Basic-Fit confirme le piratage d'un million de comptes incluant des coordonnées bancaires en Europe
La chaîne **Basic-Fit** a été victime d'une intrusion informatique ciblant le système d'enregistrement des visites. **Un million de membres** dans six pays, dont la France, voient leurs **données bancaires** et personnelles compromises, augmentant les risques de **phishing**.
L'analyse
📌 **FAITS**:
- Une cyberattaque a visé le système d'enregistrement des passages dans les clubs Basic-Fit.
- Environ un million de membres sont impactés sur un total de 5,8 millions.
- Les données dérobées incluent : noms, adresses, e-mails, numéros de téléphone, dates de naissance, informations d'abonnement et coordonnées bancaires (IBAN/noms des titulaires).
- Six pays sont concernés : France, Belgique, Allemagne, Espagne, Luxembourg et Pays-Bas.
- L'entreprise affirme qu'aucun mot de passe n'a été compromis.
📍 **CONTEXTE**:
Basic-Fit est la plus grande chaîne de fitness en Europe avec plus de 2150 clubs. Cette fuite intervient dans un climat de recrudescence des cyberattaques contre les grandes enseignes de services.
👥 **ACTEURS**:
- **Basic-Fit**: A identifié l'accès non autorisé et informé les autorités (RGPD).
- **Les Hackers**: Auteurs de l'intrusion via le système de gestion des visites.
- **Les Membres**: Un million de clients informés par e-mail de la compromission de leurs données.
📊 **ENJEUX**:
- Sécurité financière : Risque de prélèvements frauduleux ou d'usurpation d'identité.
- Réputation : Impact sur la confiance des 5,8 millions d'abonnés.
- Juridique : Conformité au RGPD et potentielles sanctions des régulateurs européens.
🔮 **PERSPECTIVES**:
L'entreprise surveille le dark web pour détecter une éventuelle mise en vente des données, bien qu'aucune preuve de diffusion n'ait été constatée au 13 avril 2026.
Contexte
Similaire à la fuite de données massive chez Viamedis et Almerys en 2024, touchant des millions d'assurés en France.
Pourquoi c'est important
Risque majeur d'escroqueries ciblées (phishing) pour les abonnés dont l'IBAN et les habitudes de fréquentation sont désormais connus des pirates.
Acteurs clés
- Basic-Fit — Entreprise victime
Leader européen du fitness
Chiffres clés
- 1 000 000 — Membres impactés (Le Télégramme)
- 6 — Pays concernés (Le Télégramme)
- 200 000 — Membres aux Pays-Bas (20 Minutes (CH))
Et ensuite ?
À court terme, une vague de tentatives de phishing ultra-personnalisées utilisant les détails des abonnements. À long terme, un renforcement des audits de sécurité sur les systèmes périphériques (bornes de passage) souvent moins protégés que les bases de données centrales.
Sources
- *Basic Fit piraté : des hackers ont volé toutes les données des membres, dont des coordonnées bancaires*01net
- *Basic-Fit victime d'une fuite de données incluant des coordonnées bancaires*20 Minutes (CH)
- *Basic-Fit: les données d'un million de clients compromises, dont des "coordonnées bancaires"*Boursorama
- *Basic-Fit victime d'un piratage important: des données bancaires de clients concernées*DHnet
- *Basic-Fit : les données d'environ un million de clients compromises, dont des « coordonnées bancaires »*Le Télégramme
- *Basic-Fit: les données d'un million de clients compromises, dont des « coordonnées bancaires »*Mediapart