Сегодня 10 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры заполучили координаты миллионов смартфонов — за это брокер данных Gravy Analytics ответит в суде

Против компании Gravy Analytics минимум четырежды подали в суд с обвинениями, что она не смогла защитить свои огромные хранилища персональных данных потребителей — эта информация была предположительно украдена киберпреступниками. В базу попали сведения о местоположении десятков миллионов смартфонов, а координаты были получены с установленных на них приложений, в том числе популярных.

 Источник изображения: Tingey Injury / unsplash.com

Источник изображения: Tingey Injury / unsplash.com

В январе неизвестный опубликовал на форуме киберпреступников скриншоты в подтверждение кражи у Gravy Analytics 17 Тбайт конфиденциальных данных из хранилищ AWS S3. Инцидент получил огласку 4 января 2025 года, когда норвежская государственная вещательная компания NRK получила отчёт Норвежского управления по защите данных. Американская FTC запретила Gravy Analytics и её дочерней компании Venntel продавать конфиденциальные данные о местоположении потребителей в декабре 2024 года в рамках процедуры урегулирования жалоб ведомства на компании — дело было закрыто 15 января 2025 года. Иски против Gravy Analytics были поданы 14 и 30 января в штате Нью-Джерси, 31 января в Вирджинии, последний, датированный 5 февраля, подан в Федеральный суд Северной Калифорнии.

Gravy Analytics и Venntel «применяли геозонирование, при котором создаётся виртуальная географическая граница, для идентификации и создания списков потребителей, которые посещали определённые мероприятия, связанные с медицинскими диагнозами и местами поклонения, и продавали дополнительные списки, которые связывают отдельных потребителей с другими конфиденциальными характеристиками», говорится в жалобе FTC. Аналогичные меры ведомство в 2022 году приняло в отношении брокера данных Kochava, в 2024 году — в отношении X-Mode, InMarket и Mobilewalla.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Украденные киберпреступниками «данные Gravy Analytics включают десятки миллионов координат мобильных телефонов — устройств в США, России и Европе, полученных посредством использования гражданами крупных мобильных приложений, таких как Tinder, Grindr, Candy Crush, Subway Surfers, Moovit, My Period Calendar & Tracker, MyFitnessPal, Tumblr, офисные приложения Microsoft 365, почтовый клиент Yahoo, религиозные приложения, такие как мусульманские молитвенники и христианская Библия, различные трекеры беременности и множество приложений VPN, которые пользователи обычно загружают, по иронии, чтобы защитить свою конфиденциальность», утверждается в последнем исковом заявлении.

Gravy, которая после поглощения в 2023 году стала дочерней компанией Unacast, была обязана защищать собираемые и хранимые ей данные; кража информации причинила потребителям вред, говорится в документе. Истцы указывают на нарушение действующего в Калифорнии «Закона о недобросовестной конкуренции», халатность, нарушение подразумеваемого договора и несправедливое обогащение.

Компания признала факт инцидента, но подчеркнула, что собирает данные не напрямую из приложений, а закупает их у других поставщиков — они, в свою очередь, получают информацию из приложений, пользователи которых дали согласие на передачу данных. «Важно отметить, что мы не отслеживаем местоположений пользователей смартфонов, не собираем каких-либо данных о местоположении напрямую от индивидуальных потребителей или издателей приложений (приложений для смартфонов). Данные, которые мы используем — уже коммерчески доступные данные, собранные через приложения для смартфонов, приобретённые в больших объёмах у брокеров данных или агрегаторов, а затем лицензированные Gravy Analytics и другими подобными нашей организациями», — пояснили в компании.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Foxconn представила свою первую ИИ-модель FoxBrain — она умеет рассуждать и была обучена с помощью Nvidia 2 мин.
Сложно, но можно: глава разработки Doom: The Dark Ages уверен, что фанаты смогут пройти игру без огнестрельного оружия 45 мин.
Xbox продолжает захват PlayStation — для игры в Forza Horizon 5 на PS5 понадобится аккаунт Microsoft 2 ч.
Биткоин подешевел более чем на 5 % — инвесторы недовольны действиями властей США 2 ч.
Психогеографическая ролевая игра Hopetown в духе Disco Elysium и Planescape: Torment вышла из тени — опубликован первый скриншот 3 ч.
Nvidia ещё раз экстренно обновила драйвер для устранения «внезапного чёрный экрана» у GeForce RTX 5000 4 ч.
«Дико заинтригован»: новый грандиозный трейлер раскрыл дату выхода Death Stranding 2: On the Beach 4 ч.
Властям США подобрали для американского бизнеса TikTok четырёх покупателей 6 ч.
В фэнтезийной стратегии Age of Wonders 4 уже с 1 апреля можно будет буквально грабить караваны 20 ч.
Новая статья: Like a Dragon: Pirate Yakuza in Hawaii — якудза в треуголке. Рецензия 09-03 00:00
TSMC продолжает наживаться на ИИ-буме — выручка в январе и феврале взлетела на 40 % 2 ч.
SK Telecom займётся созданием ИИ ЦОД совместно с Elice, Schneider Electric и Giga Computing 2 ч.
Lenovo создаст крупнейший в Индии ИИ-суперкомпьютер, который получит отечественные чипы Krutrim 2 ч.
Одноплатный компьютер Orange Pi RV2 получил загадочный RISC-V процессор Ky X1 с ИИ-ускорителем 2 ч.
Представлен смартфон Vivo Y300i — экран 120 Гц и батарея на 6500 мА·ч за $207 3 ч.
Из-за слабого прогноза акции Marvell пережили самое большое падение за 24 года 5 ч.
К2 НейроТех: российский рынок HPC за два года вырос на 35 % 5 ч.
Apple отложила выпуск умного дисплея HomePad и разрешила сотрудникам тестировать прототипы дома 9 ч.
Новая статья: Топ-12 экстраординарных гаджетов на MWC 2025: солнечный ноутбук, ПК с человеческим мозгом и не только 13 ч.
Новая статья: Обзор материнской платы MSI Z890 GAMING PLUS WIFI: флагманский чипсет — низкая цена в классе 14 ч.