Ciberataque a Basic-Fit expone datos personales y bancarios de clientes

Recientemente la cadena de gimnasios Basic-Fit ha sufrido un ciberataque que ha comprometido los datos personales y bancarios de millones de usuarios. La compañía ha confirmado que este ataque ha afectado a su base de datos de clientes que tan solo en España, Francia y Alemania supone más de 4,5 millones de usuarios.

Ciberataque a Basic-Fit


El ataque tuvo su origen en un acceso no autorizado al sistema, pero fue identificado y bloqueado en cuestión de minutos. Sin embargo, ese breve intervalo fue suficiente para que los ciberdelincuentes accedieran y descargaran información sensible como datos bancarios, nombres, fechas de nacimiento e información de contacto de los miembros. La compañía ha matizado que la contraseña de Basic-Fit, así como copias completas del DNI no han sido parte de la descarga.
 

 

Riesgos asociados: phishing y fraude

Basic-Fit ha alertado a sus clientes de poner especial cautela con las estafas relacionadas con phishing, pues “los datos descargados pueden ser objeto de un uso indebido, como, por ejemplo, a través de correos falsos”.

Según la Organización de Consumidores y Usuarios (OCU), este tipo de ataques pueden simulan proceder de la propia empresa o de entidades bancarias para conseguir sus credenciales de seguridad bancarias y realizar cargos a su costa. Por lo que se recomienda no responder nunca a correos electrónicos o llamadas solicitando información sensible, así como tampoco abrir emails o SMS de origen desconocido.
 

Recomendaciones de seguridad

Ante este escenario, se recomienda a los usuarios adoptar medidas preventivas básicas:

  • Recalcamos el extremar la precaución ante comunicaciones no solicitadas.
  • No facilitar datos personales y/o bancarios a través de enlaces o mensajes sospechosos.
  • Revisar periódicamente los movimientos bancarios, por si hubiera alguno “fuera de lugar”.
  • Activar sistemas de autenticación multifactor siempre que sea posible.

En el caso de detectar un uso indebido de la información personal, se aconseja denunciarlo ante las Fuerzas y Cuerpos de Seguridad del Estado y ejercer los derechos de protección de datos ante la Agencia Española de Protección de Datos.
 

SOC-T: vigilancia continua frente a ciberamenazas

Ante este tipo de incidentes, cobra especial importancia el uso de herramientas de monitorización como nuestro servicio gratuito SOC-T, que actúa como vigilante de seguridad constante. Permite detectar y anticipar posibles ciberamenazas reforzando la protección de usuarios y organizaciones. 

La brecha de Basic-Fit no ha sido tan profunda precisamente por contar con un servicio de monitorización, que fue el que detectó y bloqueó el acceso no autorizado. 

Desde CIBERIA, ponemos de manifiesto la necesidad de avanzar hacia estos modelos de ciberseguridad más preventivos, donde la detección temprana y la concienciación sean elementos clave para mitigar el impacto de futuros ataques. Animamos a cualquier organización a solicitar el SOC-T o a pedir más información escribiendo a ciberia@usal.es