730 millions de données volées : la police fait tomber Reacher, le moteur de recherche pirate de 3 ados
L’Office anti-cybercriminalité (OFAC) a interpellé trois administrateurs présumés d’un « lookup ». Derrière ce terme, se cache un moteur de recherche pirate qui compile et revend des données personnelles issues de fuites et de cyberattaques. Le site, d’abord baptisé Reacher, avait été renommé Stryx au début de l’été.
Cet article va aussi vous intéresser : Arnaque X (Twitter) : ce faux mail peut pirater votre compte
Selon les autorités, il permettait de retrouver une personne à partir d’un simple numéro de téléphone, d’un IBAN, d’un nom ou même d’une plaque d’immatriculation.
Ce que l’on sait de l’opération
Le mardi 6 octobre, l’OFAC a procédé à l’interpellation de trois suspects. Tous sont âgés de 17 ans et étaient jusqu’ici inconnus de la justice.
Ils sont soupçonnés de :
- recel d’extraction frauduleuse de données ;
- détention frauduleuse de données ;
- transmission frauduleuse de données ;
- agissement en bande organisée.
Les peines encourues peuvent aller jusqu’à dix ans de prison. Leur procès est prévu pour janvier 2027.
Cette affaire n’est pas isolée. En juin, la France avait déjà arrêté sept jeunes hackers après plus de 1 500 cyberattaques commises sur le territoire.
Reacher/Stryx : un lookup qui revendiquait 730 millions de données
Créé en mars 2026, Stryx affichait des chiffres impressionnants :
| Élément | Donnée revendiquée |
|---|---|
| Lignes de données indexées | 730 millions |
| Requêtes effectuées | Plus de 3 millions |
| Accès | Gratuit ou abonnement |
| Fonctionnalités payantes | Crédits supplémentaires |
| Critères de recherche | Nom, téléphone, IBAN, plaque d’immatriculation |
Le fonctionnement était simple : l’utilisateur saisissait une information, et le site renvoyait tout ce qu’il savait sur la personne concernée. Un modèle qui rappelle celui des « Google des fuites de données ».
Une enquête ouverte après un signalement de e-Enfance
L’enquête a été lancée le 15 mai, après un signalement de l’association e-Enfance. Dans la foulée de l’opération, les autorités ont collecté les données des administrateurs, des clients et des utilisateurs du service.
Ces informations sont en cours d’analyse. Conséquence possible : les utilisateurs de Reacher pourraient eux aussi être inquiétés par la justice.
Les utilisateurs de lookups dans le viseur
Le démantèlement de Reacher/Stryx s’inscrit dans une série d’actions contre les plateformes qui agrègent des données volées.
- En mai, un jeune de 19 ans a été mis en examen et placé en détention provisoire pour avoir créé et administré le site C3N Backup.
- Plus récemment, BrixHub, qui revendique 11 milliards de données, a attiré l’attention de la ministre chargée du Numérique, Anne Le Hénanff.
- Le 5 octobre, celle-ci a signalé ce lookup à la justice, avec l’intention d’obtenir sa fermeture.
Les autorités cherchent donc à frapper l’ensemble de l’écosystème : administrateurs, mais aussi utilisateurs et clients de ces services.
Pourquoi les lookups sont-ils dangereux ?
Un lookup ne se contente pas d’indexer des informations déjà publiques. Il compile des données issues de violations de sécurité, parfois très sensibles :
- adresses postales ;
- numéros de téléphone ;
- dates de naissance ;
- IBAN ;
- numéros de sécurité sociale ;
- plaques d’immatriculation ;
- identifiants de connexion.
Ces informations peuvent ensuite servir à :
- usurper une identité ;
- mener des campagnes de phishing ciblées ;
- commettre des fraudes bancaires ;
- exercer du chantage ;
- revendre des profils complets à d’autres cybercriminels.
FAQ : questions fréquentes sur l’affaire Reacher/Stryx
Qu’est-ce qu’un lookup ?
Un lookup est un moteur de recherche pirate qui compile des données personnelles issues de fuites et de piratages, puis les rend consultables, souvent gratuitement ou via un abonnement.
Qui a été interpellé dans l’affaire Reacher/Stryx ?
Trois administrateurs présumés, âgés de 17 ans, ont été interpellés par l’OFAC le 6 octobre. Ils étaient inconnus de la justice jusqu’à présent.
Quelles peines encourent-ils ?
Ils risquent jusqu’à dix ans de prison pour recel d’extraction frauduleuse de données, détention et transmission frauduleuse de données en bande organisée. Leur procès est prévu en janvier 2027.
Les utilisateurs du site peuvent-ils être poursuivis ?
L’enquête a permis de collecter les données des administrateurs, des clients et des utilisateurs. Leur situation est en cours d’analyse, ce qui signifie qu’ils pourraient aussi être concernés par des poursuites.
Que faire si ses données apparaissent sur un lookup ?
Il est déconseillé de payer pour les faire supprimer. Il vaut mieux signaler le site aux autorités compétentes, changer ses mots de passe, activer la double authentification et surveiller ses comptes bancaires.
À retenir
- L’OFAC a interpellé trois administrateurs présumés de Reacher, rebaptisé Stryx.
- Les suspects sont des mineurs de 17 ans, inconnus de la justice.
- Le site revendiquait 730 millions de lignes de données indexées et plus de 3 millions de requêtes.
- Il permettait de rechercher une personne via un nom, un téléphone, un IBAN ou une plaque d’immatriculation.
- L’enquête a été ouverte le 15 mai après un signalement de e-Enfance.
- Les données des administrateurs, clients et utilisateurs ont été collectées.
- D’autres plateformes comme C3N Backup et BrixHub sont également dans le collimateur des autorités.
Le message des autorités est clair : les lookups ne sont pas des services anodins. Administrateurs comme utilisateurs s’exposent à des poursuites pénales.