L’entreprise néerlandaise, leader des salles de sport en Europe depuis 2019, annonce en ce début de semaine qu’environ « un million de membres » ont pu être concerné·es par ce piratage. Voici ce que l’on sait, 24 heures après les déclarations de Basic-Fit.
Quelles données sont concernées ?
Basic-Fit annonce à l’AFP (via Le Monde) qu’un « accès non autorisé au système qui enregistre les passages des membres dans les clubs Basic-Fit » a été remarqué ces derniers jours. Une intrusion qui, d’après le siège, aurait permis aux pirates d’acquérir un certain nombre de données personnelles plus ou moins sensibles. Dans le détail, « les informations d’abonnement, les noms et adresses, les adresses e-mail, les numéros de téléphone, les dates de naissance et les coordonnées bancaires » sont concernées – sans plus de précision sur la nature de ces coordonnées bancaires.
« Aucun mot de passe n’a été compromis », tente de rassurer la chaîne, ajoutant que les pièces d’identité de ses membres ne sont jamais conservées sur ses serveurs. « Les membres dont les données sont concernées ont été informés », conclut Basic-Fit dans son communiqué adressé à l’agence de presse. Si vous êtes abonné·es, pensez à vérifier votre adresse e-mail afin de savoir si votre compte fait partie du larcin des cybercriminels.
Un peu moins d’un abonné sur cinq concerné
Avec quelque 5,8 millions de membres revendiqués dans ses 2 150 clubs européens, Basic-Fit voit ainsi sa réputation écornée auprès de quasiment un cinquième de ses abonné·es. En effet, il est assez rare que les pirates parviennent à mettre la main sur les numéros de comptes bancaires lors de tels piratages. Ce détail peut illustrer un certain laxisme de l’entreprise néerlandaise dans la protection des données les plus sensibles de sa clientèle.
Basic-Fit dit surveiller « de près si les données téléchargées sont rendues publiques » avec l’aide de spécialistes en cybersécurité. Dans tous les cas, le mal est fait. Comme d’habitude dans de pareils cas, il est capital de rester vigilant, notamment lorsqu’il s’agit de cliquer sur des liens qui pourraient être inclus dans des courriels. Le but des pirates est de mettre au point des arnaques sophistiquées basées sur de l’usurpation d’identité. Il est capital de ne jamais communiquer d’informations sensibles, telles qu’un mot de passe ou des données bancaires, à un interlocuteur qui n’a pas toute votre confiance. Vous pouvez vous rapprocher de votre banque afin d’obtenir des conseils plus détaillés sur les façons de vous protéger contre les fraudes en ligne.
Basic-Fit s’ajoute à la liste interminable d’enseignes qui ont été piratées ces derniers mois. Ce siphonnage de données arrive d’ailleurs quelques mois après celui de MaSalleDeSport, un prestataire commun à de nombreuses chaînes sportives en France… qui compte Basic-Fit parmi ses clients.