Un ciberatac massiu als gimnasos Basic-Fit exposa les dades personals i bancàries de milers de clients

La bretxa de seguretat pot afectar rubinencs, ja que l'empresa té un gimnàs molt concorregut a la ciutat

Successos

La cadena de gimnasos de baix cost Basic-Fit ha informat aquest dilluns d'un ciberatac massiu que ha exposat les dades personals i bancàries de milers dels seus usuaris a tot Europa. Els clients afectats han estat ja informats, segons la companyia. La bretxa de seguretat pot haver afectat rubinencs, ja que la cadena té un concorregut gimnàs a la ciutat. Els experts recomanen a les possibles víctimes que canviïn contrasenyes, activin mesures de seguretat com el doble factor de verificació i que vigilin durant les pròximes setmanes moviments bancaris sospitosos o intents de suplantació d'identitat digital.

L'entrada al Basic-Fit de Rubí / Ràdio Rubí

✍🏼 David García Entrena

Segons ha explicat la companyia en un comunicat, els sistemes de seguretat han detectat que dimecres passat es va produir una entrada no autoritzada als servidors que emmagatzemen les dades dels usuaris de la cadena. Tot i que la bretxa s'ha pogut neutralitzar, la investigació feta per la cadena apunta que els cibercriminals han descarregat dades personals. La informació compromesa és el nom, el compte bancari, l'adreça, el telèfon, el correu electrònic, i la data de naixement dels clients afectats. També s'ha vist compromesa informació interna de l'usuari (horaris de visita al club, nom del seu telèfon mòbil, saldos dels pagaments...), però no s'han descarregat documents d'identificació o contrasenyes. La bretxa ha afectat els diversos països on opera la cadena i, només als Països Baixos, ja s'han detectat més de 200.000 casos.

Es desconeix per ara el nombre exacte d'afectats als gimnasos de Basic-Fit a Catalunya, i si entre aquests hi ha algun rubinenc. La cadena té un concorregut gimnàs a la carretera de Sant Cugat, just a tocar de la frontera amb la ciutat veïna. Per qüestions de política interna, però, l'empresa no està informant ni del nombre de socis del club ni dels possibles afectats per la filtració de dades, segons ha explicat Basic-Fit a Ràdio Rubí.

Es dona la circumstància que la bretxa de seguretat ha tingut lloc amb el gimnàs rubinenc tancat uns dies per obres de reforma i renovació de maquinària. És previst que el Basic-Fit de Rubí torni a obrir aquest dimecres 15 d'abril.

Cinc passos clau per evitar l'ús il·lícit de les dades

Els responsables del ciberatac poden fer servir les dades personals robades per suplantar identitats i contactar amb les víctimes fent-se passar pel seu gimnàs o banc. En aquest sentit, si tenim sospita que les nostres dades personals poden haver estat compromeses, cal que adoptem una sèrie de mesures per protegir-nos.

Germà Bustamante, expert en seguretat digital, apunta a cinc actuacions bàsiques en aquests casos:

  1. Canvi immediat de les contrasenyes dels comptes compromesos per la filtració. A més, si la mateixa contrasenya la fem servir en altres serveis o webs, també l'hem de canviar, perquè ja és vulnerable.
  2. Cal activar el doble factor de verificació per identificar-nos al compte bancari.
  3. Estar molt atents i ser molt curosos amb possibles correus electrònics o SMS que rebem aquests dies procedents de Basic-Fit, dels quals haurem d'assegurar-nos de la seva legitimitat.
  4. Revisar moviments bancaris sospitosos i, si s'escau, contactar amb la nostra entitat.
  5. Contactar amb atenció al client del gimnàs per tenir informació precisa i actualitzada sobre la filtració, així com de possibles indemnitzacions als clients afectats.

Notícies relacionades