR1A, qui se présente comme récent, revendique une intrusion chez NETIM, hébergeur et bureau d'enregistrement de noms de domaine français : configurations serveur, données de facturation, informations PayPal et Stripe. Non confirmé, aucun chiffrement observé.

⚠️ Revendiqué, non confirmé. Aucune confirmation publique de NETIM n'a été trouvée au moment de la rédaction. Le mode opératoire observé — publication d'une liste de victimes, menace de commercialisation des données — est celui d'un groupe d'extorsion par la donnée, pas d'un rançongiciel classique avec chiffrement des systèmes.

Ce qui est revendiqué

IP + code
Adresses IP et code source revendiqués comme exfiltrés.
Revendication DYSPHOR1A, non confirmée.
Serveurs
Configurations serveur et données d'infrastructure.
Revendication DYSPHOR1A.
PayPal · Stripe
Informations associées aux moyens de paiement électronique des clients, et données de facturation.
Revendication DYSPHOR1A.
0
Chiffrement de serveur ou logiciel malveillant classique observé — le mode opératoire reste la menace de publication.
ZATAZ.

Chronologie

REVENDIQUÉ
Semaine du 17 au 23 août 2026
Le groupe DYSPHOR1A revendique une intrusion chez NETIM : adresses IP, code source, configurations serveur, données de facturation, données personnelles de clients, informations PayPal et Stripe, informations sur l'infrastructure.
CONTEXTE
2026
DYSPHOR1A se présente comme un groupe récent, associé à une communauté nommée « Normal Hunters ». Sa méthode repose sur la pression financière : publication d'une vitrine listant les victimes, commercialisation de certaines bases, retrait du contenu en cas de paiement.

🏢Un hébergeur, donc un risque pour des entreprises

NETIM n'est pas un service grand public : c'est un bureau d'enregistrement de noms de domaine et un hébergeur, dont les clients sont majoritairement des entreprises et des indépendants. Une revendication touchant leurs informations de facturation et de paiement déplace le risque principal du particulier vers l'entreprise cliente — fraude au virement, usurpation de l'identité professionnelle du client auprès de ses propres contacts.

Ce que ça change pour vous

Si vous êtes client de NETIM pour un nom de domaine ou un hébergement, restez vigilant sur toute communication vous demandant de modifier vos coordonnées bancaires ou de renvoyer un paiement, même si elle cite une facture réelle. Voir De la fuite à l'arnaque.

🔒 Vérifiez systématiquement par un canal indépendant (téléphone, pas le mail reçu) tout changement de coordonnées de paiement, même émanant apparemment d'un prestataire habituel.

Questions fréquentes

La fuite NETIM est-elle confirmée ?

Non, pas à notre connaissance au moment de la rédaction.

Qu'est-ce que DYSPHOR1A ?

Un groupe d'extorsion par la donnée qui se présente comme récent, sans chiffrement de serveur observé à ce jour.

Pourquoi PayPal et Stripe changent la nature du risque ?

Parce que les clients de NETIM sont majoritairement des entreprises : le risque se déplace vers la fraude professionnelle, pas seulement le vol d'identité personnel.

📌 Dernière vérification : 24 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « NETIM : un registrar français visé par un nouveau groupe d'extorsion », egidio.app/laboratoire/netim-fuite-dysphor1a-hebergeur/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.