Redactie - 15 januari 2025

Locatiegegevens van miljoenen gebruikers op straat na datalek

Een groot lek bij databroker Gravy Analytics lijkt de locatiegegevens van miljoenen gebruikers te hebben gelekt. Het gaat om gebruikers van onder meer Candy Crush en Tinder.

Locatiegegevens van miljoenen gebruikers op straat na datalek image

Gravy Analytics is een zogeheten ‘location broker’, een bedrijf dat data verzamelt van iPhone- en Android-gebruikers, en die gegevens doorverkoopt aan onder meer marketingbedrijven. Een hacker claimt het bedrijf te zijn binnengedrongen en miljoenen van de gegevens te hebben buitgemaakt. De aanvaller heeft voorbeelden van zijn buit online gezet op een forum voor cybercriminelen en probeert de volledige set te verkopen. Hoe groot die is, en hoeveel mensen hun locatiedata gelekt zagen, is momenteel niet duidelijk. De aanvaller claimt meerdere terabytes aan informatie te hebben, en de historische locatiedata van miljoenen mensen.

De hack lijkt authentiek te zijn. Moederbedrijf Unacast meldde de aanval op 11 januari aan de Noorse overheid. Unacast nam Gravy Analytics vorig jaar over om ‘een van de grootste’ verzamelingen aan locatiedata ter wereld te bouwen. De bedrijven zouden dagelijks meer aan een miljard toestellen wereldwijd tracken, vaak zonder dat de eigenaars van die toestellen zich daarvan bewust zijn.

Privacyproblemen

Databrokers bestaan al lang maar zijn al net zo lang een doorn in het oog van privacygroepen. Met dit lek wordt nog maar eens duidelijk hoeveel problemen zo’n gigantische schat aan gegevens met zich mee kan brengen als ze in de verkeerde handen terecht komt. Volgens 404media, de nieuwssite die de hack eerst opmerkte, zitten er bij de gehackte files niet alleen locatiedata van populaire games als Candy Crush, maar ook gegevens van dating apps, apps die de zwangerschap tracken en religieuze apps.

Nog volgens 404media gebeurt de verzameling van deze data via de ‘bid stream’ van online advertising. Het zou dus geen tracking zijn die door de ontwikkelaars van de apps werd ingebouwd. Dat betekent mogelijk ook dat er geen expliciete toestemming is gegeven voor het verzamelen van die gegevens.

In samenwerking met Data News

Digital Realty 13/01/2025 t/m 20/01/2025 BW Sophos Cybersecurity on Tour 11-02-2025 BW
HPE 01/01/2025 t/m 16/01/2025 BN + BW

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!