DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Une main tenant un stylo écrit dans un carnet spiralé posé sur une table, avec du sable répandu sur la page et sur la peau.
    Quand la poésie se transforme en vecteur d’attaque contre l’IA
  • Un individu en cagoule et gants noirs se tient dans l’ombre, entouré de lignes de code bleu, évoquant une activité cybercriminelle.
    Narcotrafic et GrapheneOS, le bouclier anti-police
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 1 déc 2025
  • Vue stylisée de l’Europe montrant un maillage de points lumineux reliés par des lignes symbolisant le trafic et les infrastructures réseau.
    L’UE reporte l’AI Act à 2027 : un pari risqué pour la sécurité?
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 30 nov 2025
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et nouvelles tendances cybersécurité, IA et tech par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Pertes / vols de données

Piratage de Gravy Analytics : une brèche majeure dans la confidentialité des données de localisation

  • Marc Barbezat
  • 13 janvier 2025
  • 3 minutes de lecture
Des hackers volant des données sensibles sur la localisation des utilisateurs
En janvier 2025, des hackers ont piraté Gravy Analytics, volant 17 téraoctets de données sensibles sur la localisation des utilisateurs.

Début janvier 2025, un groupe de hackers a revendiqué une intrusion massive dans les systèmes de Gravy Analytics, une entreprise américaine spécialisée dans la collecte et l’analyse de données de localisation.

Ce piratage, présenté comme l’une des plus importantes brèches de données de localisation jamais signalées, met en lumière les risques associés à l’exploitation et au stockage de données sensibles par des courtiers en données.

Une attaque d’envergure : 17 téraoctets de données dérobées

Les pirates affirment avoir exfiltré 17 téraoctets de données contenant des informations détaillées de géolocalisation. Ces données, collectées via des applications mobiles équipées de technologies GPS, incluent des coordonnées précises, des horodatages et des informations liées aux déplacements des utilisateurs. Un échantillon de 1,4 Go a été publié sur des forums de cybercriminalité, confirmant la véracité des revendications.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les preuves publiées par les attaquants suggèrent qu’ils ont obtenu un accès complet aux systèmes de Gravy Analytics, y compris ses serveurs, ses espaces de stockage cloud et ses domaines internes. Ce niveau d’accès indique une attaque planifiée et sophistiquée, révélant des failles importantes dans les mécanismes de sécurité de l’entreprise. Les données exfiltrées ne se limitent pas aux informations des utilisateurs finaux, mais pourraient également inclure des informations sensibles sur les clients et partenaires de Gravy Analytics.

Des implications fortes sur des données sensibles de localisation

Gravy Analytics est connue pour fournir des données de localisation à de nombreuses entreprises privées et agences gouvernementales, notamment le Département de la Sécurité Intérieure (DHS), l’Internal Revenue Service (IRS) et le Federal Bureau of Investigation (FBI). Ces données sont utilisées pour des analyses diverses, y compris l’application des lois sur l’immigration.

La fuite de ces données soulève des préoccupations majeures en matière de confidentialité et de sécurité. Les experts mettent en garde contre les risques accrus de désanonymisation, qui pourraient permettre d’identifier et de cibler des individus spécifiques, notamment des militants, des journalistes ou d’autres populations vulnérables. La vente ou la diffusion de ces informations sur des marchés clandestins pourrait engendrer des violations graves des droits individuels.

Réactions et enseignements pour le secteur

Face à cette crise, le site web de Gravy Analytics a été mis hors ligne, laissant penser que des mesures de réponse sont en cours. Cependant, cet incident met en lumière un problème plus large dans le secteur des courtiers en données de localisation.

L’absence de régulations strictes, combinée à la collecte massive d’informations sensibles sans une supervision adéquate, constitue un risque global majeur, dont de tels incidents soulignent l’importance et l’urgence de traiter ces lacunes.

Pour en savoir plus

Cybersécurité : Des hackers revendiquent le vol d’une immense base de données de géolocalisation

« Le piratage d’un courtier en données de localisation comme Gravy Analytics est le scénario cauchemardesque que tous les défenseurs de la vie…

Lire la suite sur Usine Digitale – Cybersécurité
Cybersécurité : Des hackers revendiquent le vol d'une immense base de données de géolocalisation

Des pirates informatiques dénoncent une violation massive des données de localisation du géant et menacent de divulguer des données

Des pirates informatiques affirment avoir compromis Gravy Analytics, la société mère de Venntel qui a vendu des quantités massives de données de localisation de smartphones au gouvernement américain. Les pirates ont déclaré avoir volé une quantité massive de données, notamment des listes de clients, des informations sur les applications mobiles et des informations sur les applications mobiles.

Lire la suite sur 404 Media
Des pirates informatiques dénoncent une violation massive des données de localisation du géant et menacent de divulguer des données

Gravy Analytics piraté – Les attaquants prétendent avoir volé 17 To de données

Des pirates informatiques ont affirmé avoir piraté Gravy Analytics, une importante société de renseignement sur la localisation, et sa filiale Venntel. Les attaquants affirment avoir exfiltré 17 téraoctets de données, notamment des informations sensibles sur les clients, des informations sur le secteur et des données de localisation de smartphones…

Lire la suite sur Cyber Security News
Gravy Analytics piraté – Les attaquants prétendent avoir volé 17 To de données

Cette veille indépendante vous est utile ?
Offrez un café pour soutenir le serveur (et le rédacteur).

☕ Je soutiens DCOD
Etiquettes
  • géolocalisation
  • Gravy Analytics
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

A lire également
Un homme en costume observe l’horizon avec des jumelles, tandis qu’une icône de clé numérique symbolise la cybersécurité sur fond de ciel bleu.
Lire l'article

IACR : l’organisation experte en crypto perd… sa clé de décryptage

Le logo LinkedIn apparaît sur un fond de codes binaires, avec une loupe mettant en évidence le mot « espionage » au centre.
Lire l'article

Espionnage numérique : LinkedIn, cible des espions chinois

Un smartphone Samsung posé à côté d’écouteurs sans fil, avec une icône d’œil stylisé symbolisant la surveillance numérique.
Lire l'article

Samsung accusé : des logiciels espions sur ses téléphones abordables

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.