Passer au contenu

730 millions de données volées : la police fait tomber Reacher, le moteur de recherche pirate de 3 ados

L’Office anti-cybercriminalité (OFAC) a interpellé les trois administrateurs présumés d’un « lookup », un moteur de recherche pirate qui revend des données personnelles volées. Le site s’était appelé Reacher, avant de se rebaptiser Stryx. Il permettait de retrouver quelqu’un à partir d’un simple numéro de téléphone ou d’un IBAN.

Un nouveau site pirate vient de tomber en France. Ce mardi 6 octobre, l’Office anti-cybercriminalité (OFAC) a interpellé trois administrateurs présumés de Reacher, qui a été rebaptisé Stryx au début de l’été. Pour rappel, un lookup est un moteur de recherche qui recense et revend des données personnelles issues de fuites et de piratages.

Trois mineurs de 17 ans à l’origine du site

Les trois suspects sont des mineurs de 17 ans, jusqu’ici inconnus de la justice. Ils sont soupçonnés de recel d’extraction frauduleuse de données, de détention et de transmission frauduleuse de données, en bande organisée. Ils encourent jusqu’à dix ans de prison. Leur procès est prévu en janvier 2027. Notez que ce n’est pas la première fois que de très jeunes pirates se retrouvent dans le viseur des autorités françaises. En juin, la France avait déjà arrêté sept jeunes hackers après plus de 1 500 cyberattaques perpétrées sur le territoire.

Créé en mars 2026, Stryx revendiquait 730 millions de lignes de données indexées, et affichait plus de 3 millions de requêtes. On tapait une information quelconque et le site renvoyait tout ce qu’il savait sur la personne. Il suffisait d’un nom, d’un numéro de téléphone, d’un IBAN ou même d’une plaque d’immatriculation. L’accès était gratuit ou sur abonnement, et les utilisateurs pouvaient acheter des crédits supplémentaires pour faire plus de recherches.

L’enquête a été ouverte le 15 mai, après un signalement de l’association e-Enfance. Dans la foulée de l’opération, les données des administrateurs, des clients et des utilisateurs du service ont été collectées, et les policiers sont en train de les analyser. Les utilisateurs de Reacher pourraient donc eux aussi se retrouver dans le viseur de la justice.

À lire aussi : De « nombreuses plaintes » – la CNIL dénonce l’explosion des « Google » des fuites de données

Les « lookups » dans le viseur de la police française

Reacher n’est pas un cas isolé. Les plateformes de ce type, souvent décrites comme des « Google » des fuites de données, sont dans le collimateur des autorités depuis plusieurs mois. En mai, un jeune de 19 ans a été mis en examen et placé en détention provisoire pour avoir créé et administré le site « C3N Backup ». Plus récemment, BrixHub, qui revendique 11 milliards de données, a fait réagir la ministre chargée du Numérique, Anne Le Hénanff. Le 5 octobre, celle-ci a signalé le lookup à la justice, dans l’intention de faire fermer le site.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.