Operadora de academias confirma acesso não autorizado a sistemas de membros
A Basic-Fit, a maior rede de academias de baixo custo da Europa em número de clubes, confirmou um significativo vazamento de dados que afetou aproximadamente 1 milhão de membros em vários países, com cerca de 200.000 membros nos Países Baixos impactados pelo acesso não autorizado aos seus sistemas de membros. A empresa, que opera mais de 2.150 academias em 12 países europeus e atende mais de 4,5 milhões de membros, detectou a intrusão através de suas ferramentas de monitoramento de sistema interno.
Dados expostos e impacto
Os dados comprometidos abrangem uma ampla gama de informações pessoais sensíveis. Os membros afetados tiveram os seguintes dados expostos: nomes completos e endereços residenciais, endereços de e-mail e números de telefone, datas de nascimento, detalhes de contas bancárias e informações de associação, incluindo tipo de assinatura, número de assinatura, status de pagamento e academias recentemente visitadas.
A Basic-Fit confirmou que nenhum documento de identidade, como passaportes ou carteiras de motorista, é armazenado dentro do sistema afetado, e que nenhuma senha foi acessada durante o vazamento. A empresa também declarou que, até o momento, não há indicações de que os dados vazados tenham sido mal utilizados.
Conformidade regulatória e GDPR
Em conformidade com as obrigações do GDPR, a Basic-Fit notificou formalmente a Autoridade de Proteção de Dados dos Países Baixos (Autoriteit Persoonsgegevens) sobre o vazamento. A empresa opera sua sede em Hoofddorp, nos Países Baixos, tornando o regulador holandês sua autoridade supervisora principal sob a lei de proteção de dados da UE.
Todos os membros afetados foram relatadamente informados diretamente sobre o incidente. Este vazamento segue uma onda de grandes incidentes de dados nos Países Baixos em 2026, incluindo a exposição da operadora de telecomunicações Odido de 6,2 milhões de registros de clientes, incluindo números IBAN e documentos de identidade.
Riscos para os afetados
A exposição de detalhes de contas bancárias juntamente com informações de contato completas aumenta significativamente o risco de phishing, engenharia social e fraude financeira direcionando os indivíduos afetados. Especialistas em cibersegurança recomendam que os membros afetados da Basic-Fit permaneçam vigilantes quanto a e-mails ou chamadas suspeitas que solicitem informações pessoais ou financeiras adicionais.
Os usuários devem monitorar extratos bancários de perto em busca de anomalias e exercer cautela elevada com comunicações não solicitadas que façam referência à sua associação na academia. A Basic-Fit não divulgou as identidades dos atores de ameaças responsáveis pela intrusão, e as investigações permanecem em andamento.
Medidas de mitigação recomendadas
Para mitigar os riscos associados a este vazamento, os usuários afetados devem:
- Monitorar extratos bancários e cartões de crédito em busca de transações não autorizadas.
- Não clicar em links ou anexos de e-mails suspeitos que mencionem a Basic-Fit.
- Alterar senhas de contas associadas a serviços que utilizem o mesmo e-mail ou senha da conta da academia.
- Reportar qualquer atividade suspeita às autoridades competentes e à própria Basic-Fit.
Perguntas frequentes
Minha conta foi afetada?
Se você é membro da Basic-Fit e reside nos países afetados, é provável que seus dados tenham sido expostos. Verifique as comunicações oficiais da empresa para confirmação.
Minhas senhas foram comprometidas?
A Basic-Fit confirmou que nenhuma senha foi acessada durante o vazamento, mas é recomendável alterar senhas em outros serviços que utilizem a mesma credencial.