Hack Alerta

Vazamento de dados da Basic-Fit expõe informações financeiras de 1 milhão de usuários

Basic-Fit confirma vazamento de dados de 1 milhão de membros, expondo informações financeiras e pessoais. Empresa notifica autoridades sob GDPR.

Operadora de academias confirma acesso não autorizado a sistemas de membros

A Basic-Fit, a maior rede de academias de baixo custo da Europa em número de clubes, confirmou um significativo vazamento de dados que afetou aproximadamente 1 milhão de membros em vários países, com cerca de 200.000 membros nos Países Baixos impactados pelo acesso não autorizado aos seus sistemas de membros. A empresa, que opera mais de 2.150 academias em 12 países europeus e atende mais de 4,5 milhões de membros, detectou a intrusão através de suas ferramentas de monitoramento de sistema interno.

Dados expostos e impacto

Os dados comprometidos abrangem uma ampla gama de informações pessoais sensíveis. Os membros afetados tiveram os seguintes dados expostos: nomes completos e endereços residenciais, endereços de e-mail e números de telefone, datas de nascimento, detalhes de contas bancárias e informações de associação, incluindo tipo de assinatura, número de assinatura, status de pagamento e academias recentemente visitadas.

A Basic-Fit confirmou que nenhum documento de identidade, como passaportes ou carteiras de motorista, é armazenado dentro do sistema afetado, e que nenhuma senha foi acessada durante o vazamento. A empresa também declarou que, até o momento, não há indicações de que os dados vazados tenham sido mal utilizados.

Conformidade regulatória e GDPR

Em conformidade com as obrigações do GDPR, a Basic-Fit notificou formalmente a Autoridade de Proteção de Dados dos Países Baixos (Autoriteit Persoonsgegevens) sobre o vazamento. A empresa opera sua sede em Hoofddorp, nos Países Baixos, tornando o regulador holandês sua autoridade supervisora principal sob a lei de proteção de dados da UE.

Todos os membros afetados foram relatadamente informados diretamente sobre o incidente. Este vazamento segue uma onda de grandes incidentes de dados nos Países Baixos em 2026, incluindo a exposição da operadora de telecomunicações Odido de 6,2 milhões de registros de clientes, incluindo números IBAN e documentos de identidade.

Riscos para os afetados

A exposição de detalhes de contas bancárias juntamente com informações de contato completas aumenta significativamente o risco de phishing, engenharia social e fraude financeira direcionando os indivíduos afetados. Especialistas em cibersegurança recomendam que os membros afetados da Basic-Fit permaneçam vigilantes quanto a e-mails ou chamadas suspeitas que solicitem informações pessoais ou financeiras adicionais.

Os usuários devem monitorar extratos bancários de perto em busca de anomalias e exercer cautela elevada com comunicações não solicitadas que façam referência à sua associação na academia. A Basic-Fit não divulgou as identidades dos atores de ameaças responsáveis pela intrusão, e as investigações permanecem em andamento.

Medidas de mitigação recomendadas

Para mitigar os riscos associados a este vazamento, os usuários afetados devem:

  • Monitorar extratos bancários e cartões de crédito em busca de transações não autorizadas.
  • Não clicar em links ou anexos de e-mails suspeitos que mencionem a Basic-Fit.
  • Alterar senhas de contas associadas a serviços que utilizem o mesmo e-mail ou senha da conta da academia.
  • Reportar qualquer atividade suspeita às autoridades competentes e à própria Basic-Fit.

Perguntas frequentes

Minha conta foi afetada?
Se você é membro da Basic-Fit e reside nos países afetados, é provável que seus dados tenham sido expostos. Verifique as comunicações oficiais da empresa para confirmação.

Minhas senhas foram comprometidas?
A Basic-Fit confirmou que nenhuma senha foi acessada durante o vazamento, mas é recomendável alterar senhas em outros serviços que utilizem a mesma credencial.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.