Cyberattaque contre Netim : ce qu’il s’est vraiment passé
Communiqué officiel sur les publications évoquant une cyberattaque contre Netim en 2026
Depuis quelques jours, plusieurs publications sur les réseaux sociaux et sur des sites spécialisés dans le suivi des cyberattaques évoquent une revendication visant Netim, avec des mentions de code source, de données clients et d’informations de paiement. Nous souhaitons vous apporter des précisions factuelles sur cette situation.
Nous avons identifié, fin juin 2026, une intrusion sur un environnement de développement interne, isolé de nos systèmes de production. Dès sa détection, cet accès a été immédiatement coupé et l’environnement sécurisé.
Nos vérifications internes ont montré que cet environnement contenait très majoritairement des données anciennes (antérieures à 2024), fictives ou anonymisées. Une quantité très limitée de données personnelles réelles concernant certains anciens clients a toutefois été identifiée : nom, prénom, code postal et ville. Aucun mot de passe, aucune donnée bancaire, aucune adresse email et aucune adresse postale complète n’étaient présents dans ce jeu de données, et aucune donnée de compte n’était concernée.
Le code source présent dans cet environnement correspond par ailleurs à une version ancienne, largement modifiée depuis, sans rapport avec le code aujourd’hui en exploitation. Aucune donnée de paiement (carte bancaire, Stripe, PayPal) issue de nos systèmes de production n’est concernée par cet incident : cet environnement de développement n’a jamais été relié à nos systèmes de paiement en production.
Conformément à nos obligations, cet incident a été déclaré à la CNIL dès sa détection, fin juin 2026. Compte tenu de la nature très limitée des données personnelles concernées, une notification individuelle des clients n’a pas été jugée nécessaire.
Indépendamment de cet incident, la sécurité de nos systèmes fait l’objet d’une démarche continue depuis plusieurs années : tests d’intrusion réguliers, programme de signalement des vulnérabilités (VDP) déjà en place, et lancement prochain d’un programme de bug bounty.
Pour toute question, notre support reste à votre disposition à l’adresse support@netim.com.
Cordialement,
Sébastien Almiron
Directeur Général




