DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Operation Endgame 1
    Endgame : Europol et Eurojust saisissent 1 025 serveurs criminels
  • Personne encapuchonnée portant un masque sombre face à un écran, entourée de lignes de code vertes et d’un logo clair de Logitech à gauche
    Logitech confirme une cyberattaque de Clop avec vol de données
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 17 nov 2025
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Ransomware Kraken : un encryptage modulé selon la puissance des systèmes
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 16 nov 2025
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et signaux faibles décodés chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
Des hackers volant des données sensibles sur la localisation des utilisateurs
  • Pertes / vols de données

Piratage de Gravy Analytics : une brèche majeure dans la confidentialité des données de localisation

  • 13 janvier 2025
  • 3 minutes de lecture
En janvier 2025, des hackers ont piraté Gravy Analytics, volant 17 téraoctets de données sensibles sur la localisation des utilisateurs.

Début janvier 2025, un groupe de hackers a revendiqué une intrusion massive dans les systèmes de Gravy Analytics, une entreprise américaine spécialisée dans la collecte et l’analyse de données de localisation.

Ce piratage, présenté comme l’une des plus importantes brèches de données de localisation jamais signalées, met en lumière les risques associés à l’exploitation et au stockage de données sensibles par des courtiers en données.

Une attaque d’envergure : 17 téraoctets de données dérobées

Les pirates affirment avoir exfiltré 17 téraoctets de données contenant des informations détaillées de géolocalisation. Ces données, collectées via des applications mobiles équipées de technologies GPS, incluent des coordonnées précises, des horodatages et des informations liées aux déplacements des utilisateurs. Un échantillon de 1,4 Go a été publié sur des forums de cybercriminalité, confirmant la véracité des revendications.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Les preuves publiées par les attaquants suggèrent qu’ils ont obtenu un accès complet aux systèmes de Gravy Analytics, y compris ses serveurs, ses espaces de stockage cloud et ses domaines internes. Ce niveau d’accès indique une attaque planifiée et sophistiquée, révélant des failles importantes dans les mécanismes de sécurité de l’entreprise. Les données exfiltrées ne se limitent pas aux informations des utilisateurs finaux, mais pourraient également inclure des informations sensibles sur les clients et partenaires de Gravy Analytics.

Des implications fortes sur des données sensibles de localisation

Gravy Analytics est connue pour fournir des données de localisation à de nombreuses entreprises privées et agences gouvernementales, notamment le Département de la Sécurité Intérieure (DHS), l’Internal Revenue Service (IRS) et le Federal Bureau of Investigation (FBI). Ces données sont utilisées pour des analyses diverses, y compris l’application des lois sur l’immigration.

La fuite de ces données soulève des préoccupations majeures en matière de confidentialité et de sécurité. Les experts mettent en garde contre les risques accrus de désanonymisation, qui pourraient permettre d’identifier et de cibler des individus spécifiques, notamment des militants, des journalistes ou d’autres populations vulnérables. La vente ou la diffusion de ces informations sur des marchés clandestins pourrait engendrer des violations graves des droits individuels.

Réactions et enseignements pour le secteur

Face à cette crise, le site web de Gravy Analytics a été mis hors ligne, laissant penser que des mesures de réponse sont en cours. Cependant, cet incident met en lumière un problème plus large dans le secteur des courtiers en données de localisation.

L’absence de régulations strictes, combinée à la collecte massive d’informations sensibles sans une supervision adéquate, constitue un risque global majeur, dont de tels incidents soulignent l’importance et l’urgence de traiter ces lacunes.

Pour en savoir plus

Cybersécurité : Des hackers revendiquent le vol d’une immense base de données de géolocalisation

« Le piratage d’un courtier en données de localisation comme Gravy Analytics est le scénario cauchemardesque que tous les défenseurs de la vie…

Lire la suite sur Usine Digitale – Cybersécurité
Cybersécurité : Des hackers revendiquent le vol d'une immense base de données de géolocalisation

Des pirates informatiques dénoncent une violation massive des données de localisation du géant et menacent de divulguer des données

Des pirates informatiques affirment avoir compromis Gravy Analytics, la société mère de Venntel qui a vendu des quantités massives de données de localisation de smartphones au gouvernement américain. Les pirates ont déclaré avoir volé une quantité massive de données, notamment des listes de clients, des informations sur les applications mobiles et des informations sur les applications mobiles.

Lire la suite sur 404 Media
Des pirates informatiques dénoncent une violation massive des données de localisation du géant et menacent de divulguer des données

Gravy Analytics piraté – Les attaquants prétendent avoir volé 17 To de données

Des pirates informatiques ont affirmé avoir piraté Gravy Analytics, une importante société de renseignement sur la localisation, et sa filiale Venntel. Les attaquants affirment avoir exfiltré 17 téraoctets de données, notamment des informations sensibles sur les clients, des informations sur le secteur et des données de localisation de smartphones…

Lire la suite sur Cyber Security News
Gravy Analytics piraté – Les attaquants prétendent avoir volé 17 To de données

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • géolocalisation
  • Gravy Analytics
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

🤔Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : L'intelligence artificielle en 50 notions clés pour les Nuls — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Rejoignez le serveur Discord
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Operation Endgame 1
    Endgame : Europol et Eurojust saisissent 1 025 serveurs criminels
    • 17.11.25
  • Personne encapuchonnée portant un masque sombre face à un écran, entourée de lignes de code vertes et d’un logo clair de Logitech à gauche
    Logitech confirme une cyberattaque de Clop avec vol de données
    • 17.11.25
  • DCOD vuln - Image en 3D réaliste d’un cadenas ouvert posé sur un circuit imprimé, symbolisant une faille de sécurité ou une vulnérabilité informatique dans un environnement technologique.
    Les vulnérabilités à suivre – 17 nov 2025
    • 17.11.25
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Ransomware Kraken : un encryptage modulé selon la puissance des systèmes
    • 17.11.25
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 16 nov 2025
    • 16.11.25
Abonnez-vous au canal Telegram
Rejoignez le serveur Discord DCOD
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.