Egymillióan kerültek bajba, kiszivárgott az edzőtermi adatbázis

Egymillióan kerültek bajba, kiszivárgott az edzőtermi adatbázis
A HelloGym súlyos adatvédelmi hibát követett el: 1,6 millió fitneszteremhez köthető hívás hangfelvétele vált elérhetővé egy védtelen online adatbázis révén. Az eset több százezer ügyfél és dolgozó bizalmas adatát sodorta veszélybe, köztük neveket, pénzügyi információkat, sőt hangmintákat is. Különösen aggasztó, hogy a hangfelvételekhez sem titkosítás, sem jelszó nem kellett, bárki hozzáférhetett.

Mely edzőteremláncok érintettek?

A HelloGym számos ismert fitneszláncnak nyújt híváskezelési és marketingmegoldásokat, így például az Anytime Fitness, Snap Fitness és UFC Edzőterem (UFC Gym) franchise-okat is érinti az adatgyűjtés. Az incidens során több mint ezer helyszín hívásai kerültek napvilágra az Egyesült Államokban és Kanadában. Az adatokat 2020 és 2025 között rögzítették, és MP3 formátumban, könnyen elérhető módon tárolták az adatbázisban.

Milyen adatok szivárogtak ki?

A hangfelvételeken ügyfelek és munkatársak neve, telefonszáma, a hívás oka (például bérletmegújítás vagy lemondás), valamint gyakran pénzügyi információk is elhangzottak. Noha hitelkártyaszámokat nem találtak a hanganyagokban, az ügyfelek rendszeresen megbeszélték telefonon fizetési és számlázási ügyeket, ami jelentősen növeli a visszaélések kockázatát.

Ami igazán veszélyes: sok hívás során a dolgozók is bemondták nevüket, jelszavukat és azonosítójukat, amikor tagsági ügyeket intéztek, így a visszaélők könnyedén megszerezhették ezeket az érzékeny adatokat. A hangfájlokat bármilyen böngészővel le lehetett játszani, külön program sem kellett hozzá.

ÚJ FENYEGETÉS: MI és deepfake hangok

Mindezt figyelembe véve a helyzet még aggasztóbbá válik, ha az MI-t is bevonjuk a képbe. Ma már akár egyetlen rövid hangmintából is le lehet másolni bárki hangját, például a VALL-E nevű eszközzel (amit a Microsoft is csak óvatosan tett közzé, éppen a visszaélések veszélye miatt). Egy digitalizált hanggal már valósághű deepfake hangfelvétel is készíthető, amelyben egy bűnöző akár vállalati vezetőként adhat át utasításokat pénzügyi alkalmazottaknak, hogy utaljanak pénzt.

Ha egy csaló hozzájut valakinek a hangjához, és ehhez társítja a nyilvánosan vagy más korábbi adatszivárgásból megszerzett információkat, hitelesen tudja magát kiadni az illetőnek telefonbeszélgetésben. A társadalmi manipulációs (social engineering) támadások során sokszor már egy ismerős hang is elegendő a bizalom megingatásához.


Szakértői tanácsok a jövőre nézve

A történet intő jel mindenki számára: soha ne ossz meg érzékeny, különösen pénzügyi adatokat hangüzenetben vagy telefonon. Szervezeti szinten elengedhetetlen a titkosítás alkalmazása, a rendszeres tesztelés, valamint a régi, feleslegessé vált adatok törlése. Az adatok ilyen mértékű gyűjtése és elhanyagolt védelme komoly veszélyt jelent; ahogy a fittséghez, úgy az adatbiztonsághoz is folyamatos odafigyelés szükséges.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

hétfő 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...

MA 14:51

Az AR most forradalmasíthatja az otthoni tűzbiztonságot

🔥 Kevés dolog ijesztőbb, mint egy lakástűz – különösen, mivel az otthonok gyorsabban és hevesebben égnek, mint valaha...



MA 14:31

Norvégia dúsgazdag alapja nemet mond Musk bődületes fizetésére

Norvégia 2 ezer milliárd dolláros állami vagyonalapja nemet mond Elon Musk fantasztikus, közel 364 ezermilliárd forintos (1 billió dollár) Tesla-bércsomagjára, amelyről a héten döntenek a Tesla befektetői...



MA 14:21

A Google visszavonult, a Gemmával megint mellényúlt az MI

🤷 A Google egyik kutatási célú MI-modellje, a Gemma, botrány középpontjába került, miután nagy port kavart rágalmazási ügybe keveredett: a rendszer valótlan bűnökkel vádolt meg egy amerikai szenátort és egy ismert konzervatív aktivistát...



