Piratage chez Basic-Fit : les données d’un million de membres compromises
2 min
Sécurité
Sécurité
Les fuites de données se suivent, elles finissent par se ressembler, mais malheureusement elles continuent de mettre en danger des millions d’utilisateurs. Le géant européen des salles de fitness Basic-Fit, qui possède 2 150 clubs dont 894 en France, a essuyé un « accès non autorisé » à son infrastructure informatique. En l’occurrence, le système qui enregistre les visites des membres dans ses clubs a été visé. Les clients français sont concernés, ainsi que ceux belges, allemands, espagnols, luxembourgeois et hollandais.
Les autorités compétentes en matière de protection des données (la CNIL en France) ont été prévenues par l’entreprise, qui exploite aussi le réseau Clever Fit. Le piratage, détecté par les systèmes de surveillance du groupe, a été interrompu « en quelques minutes après sa découverte ». Les hackers ont pu s’emparer d’une partie des données d’adhésion, des noms et adresses postales, des adresses email, numéros de téléphone, dates de naissance et coordonnées bancaires.
Basic-Fit indique ne pas conserver les documents d’identité. Si le vol de données n’a pas compromis les mots de passe des membres, ces informations en fuite n’en restent pas moins un coffre au trésor précieux pour les escrocs. Ils peuvent en effet s’en servir pour piéger leurs victimes via des tentatives d’hameçonnage, en se faisant passer pour Basic-Fit avec des infos crédibles.
Un million de membres sont touchés (dont 200 000 aux Pays-Bas, siège social du groupe), sur un total de 5,8 millions de clients. Basic-Fit ne précise pas le nombre en France, mais tous ont été informés selon le communiqué de l’entreprise. Pour le moment du moins, aucune exploitation malveillante de ces données ne serait à déplorer.
Commentaires (32)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 14 avril à 07h43
Le 14 avril à 07h51
Modifié le 14 avril à 08h06
PS je viens de lire ça, sans doute déjà connu ici, mais en lisant également les liens c'est assez édifiant : https://ploum.net/2026-04-10-rien-a-penser.html
Se demander aussi pourquoi vos coordonnées sont demandées en caisses, même de petits commerces… et se demander ensuite pourquoi la majorité répond…
Le 14 avril à 13h07
Le 14 avril à 08h38
En tout cas, ça me conforte dans mon choix de ne pas m'inscrire à une salle de sport, c'est pour la protection de mes données personnelles
Le 14 avril à 09h09
Modifié le 14 avril à 15h57
Ils précisent bien d'ailleurs que la pièce d'identité n'est pas stockée, à mon avis ils la demandent au comptoir et elle est même pas numérisée (ou alors juste pour faire de l'OCR en live).
Le 15 avril à 13h00
C'est comme certaines personnes qui me disent qu'il faut avoir le permis de conduire pour acheter une voiture ???
Le 15 avril à 15h09
Dans tous les cas, ça me choque pas qu'une société qui te donne accès à ses locaux H24 partout en France sache qui tu es avec plus que sur la seule foi de ta déclaration orale à l'inscription.
Pour la voiture, il me semble que c'est obligatoire désormais oui (en tout cas, a minima d'être majeur, ce qui n'a pas toujours été le cas et a posé des soucis sur les responsabilités juridiques)
Le 15 avril à 17h07
Je comprends pour le fait de majorité (+18 ans) mais je ne vois pas pourquoi l faudrait posséder un permis de conduire pour posséder une voiture. Tu peux très bien avoir une voiture et que ce soit un proche (ou un employé, soyons fou) qui conduise cette voiture.
Le 14 avril à 08h40
Le 14 avril à 09h05
Le 14 avril à 09h12
Somme toute des données très classiques dans une relation contractuelle (+ la date de naissance puisque c'est une salle de sport qui a besoin de connaître l'âge)
Modifié le 14 avril à 09h23
Modifié le 14 avril à 09h28
Le 14 avril à 09h36
Dans le cas des salles des sports il s'agit de lieux physiques où il serait possible de faire une validation manuelle la première fois qu'un nouvel abonné se rend dans une salle.
Le 14 avril à 10h37
Le 14 avril à 09h44
J'ai déjà été l'objet d'une usurpation d'adresse: je recevais des lettres d'huissier dans ma boite à lettres. Hier encore, un de mes collègues a reçu un appel de cofidis pour vérifier qu'il souhaitait bien souscrire un emprunt (réponse: non, ce n'était pas lui, et question: mais comment cofidis a-t-il trouvé le tel - même si c'était la bonne intention et procédure).
Donc demander nom/prénom/adresse/tel/carte d'identité est une procédure tout à fait normale si on souscrit un abo de mon point de vue de néophyte (qui se pose des questions quand même).
Par contre si on paye à la prestation, ça ne peut être justifié que pour l'appel des pompes funèbres si tu fais un malaise en essayanr d'impressioner une fille.
Le 14 avril à 08h27
Le 14 avril à 09h44
Car quand je vois certains clients qui n'ont toujours pas compris ces enjeux...
Le 14 avril à 14h29
Le 15 avril à 09h29
Modifié le 15 avril à 12h26
Le 15 avril à 15h06
En gros, il y a de la transpiration sur les appareils, sur lesquels les utilisateurs enchainent les exercices les uns après les autres et tout ça se termine avec un bon taux d'humidité dans les vestiaires... c'est un petit peu le paradis du développement des bactéries.
Mais oui, on est d'accord qu'il suffit de bons réflexes et d'une salle bien entretenue pour limiter les risques. C'était juste un semi-troll pour rebondir sur les trucs gratos de Basic Fit
Le 15 avril à 15h15
Le 15 avril à 15h41
Le 15 avril à 17h09
Le 15 avril à 16h48
Sinon ton 1er post m'a fait faire des recherches sur le net. Tu as raison c'est tout à fait possible mais apparemment les poignées de mains sont plus 'contaminantes' statistiquement.
Le 14 avril à 18h49
Modifié le 15 avril à 09h43
Et évidemment, comme quand je tente de proposer la Carte Vitale numérique, on me regarde comme si j'étais un extraterrestre.
Et évidemment, sans grande surprise au RDV suivant "Oh mais je connaissais pas, oh mais c'est pas mal. En plus j'avais déjà l'application France Identité pour vérifier. Bon il faudrait quand même que je vous prenne l'originale pour le dossier"
Le 15 avril à 17h26
Le 15 avril à 12h17
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?