{"id":17017,"date":"2026-04-13T11:23:18","date_gmt":"2026-04-13T15:23:18","guid":{"rendered":"https:\/\/ermdigital.com\/index.php\/2026\/04\/13\/basic-fit-ha-sufrido-un-ciberataque-que-afecta-a-cerca-de-un-millon-de-clientes-nombres-datos-bancarios-y-mas-comprometidos\/"},"modified":"2026-04-13T11:23:18","modified_gmt":"2026-04-13T15:23:18","slug":"basic-fit-ha-sufrido-un-ciberataque-que-afecta-a-cerca-de-un-millon-de-clientes-nombres-datos-bancarios-y-mas-comprometidos","status":"publish","type":"post","link":"https:\/\/ermdigital.com\/index.php\/2026\/04\/13\/basic-fit-ha-sufrido-un-ciberataque-que-afecta-a-cerca-de-un-millon-de-clientes-nombres-datos-bancarios-y-mas-comprometidos\/","title":{"rendered":"Basic-Fit ha sufrido un ciberataque que afecta a cerca de un mill\u00f3n de clientes: nombres, datos bancarios y m\u00e1s, comprometidos"},"content":{"rendered":"<p>\n      <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/c3570b\/hackeo-basic-fit-portada\/1024_2000.jpeg\" alt=\"Basic-Fit ha sufrido un ciberataque que afecta a cerca de un mill\u00f3n de clientes: nombres, datos bancarios y m\u00e1s, comprometidos \">\n    <\/p>\n<p>Basic-Fit es uno de esos nombres que se repiten una y otra vez cuando recorremos distintas ciudades europeas. Sus gimnasios est\u00e1n por todas partes y sus mochilas se han convertido casi en un elemento reconocible en el paisaje urbano. Precisamente por eso, lo que acaba de salir a la luz no es un incidente menor: la mayor cadena de gimnasios de Europa ha sufrido una <strong>brecha de seguridad<\/strong> que ha expuesto informaci\u00f3n de alrededor de un mill\u00f3n de clientes.<\/p>\n<p><!-- BREAK 1 --><\/p>\n<p>La pregunta es inevitable: \u00bfqu\u00e9 ha pasado exactamente? <a rel=\"noopener, noreferrer\" href=\"https:\/\/corporate.basic-fit.com\/docs\/Basic-Fit%20informs%20members%20of%20an%20unauthorised%20data%20access?q=3W97qQx2g4cDXrju5NrDeZ\">Seg\u00fan un comunicado enviado a Xataka<\/a>, los atacantes lograron vulnerar el sistema encargado de registrar las visitas de los socios a los gimnasios. No estamos ante un sistema cualquiera, sino ante una de las piezas que forman parte del d\u00eda a d\u00eda de millones de usuarios. La compa\u00f1\u00eda sostiene que la intrusi\u00f3n fue detectada de forma autom\u00e1tica por sus sistemas de monitorizaci\u00f3n y que se consigui\u00f3 bloquear a los pocos minutos.<\/p>\n<p><!-- BREAK 2 --><\/p>\n<div class=\"article-asset-video article-asset-normal\">\n<div class=\"asset-content\">\n<div class=\"base-asset-video\">\n<div class=\"js-dailymotion\"><\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>El alcance geogr\u00e1fico del incidente est\u00e1 claro: seis de los 12 pa\u00edses donde opera la compa\u00f1\u00eda se han visto alcanzados por la intrusi\u00f3n. Estamos hablando de <strong>Espa\u00f1a, Francia, B\u00e9lgica, Luxemburgo, Alemania y Pa\u00edses Bajos<\/strong>. En el caso de este \u00faltimo, el n\u00famero de afectados es de alrededor de 200.000 clientes, y no hay detalles sobre el resto de los territorios.<\/p>\n<p><!