DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Vue en demi-cercle d'armoires de serveurs informatiques ouvertes dans une salle éclairée en bleu, avec les étoiles du drapeau européen incrustées en transparence et le logo DCOD.
    Bull construit LUMI-AI, un supercalculateur de 388 M€
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 14 actualités majeures du 6 septembre 2026 (dont le G7)
  • Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
    Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie
  • DCOD Top 10 OWASP LLM 2026 le guide refond la securite des modeles
    OWASP Top 10 LLM 2026 : l’IA face aux incidents réels
  • Illustration de mains menottées symbolisant l'identification par les autorités d'Allemagne des chefs des réseaux de ransomware REvil et GandCrab.
    Coups de filet & sanctions : 13 opérations contre la cybercriminalité du 4 septembre 2026 (dont INTERPOL)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données

Piratage de Gravy Analytics : une brèche majeure dans la confidentialité des données de localisation

  • Marc Barbezat
  • 13 janvier 2025
  • 3 minutes de lecture
Des hackers volant des données sensibles sur la localisation des utilisateurs
▾ Sommaire
Une attaque d’envergure : 17 téraoctets de données dérobéesDes implications fortes sur des données sensibles de localisationRéactions et enseignements pour le secteurPour en savoir plus
En janvier 2025, des hackers ont piraté Gravy Analytics, volant 17 téraoctets de données sensibles sur la localisation des utilisateurs.

Début janvier 2025, un groupe de hackers a revendiqué une intrusion massive dans les systèmes de Gravy Analytics, une entreprise américaine spécialisée dans la collecte et l’analyse de données de localisation.

Ce piratage, présenté comme l’une des plus importantes brèches de données de localisation jamais signalées, met en lumière les risques associés à l’exploitation et au stockage de données sensibles par des courtiers en données.

Une attaque d’envergure : 17 téraoctets de données dérobées

Les pirates affirment avoir exfiltré 17 téraoctets de données contenant des informations détaillées de géolocalisation. Ces données, collectées via des applications mobiles équipées de technologies GPS, incluent des coordonnées précises, des horodatages et des informations liées aux déplacements des utilisateurs. Un échantillon de 1,4 Go a été publié sur des forums de cybercriminalité, confirmant la véracité des revendications.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les preuves publiées par les attaquants suggèrent qu’ils ont obtenu un accès complet aux systèmes de Gravy Analytics, y compris ses serveurs, ses espaces de stockage cloud et ses domaines internes. Ce niveau d’accès indique une attaque planifiée et sophistiquée, révélant des failles importantes dans les mécanismes de sécurité de l’entreprise. Les données exfiltrées ne se limitent pas aux informations des utilisateurs finaux, mais pourraient également inclure des informations sensibles sur les clients et partenaires de Gravy Analytics.

Des implications fortes sur des données sensibles de localisation

Gravy Analytics est connue pour fournir des données de localisation à de nombreuses entreprises privées et agences gouvernementales, notamment le Département de la Sécurité Intérieure (DHS), l’Internal Revenue Service (IRS) et le Federal Bureau of Investigation (FBI). Ces données sont utilisées pour des analyses diverses, y compris l’application des lois sur l’immigration.

La fuite de ces données soulève des préoccupations majeures en matière de confidentialité et de sécurité. Les experts mettent en garde contre les risques accrus de désanonymisation, qui pourraient permettre d’identifier et de cibler des individus spécifiques, notamment des militants, des journalistes ou d’autres populations vulnérables. La vente ou la diffusion de ces informations sur des marchés clandestins pourrait engendrer des violations graves des droits individuels.

Réactions et enseignements pour le secteur

Face à cette crise, le site web de Gravy Analytics a été mis hors ligne, laissant penser que des mesures de réponse sont en cours. Cependant, cet incident met en lumière un problème plus large dans le secteur des courtiers en données de localisation.

L’absence de régulations strictes, combinée à la collecte massive d’informations sensibles sans une supervision adéquate, constitue un risque global majeur, dont de tels incidents soulignent l’importance et l’urgence de traiter ces lacunes.

Pour en savoir plus

Cybersécurité : Des hackers revendiquent le vol d’une immense base de données de géolocalisation

« Le piratage d’un courtier en données de localisation comme Gravy Analytics est le scénario cauchemardesque que tous les défenseurs de la vie…

Lire la suite sur Usine Digitale – Cybersécurité
Cybersécurité : Des hackers revendiquent le vol d'une immense base de données de géolocalisation

Des pirates informatiques dénoncent une violation massive des données de localisation du géant et menacent de divulguer des données

Des pirates informatiques affirment avoir compromis Gravy Analytics, la société mère de Venntel qui a vendu des quantités massives de données de localisation de smartphones au gouvernement américain. Les pirates ont déclaré avoir volé une quantité massive de données, notamment des listes de clients, des informations sur les applications mobiles et des informations sur les applications mobiles.

Lire la suite sur 404 Media
Des pirates informatiques dénoncent une violation massive des données de localisation du géant et menacent de divulguer des données

Gravy Analytics piraté – Les attaquants prétendent avoir volé 17 To de données

Des pirates informatiques ont affirmé avoir piraté Gravy Analytics, une importante société de renseignement sur la localisation, et sa filiale Venntel. Les attaquants affirment avoir exfiltré 17 téraoctets de données, notamment des informations sensibles sur les clients, des informations sur le secteur et des données de localisation de smartphones…

Lire la suite sur Cyber Security News
Gravy Analytics piraté – Les attaquants prétendent avoir volé 17 To de données

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • géolocalisation
  • Gravy Analytics
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Avion de ligne au décollage sur fond de code binaire numérique, illustrant le vol de 86 Go de données de Manchester Airports Group par FulcrumSec.
Lire l'article

FulcrumSec vole 86 Go de données de Manchester Airports Group

Un utilisateur assis à un bureau en bois consulte sur son ordinateur portable l'assistant Lumo de Proton, symbolisé par un chat violet à l'écran, illustrant l'outil AI Paper Trail conçu pour évaluer la confidentialité des échanges sur ChatGPT et Claude. — Logo DCOD en filigrane.
Lire l'article

Proton lance AI Paper Trail pour évaluer ChatGPT et Claude

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café