Basic-Fit afectado por un hackeo que afecta a miembros en múltiples países, incluyendo 200,000 en los Países Bajos.

Basic-Fit afectado por un hackeo que afecta a miembros en múltiples países, incluyendo 200,000 en los Países Bajos.

      La violación expuso nombres, direcciones, direcciones de correo electrónico, números de teléfono, fechas de nacimiento y detalles de cuentas bancarias. No se accedió a contraseñas ni documentos de identidad. La Autoridad de Protección de Datos de los Países Bajos ha sido notificada. Basic-Fit opera más de 1,300 clubes en siete países europeos.

      Basic-Fit, la cadena de gimnasios de bajo costo más grande de Europa por número de clubes, ha revelado una violación de datos que afecta a miembros en múltiples países, con aproximadamente 200,000 miembros solo en los Países Bajos cuyos datos fueron expuestos.

      La empresa confirmó que había notificado a la Autoridad de Protección de Datos de los Países Bajos (Autoriteit Persoonsgegevens) después de detectar acceso no autorizado al sistema que utiliza para registrar las visitas de los miembros a sus clubes de fitness.

      Los datos expuestos incluyen información de membresía, nombres, direcciones de casa, direcciones de correo electrónico, números de teléfono, fechas de nacimiento y detalles de cuentas bancarias. Basic-Fit confirmó que no se almacenan documentos de identidad, como pasaportes o licencias de conducir, y que no se accedió a contraseñas en la violación.

      El ataque tuvo como objetivo el sistema de registro de entrada y visitas de la cadena, que registra el acceso de los miembros a través de torniquetes en cada ubicación. Basic-Fit opera en siete países europeos: los Países Bajos, Bélgica, Luxemburgo, Francia, España, Alemania y Austria.

      La inclusión de detalles de cuentas bancarias en los datos filtrados es probablemente la preocupación más significativa para los miembros afectados. En combinación con nombres y fechas de nacimiento, los números IBAN y los detalles bancarios crean las condiciones para el fraude de domiciliación bancaria SEPA y la suplantación financiera.

      La declaración de privacidad de Basic-Fit confirma que la empresa recopila números de cuentas bancarias de todos los miembros como parte del proceso de suscripción, utilizados para procesar pagos de membresía recurrentes.

      Se ha advertido a los miembros afectados que monitoreen sus cuentas de cerca y que estén alerta ante intentos de phishing que puedan utilizar los detalles personales expuestos para parecer creíbles.

      La violación llega en un período difícil para la seguridad de datos en los Países Bajos. En febrero de 2026, el operador de telecomunicaciones Odido, anteriormente T-Mobile Países Bajos, sufrió lo que los expertos en ciberseguridad describieron como una de las mayores violaciones de datos en la historia de los Países Bajos, con los datos personales de aproximadamente 6.2 millones de cuentas de clientes expuestos a través de un ataque a su sistema de gestión de relaciones con clientes.

      Ese incidente incluyó números IBAN, detalles de pasaportes y fechas de nacimiento. La violación de Basic-Fit es sustancialmente más pequeña en escala, pero sigue el mismo patrón de ataques que apuntan a sistemas que contienen datos de identidad y financieros de clientes agregados en grandes cantidades.

Otros artículos

Basic-Fit afectado por un hackeo que afecta a miembros en múltiples países, incluyendo 200,000 en los Países Bajos.

Basic-Fit ha revelado una violación de datos que afecta a miembros en varios países europeos, con aproximadamente 200,000 en los Países Bajos.