Eén miljoen klanten getroffen door datalek Basic-Fit: ook Belgen slachtoffer
Fitnessketen Basic-Fit is het slachtoffer geworden van een grootschalige cyberaanval. In meerdere Europese landen zijn persoonsgegevens buitgemaakt. In totaal bij ongeveer een miljoen klanten, zo blijkt nu. Ook Belgische leden hebben inmiddels een e-mail ontvangen waarin hen wordt gemeld dat hun gegevens mogelijk gelekt zijn.
Het aantal leden bij Basic Fit dat getroffen is door een groot datalek benadert het miljoen. Dat heeft het bedrijf aan onze redactie bevestigd. Het gaat om gevoelige informatie over het lidmaatschap: namen, adressen, e-mailadressen, telefoonnummers, geboortedatums en bankrekeninggegevens. Basic-Fit benadrukt dat er geen identiteitskaarten zijn gestolen en dat de wachtwoorden niet zijn gelekt.
“Dat is redelijk gelijk verdeeld dus wat meer in de grote landen Nederland, België, Frankrijk waar Basic-Fit meer clubs heeft, en wat minder in de drie kleinere landen”, zegt woordvoerder Uneke Dekkers. “We zijn nu met externe experts bezig met een onderzoek en kunnen nog niet zeggen hoe het heeft kunnen gebeuren, of wie erachter zit.”
Gevaar voor phishing
De hack trof het systeem dat de bezoeken van leden aan fitnessclubs registreert. De aanval werd ontdekt door de interne systeembewaking van Basic-Fit en naar eigen zeggen binnen enkele minuten gestopt. Toch slaagden de hackers erin om in die korte tijd een grote hoeveelheid data te downloaden, stelden externe beveiligingsexperts later vast. In Nederland alleen al gaat het om de gegevens van ongeveer 200.000 leden.
Basic-Fit heeft in totaal 1.660 vestigingen en bijna 5 miljoen leden. Cybercriminelen misbruiken dit soort lekken vaak om phishingmails te sturen die lijken te komen van Basic-Fit, je bank of een overheidsinstantie. Door de informatie die ze konden buitmaken zien die e-mails er persoonlijker en dus echter uit. Het is daarom belangrijk extra alert te zijn wanneer je als lid van Basic-Fit de komende tijd berichten ontvangt.