Basic-Fit, el gigante europeo del fitness con más de 1.700 clubes y 430 franquicias en 12 países, confirmó que ciberdelincuentes accedieron a sus sistemas y sustrajeron información de alrededor de un millón de clientes. La compañía, con sede en Países Bajos, informó del incidente a las autoridades de protección de datos y notificó directamente a los miembros afectados.

Según la notificación oficial, el acceso no autorizado fue detectado por los sistemas de monitoreo interno y se detuvo en cuestión de minutos. Sin embargo, una investigación con apoyo de expertos externos determinó que los atacantes lograron extraer datos de algunos miembros, que incluyen nombre completo, dirección física, correo electrónico, número de teléfono, fecha de nacimiento, datos de cuenta bancaria y otra información de membresía.

Basic-Fit especificó que los datos de los clientes de las franquicias no estuvieron expuestos, ya que se almacenan en un sistema separado. En Países Bajos, el número de afectados es de 200.000, mientras que el total continental —incluyendo Bélgica, Luxemburgo, Francia, España y Alemania— asciende a aproximadamente un millón de personas, sobre un total de cinco millones de miembros en Europa.

La compañía aclaró que no se accedió a documentos de identidad ni contraseñas de las cuentas. Según las leyes de retención de datos de la Unión Europea, Basic-Fit debe eliminar todos los datos personales y membresías automáticamente tras dos años. Los clientes pueden consultar su información en la app My Basic-Fit hasta un año después de la baja, y los datos se eliminan dos meses después de desinstalar la aplicación.

Hasta el momento, la investigación no ha encontrado evidencia de que los datos filtrados se hayan publicado en línea, pero Basic-Fit continuará monitoreando la situación con ayuda de expertos externos.

image
image
article image
article image