Expertise RGPD et mise en conformité


NETIM COMPANY : code source, données clients et infrastructure interne revendiqués par DYSPHOR1A

Le groupe de ransomware DYSPHOR1A revendique une cyberattaque contre NETIM COMPANY, registrar français de noms de domaine et fournisseur de services d’hébergement web. Les cybercriminels affirment avoir obtenu un accès étendu à l’infrastructure interne de l’entreprise. Les données revendiquées comprendraient notamment du code source, des adresses IP internes, des configurations de serveurs, des informations relatives à l’infrastructure, des données personnelles et métadonnées de comptes clients, des données de facturation ainsi que des informations associées aux moyens de paiement utilisés par NETIM, notamment PayPal, Stripe et les paiements par carte bancaire. Le groupe affirme en outre que les éléments présentés ne constitueraient qu’une partie des informations récupérées. À ce stade, ces affirmations proviennent de la revendication du groupe et l’étendue réelle de la compromission doit encore être confirmée indépendamment.

Besoin d'accompagnement dans votre mise enconformité ?

N’hésitez pas à planifier un rendez-vous afin que nous puissions mieux comprendre votre besoin.