Basic-Fit, le géant du fitness en Europe vient de subir une cyberattaque, et pas des moindres. Des informations sensibles, dont des coordonnées bancaires, ont été exposées puis dérobées. Et forcément, la France fait partie des pays concernés.
Selon les informations relayées notamment par BFM TV, l’enseigne, qui se présente comme la plus grande chaîne de fitness du continent, a été touchée en plein cœur de ses systèmes.
Dans un communiqué officiel, l’entreprise explique avoir détecté un accès non autorisé à un système interne. Ce dernier pour info est utilisé pour enregistrer les visites des membres dans ses clubs.
Les données dérobées à Basic-Fit suite à la cyberattaque
Dans le détail, les pirates ont mis la main sur un cocktail d’informations plutôt sensible. On parle ici des données d’adhésion, des noms, des adresses postales, des e-mails, des numéros de téléphone ou encore des dates de naissance.
Jusque-là, c’est déjà sensible. Mais le vrai souci, ce sont les coordonnées bancaires, également compromises. Les victimes doivent donc garder un œil très attentif sur leurs comptes. Notamment face à d’éventuels prélèvements SEPA frauduleux.
Bien entendu, Basic-Fit assure avoir réagi rapidement. L’incident a été signalé aux autorités compétentes en matière de protection des données. La vulnérabilité aurait aussi été corrigée en quelques minutes après sa découverte. Les membres concernés auraient également été prévenus.
Malgré cette réaction express, une enquête menée avec des experts externes en cybersécurité a révélé que certaines données avaient déjà été téléchargées avant la fermeture de la faille. Autrement dit, le mal était fait.
Plusieurs pays sont concernés par cette fuite. Si le nombre exact de victimes en France reste flou, l’entreprise a confirmé à Agence France-Presse que l’Hexagone n’a pas été épargné. Pour donner une idée de l’ampleur, environ 200 000 membres auraient été touchés aux Pays-Bas.
Réagissez dès maintenant !
Si vous êtes client chez Basic-Fit, mieux vaut ne pas attendre. Changez immédiatement vos mots de passe. Surtout si vous avez tendance à réutiliser les mêmes un peu partout.
C’est aussi le bon moment pour passer à des mots de passe uniques et costauds, voire utiliser un gestionnaire dédié. Activer la double authentification aussi aussi indispensable aujourd’hui, tout comme les passkeys quand ils sont disponibles.
Et dans les jours qui suivent, prudence maximale face aux emails, SMS ou appels suspects. Les cybercriminels adorent surfer sur ce genre d’incident pour lancer des attaques de phishing..
Enfin, en cas de transaction douteuse, il ne faut pas hésiter à signaler rapidement la fraude sur la plateforme officielle comme Perceval. Parce qu’après un piratage, la méfiance n’est jamais de trop. Et puis, il vaut mieux être parano que désolé, non ?
- Partager l'article :

