Cyberattaque expose des données de localisation dutilisateurs diphone

À retenir :
– Gravy Analytics a subi une cyberattaque compromettant des données de localisation.
– Les informations de millions d’utilisateurs d’iPhone et d’Android ont été exposées.
– Une clé d’accès à un stockage cloud AWS aurait été exploitée par les pirates.
– Des historiques de clients et données sensibles partagées sur des forums privés.
– La FTC avait précédemment interdit l’utilisation de ces données sensibles.


Gravy Analytics a récemment été frappé par une cyberattaque majeure qui a compromis une vaste base de données, exposant les informations de localisation de millions d’utilisateurs d’iPhone et d’Android. Cet acteur du marché des données, qui surveille quotidiennement plus d’un milliard d’appareils, a vu ses systèmes pénétrés suite à l’exploitation d’une vulnérabilité liée à une clé d’accès dans un environnement de stockage cloud AWS.

Les hackers ont réussi à accéder à des listes historiques de clients ainsi qu’à des données sensibles sur leurs déplacements. Ces informations personnelles, recueillies via des services tiers associés à Gravy Analytics, ont même été partagées sur certains forums privés. Cette violation soulève des inquiétudes quant aux risques associés aux processus enchâtrés dans les publicités en temps réel pour la collecte de ces précieuses données.

Cyberattaque expose des données de localisation dutilisateurs diphone
Cette situation survient après une décision importante prise par la FTC en décembre dernier, interdisant à Gravy Analytics et sa filiale Venntel l’utilisation ou la vente de données de localisation sensibles. La décision était motivée par les dangers potentiels liés à l’exposition d’informations sur la santé, ainsi que sur les activités politiques et religieuses pouvant mener à des discriminations ou violences. La FTC avait également exigé la suppression complète des historiques de données concernées ; cependant, il semble que cette cyberattaque ait eu lieu avant que Gravy Analytics ne puisse se conformer aux directives établies.

Cyberattaque expose des données de localisation dutilisateurs diphone
Il est également intéressant de noter que plusieurs applications comme FlightRadar, Grindr et Tinder ont joué un rôle indirect dans la collecte des données géographiques en raison de leur utilisation publicitaire. Cela dit, cela ne concerne pas les utilisateurs d’iPhone qui avaient désactivé le suivi via ces applications

Avatar photo

Hyunkel

Très gros fan de Dragon Quest Dai no Daiboken, de jeux vidéo et de bière. 1 par 1 ou tout en même temps, ça dépend des jours.

7 commentaires sur “Cyberattaque expose des données de localisation dutilisateurs diphone

Laisser un commentaire