Hackers Ils affirment avoir eu accès à des données liées à des millions d'informateurs de crimes.

| 25 mars 2026
Ligne téléphonique anonyme pour signaler les crimes

Des millions de pistes criminelles pourraient avoir été divulguées après une hacker Le groupe affirme avoir compromis des systèmes utilisés par les programmes Crime Stoppers et d'autres organisations à travers le monde. 

L'incident concerne P3 Global Intel , un fournisseur texan de logiciels de gestion de renseignements et de signalements dans le cloud appartenant à Navigate360.

Les hacktivistes, connus sous le nom d'« Internet Yiff Machine », ont transmis les données volées à Straight Arrow News (SAN) . Selon SAN, le groupe a fourni un ensemble de plus de 8,3 millions d'enregistrements provenant du serveur P3. Ces données s'étendraient de 1987 à 2025 et incluraient des signalements de crimes transmis par le biais de programmes comme Crime Stoppers, des forces de l'ordre, des établissements scolaires et de certaines agences du gouvernement fédéral américain.

SAN a indiqué avoir vérifié une partie des données en contactant des informateurs dont les coordonnées figuraient dans les enregistrements. Le site d'archivage de fuites DDoSecrets a déclaré avoir également reçu une copie et prévoit de la partager avec des journalistes et des chercheurs agréés.

Si les données sont authentiques, elles semblent contenir de nombreuses informations personnelles sur les personnes mises en cause dans les signalements, notamment leurs noms, adresses, numéros de téléphone, dates de naissance, plaques d'immatriculation, numéros de sécurité sociale et autres identifiants. Malgré les supports marketing assurant aux informateurs que leur identité « restera anonyme en toutes circonstances », SAN signale que des données personnelles de certains informateurs ayant fourni ces informations apparaissent également dans l'ensemble de données. Le fichier contiendrait aussi des informations de comptes utilisateurs, des demandes d'assistance client, des bulletins internes des forces de l'ordre, ainsi que les identifiants et mots de passe non chiffrés utilisés par les informateurs pour donner suite à leurs signalements.

La société mère de P3, Navigate360, n'a pas confirmé de violation de données ni précisé l'étendue de la fuite. Dans une déclaration à SAN, le PDG de Navigate360, JP Guilbault, a indiqué :

« À ce jour, nous n’avons pas confirmé que des informations sensibles aient été consultées ou utilisées à mauvais escient. »

Toutefois, l'entreprise a fait appel à un expert en cybersécurité externe après avoir eu connaissance d'un possible incident réseau. Les systèmes de P3 resteraient opérationnels pendant la durée de l'enquête.

Les réactions des forces de l'ordre laissent penser qu'au moins certains clients considèrent l'incident comme un risque sérieux, même en l'absence de confirmation technique complète. Le Bureau de police de Portland, qui utilise le système Crime Stoppers, a publiquement conseillé aux résidents de s'abstenir temporairement de soumettre des signalements via cette plateforme pendant que la situation fait l'objet d'une enquête.

Dans un communiqué relayé par les médias locaux et nationaux, le bureau a indiqué être au courant des informations faisant état d'une possible fuite de données chez un prestataire tiers de collecte de signalements anonymes et, « par mesure de précaution », demander aux citoyens d'éviter ce service pour le moment. La police de Portland invite plutôt les personnes souhaitant fournir des informations non anonymes à la contacter directement.

« Anonyme » n’est pas une garantie technique

Selon SAN, P3 pourrait recueillir des informations de session lors de l'envoi de signalements via le Web et les applications mobiles. Le cas échéant, les parties intéressées pourraient potentiellement utiliser ces données pour identifier les auteurs de signalements anonymes, ce qui souligne que l'anonymat n'est pas une garantie technique. Bien qu'aucune méthode ne soit infaillible, les experts recommandent les étapes suivantes pour signaler un crime :

  • Utilisez un navigateur respectueux de la vie privée et un VPN réputé pour masquer votre véritable adresse IP.
  • Évitez d'inclure des informations relatives qui peuvent être reliées à vous, telles que « mon voisin », « mon patron » ou « mon ex ».
  • Si un formulaire de signalement exige des coordonnées, demandez-vous si vous êtes à l'aise avec le fait que le signalement ne soit plus anonyme.
  • Supprimez les métadonnées des fichiers que vous téléchargez (photos, documents, vidéos), car elles peuvent contenir des coordonnées GPS, des identifiants d'appareil et des horodatages.

Que faire si vos données ont été compromises ?

Si vous pensez avoir été victime d'une fuite de données , voici les mesures que vous pouvez prendre pour vous protéger :

  • Consultez les conseils de l'entreprise. Chaque incident de sécurité est différent ; renseignez-vous auprès de l'entreprise pour comprendre ce qui s'est passé et suivez ses recommandations.
  • Changez votre mot de passe. En le modifiant, vous pouvez rendre un mot de passe volé inutilisable par les pirates. Choisissez un mot de passe fort que vous n'utilisez pour rien d'autre. Mieux encore, laissez un gestionnaire de mots de passe en choisir un pour vous.
  • Activez l'authentification à deux facteurs ( 2FA ). Si possible, utilisez une clé matérielle, un ordinateur portable ou un téléphone compatible FIDO2 comme deuxième facteur. Certaines formes de 2FA peuvent être piratées aussi facilement qu'un mot de passe, mais la 2FA basée sur un appareil FIDO2 est inviolable.
  • Attention aux usurpateurs d'identité ! Les voleurs pourraient vous contacter en se faisant passer pour la plateforme piratée. Consultez le site web officiel pour vérifier s'il contacte les victimes et assurez-vous de l'identité de toute personne vous contactant par un autre moyen de communication.
  • Prenez votre temps. Les attaques de phishing usurpent souvent l'identité de personnes ou de marques que vous connaissez et utilisent des thèmes qui requièrent une attention urgente, tels que des livraisons manquées, des suspensions de compte et des alertes de sécurité.
  • Il est conseillé de ne pas enregistrer les informations de votre carte bancaire . Certes, il est plus pratique de laisser les sites mémoriser ces informations, mais cela augmente les risques en cas de piratage chez un commerçant.
  • Mettez en place une surveillance d'identité qui vous alerte si vos informations personnelles sont commercialisées illégalement en ligne et vous aide à vous en remettre par la suite.

Naviguez comme si personne ne vous regardait. 

Malwarebytes Privacy VPN Votre connexion est chiffrée et aucune trace de votre activité n'est enregistrée. Ainsi, votre prochaine lecture restera impersonnelle. Essayez-le gratuitement → 

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.