FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Gravy Analytics (courtier de données)

Revendiquée

Entrée dans l'espace public : 14 janvier 2025

Fuite alléguée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

30 000 000 enregistrements concernés

environ 30 millions d’identifiants de localisation (plus de 10 téraoctets) mis en ligne sur un forum, avec rançon exigée (selon 404 Media)

Ce que l'on sait

Le courtier de données Gravy Analytics, qui collecte et revend des données de géolocalisation d’applications mondiales comme Tinder, Grindr, Candy Crush ou MyFitnessPal, a été piraté : plus de 10 téraoctets, soit environ 30 millions d’identifiants de localisation, ont été dérobés et mis en ligne sur un forum de hackers russes, avec coordonnées GPS détaillées, historiques de déplacement et horaires. La fuite, documentée par 404 Media le 7 janvier 2025, s’accompagne d’une demande de rançon. Des identifiants auraient été localisés à la Maison Blanche, au Kremlin ou sur des bases militaires. Le nombre d’utilisateurs français concernés n’est pas établi.

Données annoncées

géolocalisation

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

404 Media accède à des captures d’écran des données de localisation mises en ligne par un pirate réclamant une rançon à Gravy Analytics.

La fuite de 10 To — environ 30 millions d’identifiants de localisation issus d’applications populaires — est relayée par la presse française.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.