Un groupe de hackers affirme avoir réussi à mettre la main sur la base de données de Gravy Analytics, un courtier en données américain fournissant notamment des informations aux agences gouvernementales américaines. Des « millions » d’utilisateurs seraient concernés.
« Le piratage d’un courtier en données de localisation comme Gravy Analytics est le scénario cauchemardesque que tous les défenseurs de la vie privée craignent et contre lequel ils mettent en garde« , a déclaré Zach Edwards, Chief Security Officer (CSO) de l’entreprise de cybersécurité Silent Push, en réaction aux revendications d’un groupe de cybercriminels. C’est 404 Media, média d’investigation américain, qui a repéré un message – publié sur le forum russe de cybercriminalité XSS – écrivant que « les données personnelles de millions d’utilisateurs sont affectées« . Les hackers ont laissé 24 heures à Gravy Analytics pour leur répondre, ou ils commenceront à publier les données.
Des accusations particulièrement graves
Si cette information est vérifiée, les faits sont particulièrement graves puisque Gravy Analytics détient une quantité astronomique de données, l’entreprise américaine étant spécialisée dans l’analyse de données de géolocalisation issues de smartphones. Son business model est le suivant : elle collecte des données provenant de milliers d’applications populaires – telles que Tinder et Candy Crush – pour les revendre à une variété d’acteurs dans divers domaines (publicité, retail, immobilier…).