Egymillióan kerültek bajba, kiszivárgott az edzőtermi adatbázis

Egymillióan kerültek bajba, kiszivárgott az edzőtermi adatbázis
A HelloGym súlyos adatvédelmi hibát követett el: 1,6 millió fitneszteremhez köthető hívás hangfelvétele vált elérhetővé egy védtelen online adatbázis révén. Az eset több százezer ügyfél és dolgozó bizalmas adatát sodorta veszélybe, köztük neveket, pénzügyi információkat, sőt hangmintákat is. Különösen aggasztó, hogy a hangfelvételekhez sem titkosítás, sem jelszó nem kellett, bárki hozzáférhetett.

Mely edzőteremláncok érintettek?

A HelloGym számos ismert fitneszláncnak nyújt híváskezelési és marketingmegoldásokat, így például az Anytime Fitness, Snap Fitness és UFC Edzőterem (UFC Gym) franchise-okat is érinti az adatgyűjtés. Az incidens során több mint ezer helyszín hívásai kerültek napvilágra az Egyesült Államokban és Kanadában. Az adatokat 2020 és 2025 között rögzítették, és MP3 formátumban, könnyen elérhető módon tárolták az adatbázisban.

Milyen adatok szivárogtak ki?

A hangfelvételeken ügyfelek és munkatársak neve, telefonszáma, a hívás oka (például bérletmegújítás vagy lemondás), valamint gyakran pénzügyi információk is elhangzottak. Noha hitelkártyaszámokat nem találtak a hanganyagokban, az ügyfelek rendszeresen megbeszélték telefonon fizetési és számlázási ügyeket, ami jelentősen növeli a visszaélések kockázatát.

Ami igazán veszélyes: sok hívás során a dolgozók is bemondták nevüket, jelszavukat és azonosítójukat, amikor tagsági ügyeket intéztek, így a visszaélők könnyedén megszerezhették ezeket az érzékeny adatokat. A hangfájlokat bármilyen böngészővel le lehetett játszani, külön program sem kellett hozzá.

ÚJ FENYEGETÉS: MI és deepfake hangok

Mindezt figyelembe véve a helyzet még aggasztóbbá válik, ha az MI-t is bevonjuk a képbe. Ma már akár egyetlen rövid hangmintából is le lehet másolni bárki hangját, például a VALL-E nevű eszközzel (amit a Microsoft is csak óvatosan tett közzé, éppen a visszaélések veszélye miatt). Egy digitalizált hanggal már valósághű deepfake hangfelvétel is készíthető, amelyben egy bűnöző akár vállalati vezetőként adhat át utasításokat pénzügyi alkalmazottaknak, hogy utaljanak pénzt.

Ha egy csaló hozzájut valakinek a hangjához, és ehhez társítja a nyilvánosan vagy más korábbi adatszivárgásból megszerzett információkat, hitelesen tudja magát kiadni az illetőnek telefonbeszélgetésben. A társadalmi manipulációs (social engineering) támadások során sokszor már egy ismerős hang is elegendő a bizalom megingatásához.


Szakértői tanácsok a jövőre nézve

A történet intő jel mindenki számára: soha ne ossz meg érzékeny, különösen pénzügyi adatokat hangüzenetben vagy telefonon. Szervezeti szinten elengedhetetlen a titkosítás alkalmazása, a rendszeres tesztelés, valamint a régi, feleslegessé vált adatok törlése. Az adatok ilyen mértékű gyűjtése és elhanyagolt védelme komoly veszélyt jelent; ahogy a fittséghez, úgy az adatbiztonsághoz is folyamatos odafigyelés szükséges.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

Az új Windows frissítés mindenkiből rendszergazdát csinálna

MA 12:01

Az új Windows frissítés mindenkiből rendszergazdát csinálna

A Microsoft 2025 augusztusi Windows biztonsági frissítése váratlan bosszúságokat okozhat, miután a Windows Installer egyik sebezhetőségét egy új biztonsági javítással zárták le. A megoldás lényege, hogy mostantól minden...

Mostantól az MI végzi helyettünk a munkát, de biztosan ezt akarjuk?

MA 11:26

Mostantól az MI végzi helyettünk a munkát, de biztosan ezt akarjuk?

Az OpenAI új fejlesztése, a ChatGPT ügynök jelentősen kibővíti a mesterséges intelligencia lehetőségeit: a virtuális számítógép és a beépített eszköztár révén most már nemcsak elemzéseket és adatgyűjtést tud...


MA 11:03

Az MI-ügynökök egyidejű munkája alaposan átalakítja a programozást

Az elmúlt években számos forradalminak nevezett technológia jelent meg a szoftverfejlesztés világában, ám a legtöbbjük végül csak apró lépésnek bizonyult, sok marketinggel fűszerezve. Most azonban valóban lényegi változás...

Az új Pentagon-kibervédelmi szabályok mindenkit sarokba szorítanak

MA 10:53

Az új Pentagon-kibervédelmi szabályok mindenkit sarokba szorítanak

November 9-től új korszak kezdődik azoknak a cégeknek, amelyek szerződni szeretnének az Egyesült Államok Védelmi Minisztériumával (DoD). A legfrissebb szabályozás kötelezővé teszi a Kiberbiztonsági Érettségi Modell Tanúsítvány (Cybersecurity...

Az MI-ügynökök rémálma: soha ne engedd az egész laptopot!

MA 10:39

Az MI-ügynökök rémálma: soha ne engedd az egész laptopot!

A gépen futó MI-ügynököknek korlátlan jogokat adni elsőre csábító, főleg amikor állandóan jóvá kell hagyni parancsokat, és a felugró engedélykérések zavarnak. Mégis, amikor valaki minden védelmet kikapcsol csak...

Az MI-történelem legdrágább szerzői perét nyerték meg az írók

MA 10:27

Az MI-történelem legdrágább szerzői perét nyerték meg az írók

📚 Az Anthropic nevű MI-cégnek 1,5 milliárd dollárt – nagyjából 555 milliárd forintot – kell kifizetnie 500 ezer könyv szerzőinek, mert ezeket jogtalanul használták fel MI-modellek betanításához. A megállapodás...

Az új csodafegyver: csontot nyomtat a ragasztópisztoly

MA 10:14

Az új csodafegyver: csontot nyomtat a ragasztópisztoly

🛠 Egy dél-koreai kutatócsoport forradalmi ragasztópisztolyt fejlesztett ki, amely képes 3D-nyomtatással csontszerű anyagot közvetlenül a törés helyére juttatni műtét közben. Eddig főleg laboratóriumi nyulakon tesztelték a szerkezetet, de az...

Az MI-óriások milliárdokkal tölthetik meg a brit adatközpontokat

MA 10:01

Az MI-óriások milliárdokkal tölthetik meg a brit adatközpontokat

💻 Az Nvidia és az OpenAI jelentős beruházást tervez Nagy-Britanniában, melynek fő célja az ország MI-infrastruktúrájának fejlesztése. A két technológiai óriás egy olyan adatközpont-fejlesztési megállapodásról tárgyal, amelynek összértéke akár...

Az élet valódi jele: tudatosság vagy csak jól sikerült utánzat?

MA 09:53

Az élet valódi jele: tudatosság vagy csak jól sikerült utánzat?

🧠 Az MI-chatbotok, mint a Replika vagy a Xiaoice, már világszerte több mint félmilliárd embert értek el – sokan közeli, már-már mély kapcsolatot alakítanak ki ezekkel a mesterséges társakkal....