MA 14:11

Dupla extrák, ugyanaz az ár: Az IPVanish Black Friday ajánlatát nem érdemes kihagyni!

🚀 Ha van VPN-szolgáltató, amely igazi Black Friday-meglepetést kínál idén, az az IPVanish...



MA 14:03

Mesterséges intelligencia a filmvásznon, botrányos visszhang a fesztiválokon

🎥 A 2025-ös őszi filmfesztivál-szezon során két meghatározó alkotás is bemutatkozott, amelyek kreatív folyamataikban generatív MI-t is alkalmaztak...



MA 13:51

Az évszázad üstököse ismét megjelent, most te is láthatod

Egy izgalmas intersztelláris vendég, a 3I/ATLAS üstökös újra látható a Földről, miután néhány hétre eltűnt a Nap mögött...

MA 13:41

Amerikai kiberbiztonsági szakértők a zsarolóvírus oldalán?

🕵 Három egykori amerikai kiberbiztonsági szakember, akik korábban a DigitalMint és a Sygnia cégnél dolgoztak, vádat kaptak BlackCat (ALPHV) zsarolóvírus-támadásokban való részvétel miatt...

MA 13:31

Az amerikai tudományt tovább bénítja a kormányzati válság

Az amerikai tudományos életet mindig érzékenyen érintik a kormányzati leállások, de a mostani helyzet minden eddigit felülmúl...



MA 13:11

Az Apple Watch SE 3 most rekordáron vihető haza

Az Apple Watch SE 3 (40 mm, GPS) Starlight színben minden eddiginél olcsóbban, 73 000 Ft-ért (199 USD) szerezhető be, ami körülbelül 18 000 forintos kedvezménynek felel meg...



MA 13:01

Az új Google TV Streamer most minden eddiginél olcsóbb

📺 Ha szeretnél mindent, ami mostanában érkezik a streaming-szolgáltatókra, lenyűgöző 4K minőségben nézni, akkor a Google TV Streamer (4K) most a legjobb alkalom: az eszköz 74,99 dolláros, azaz körülbelül 27 300 forintos áron kapható a Black Friday előtti akcióban, ami 9 100 forint kedvezményt jelent...



MA 12:40

Az ingyen áram ideje: Ausztráliában mindenki kap három óra napenergiát

Ausztráliában 2026-tól naponta legalább három órán át ingyen juthatnak áramhoz az emberek Új-Dél-Walesben, Délkelet-Queenslandben és Dél-Ausztráliában – még akkor is, ha nincs napelemük...

MA 12:31

Az Apple új frissítése: Üvegsima vezérlés és okosabb ébresztő

📱 Megérkezett az Apple legújabb, 26.1-es frissítése szinte minden rendszerre, többek közt iOS-re, iPadOS-re, macOS-re, watchOS-re, tvOS-re, visionOS-re és a HomePodra...

MA 12:21

Az MI ismét túllőtt a célon: Kamu vádak egy szenátor ellen

A Google kénytelen volt eltávolítani egy fejlesztőknek szánt MI-modellt a Studio platformjáról, miután a rendszer valótlan nemi erőszakváddal illette Marsha Blackburn amerikai szenátort...



MA 12:11

Az amerikai tőzsde álomvilága: jön a kijózanodás?

💰 Az elmúlt év elképesztő tőzsdei szárnyalása után a befektetőknek érdemes felkészülniük egy jelentősebb visszaesésre – figyelmeztet a Goldman Sachs és a Morgan Stanley...



MA 12:01

Az OpenAI gigászi MI-megállapodása az Amazonnal

🤝 Az OpenAI hét évre szóló, 14 400 milliárd forint (38 milliárd dollár) értékű szerződést írt alá az Amazon Web Services-szel, hogy felhőszolgáltatásaikat használja a CsevegőGPT (ChatGPT), a Sora (Sora) és más termékek működtetéséhez...

MA 11:52

Idén is vadászhatunk az Apple, a Shark és a Lego akcióira Black Friday alatt

🔥 A Black Friday mára az év egyik legizgalmasabb időszaka lett azok számára, akik a legjobb technológiát szeretnék beszerezni...



MA 11:43

Az MI-ügynökök új korszakába lépünk, vajon ki lesz az új Gemkapocs

🧠 A Microsoft egykori virtuális asszisztense, Clippy sokak emlékezetében meglehetősen kínos figura...

MA 11:32

A hálószobai fények észrevétlenül árthatnak a szívednek

Egy bostoni kutatás úttörő módon mutatott rá arra, hogy az éjszakai mesterséges fény – vagyis fényszennyezés – nem csupán a jó alvást zavarja meg, hanem közvetlenül károsíthatja a szív- és érrendszerünket is...