Hackerii au furat datele a 1 milion de clienți de la gigantul Basic-Fit

Basic-Fit, cel mai mare lanț de săli de fitness din Europa, a confirmat că a fost victima unui atac cibernetic masiv. Hackerii au reușit să spargă sistemele companiei și au extras datele personale a aproximativ un milion de clienți. Incidentul a fost anunțat public chiar de către reprezentanții gigantului din industria fitness, care operează peste 1.700 de cluburi pe continent.
Lovitura afectează membri din șase țări europene.
Nume, adrese și conturi bancare, în mâinile hackerilor
Anvergura breșei de securitate este una considerabilă, judecând după tipul de informații la care atacatorii au obținut acces. Potrivit comunicatului oficial, hackerii au furat o gamă largă de date personale, inclusiv numele complete ale clienților, adresele fizice, adresele de e-mail și numerele de telefon. Mai grav este că pe listă se află și data nașterii și detalii ale conturilor bancare, informații extrem de sensibile care pot fi folosite în diverse scheme de fraudă sau furt de identitate.
RecomandăriAtac cibernetic masiv la Zara. Datele a aproape 200.000 de clienti au fost compromisePe lângă aceste date, atacatorii au obținut și alte informații specifice calității de membru în rețeaua Basic-Fit. Compania a ținut însă să precizeze că nu toate datele au fost compromise. Documentele de identificare, precum cărțile de identitate sau pașapoartele, dar și parolele conturilor online nu au fost accesate în timpul incidentului, conform investigației preliminare.
O veste bună a venit pentru membrii care frecventează sălile de sport operate în regim de franciză. Aceștia nu au fost afectați de atac, deoarece datele lor sunt stocate într-un sistem informatic complet separat, care nu a fost vizat de hackeri.
Reacția companiei și amploarea atacului
Basic-Fit susține că a acționat rapid pentru a limita pagubele. Într-o informare publică postată pe site-ul propriu, compania a declarat că breșa de securitate a fost oprită la foarte scurt timp după ce a fost identificată de sistemele interne de monitorizare. Reprezentanții companiei au notificat imediat autoritatea competentă pentru protecția datelor, așa cum cere legislația europeană.
RecomandăriHackerii au furat 9,5 milioane de dolari cu o aplicație falsă din App Store„Astăzi, Basic-Fit a notificat autoritatea competentă pentru protecția datelor cu privire la accesul neautorizat la sistemul care înregistrează vizitele membrilor la cluburile Basic-Fit. Accesul neautorizat a fost detectat de procesele noastre de monitorizare a sistemului și a fost oprit în câteva minute de la descoperire”, a transmis compania în comunicatul oficial.
Dar, în ciuda acestei reacții rapide, hackerii au avut suficient timp să exfiltreze un volum uriaș de date. Un purtător de cuvânt al companiei a confirmat pentru publicația de specialitate BleepingComputer că numărul total al victimelor se ridică la aproximativ 1 milion de membri. Aceștia provin din șase țări: Olanda, Belgia, Luxemburg, Franța, Spania și Germania. Doar în Olanda, numărul persoanelor ale căror date au fost expuse este de 200.000.
Pentru a pune cifrele în context, Basic-Fit este un gigant european, cu peste 1.700 de cluburi proprii și peste 430 de francize în 12 țări. În total, rețeaua deservește aproximativ cinci milioane de membri.
RecomandăriHackerii folosesc codul AI Claude pentru a fura datele a mii de programatoriCe se întâmplă cu datele după expirarea abonamentului
În contextul incidentului, compania a oferit și detalii despre politicile sale de păstrare a datelor, care respectă normele GDPR din Uniunea Europeană. Potrivit acestor reguli, Basic-Fit este obligată să șteargă automat toate datele cu caracter personal și informațiile despre abonamente după o perioadă de doi ani de la încetarea contractului cu un client.
Și datele stocate în aplicația mobilă My Basic-Fit au un regim special de păstrare. Clienții pot accesa informațiile din contul lor timp de un an de la rezilierea abonamentului. După acest interval, informațiile ar trebui să fie eliminate automat la două luni după ce aplicația este dezinstalată de pe dispozitivul mobil.
Basic-Fit a angajat experți externi în securitate cibernetică pentru a investiga în detaliu incidentul și pentru a evalua impactul complet. În acest moment, compania susține că analiza nu a dezvăluit că datele furate ar fi fost publicate pe internet sau pe forumuri de specialitate de pe dark web. totusi, monitorizarea continuă, iar clienții afectați au fost deja informați direct cu privire la riscurile la care se expun.