-- BREAK 3 --><\/p>\n<p>Si te preguntas por qu\u00e9 solo la mitad de los pa\u00edses se ha visto afectada, <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.reuters.com\/business\/basic-fit-says-data-breach-exposes-details-200000-members-netherlands-2026-04-13\/\">Reuters tiene la respuesta<\/a>: el resto opera bajo un modelo de franquicia con sistemas inform\u00e1ticos distintos. Es un punto clave para entender por qu\u00e9 el alcance podr\u00eda ser m\u00e1s limitado de lo que inicialmente parece, aunque sigue siendo significativo.<\/p>\n<p><!-- BREAK 4 --><\/p>\n<p>La empresa ha puesto en marcha una investigaci\u00f3n con <strong>expertos externos en ciberseguridad<\/strong>. Gracias a ello ya se empieza a perfilar qu\u00e9 tipo de informaci\u00f3n ha podido verse comprometida. Seg\u00fan el comunicado, los datos expuestos incluyen:<\/p>\n<p><!-- BREAK 5 --><\/p>\n<ul>\n<li>Informaci\u00f3n de la membres\u00eda<\/li>\n<li>Nombre y direcci\u00f3n<\/li>\n<li>Direcci\u00f3n de correo electr\u00f3nico<\/li>\n<li>N\u00famero de tel\u00e9fono<\/li>\n<li>Fecha de nacimiento<\/li>\n<li>Datos bancarios (filtraci\u00f3n parcial; solo se expusieron los IBAN de algunos usuarios)<\/li>\n<\/ul>\n<p>Basic-Fit insiste en que no se han filtrado n\u00fameros de identificaci\u00f3n ni contrase\u00f1as, y que tampoco ha detectado que los datos est\u00e9n <strong>circulando p\u00fablicamente.<\/strong> Cuando habla de esto \u00faltimo, todo apunta a que se refiere a entornos como los mercados de la <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/basics\/que-dark-web-que-se-diferencia-deep-web-como-puedes-navegar-ella\" data-vars-post-title=\"Qu\u00e9 es la Dark Web, en qu\u00e9 se diferencia de la Deep Web y c\u00f3mo puedes navegar por ella\" data-vars-post-url=\"https:\/\/www.xataka.com\/basics\/que-dark-web-que-se-diferencia-deep-web-como-puedes-navegar-ella\">dark web<\/a>, donde este tipo de informaci\u00f3n <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/seguridad\/tu-dni-a-venta-15-euros-deep-web-cuanto-valen-nuestros-datos-robados-mercado-negro-internet\" data-vars-post-title=\"Tu DNI, a la venta por 15 euros en la dark web: cu\u00e1nto valen nuestros datos robados en el mercado negro de Internet\" data-vars-post-url=\"https:\/\/www.xataka.com\/seguridad\/tu-dni-a-venta-15-euros-deep-web-cuanto-valen-nuestros-datos-robados-mercado-negro-internet\">suele acabar a la venta y donde los datos personales se convierten en una mercanc\u00eda m\u00e1<\/a>s. Que no haya rastro ahora no significa necesariamente que no pueda aparecer m\u00e1s adelante.<\/p>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n    <a href=\"https:\/\/www.xataka.com\/robotica-e-ia\/claude-mythos-da-miedo-sabe-bien-ingeniero-que-comia-sandwich-parque-cuando-recibio-terrorifico-email-esta-ia\" class=\"pivot-outboundlink\" data-vars-post-title=\"Un trabajador de Anthropic estaba merendando cuando recibi\u00f3 un mail que jam\u00e1s deber\u00eda haber recibido: era Mythos\"><br \/>\n     <img loading=\"lazy\" decoding=\"async\" alt=\"Un trabajador de Anthropic estaba merendando cuando recibi\u00f3 un mail que jam\u00e1s deber\u00eda haber recibido: era Mythos\" width=\"375\" height=\"142\" src=\"https:\/\/i.blogs.es\/bf7b50\/anthropic-3\/375_142.jpeg\"><br \/>\n    <\/a>\n   <\/div>\n<div class=\"desvio-summary\">\n<div class=\"desvio-taxonomy js-desvio-taxonomy\">\n     <a href=\"https:\/\/www.xataka.com\/robotica-e-ia\/claude-mythos-da-miedo-sabe-bien-ingeniero-que-comia-sandwich-parque-cuando-recibio-terrorifico-email-esta-ia\" class=\"desvio-taxonomy-anchor pivot-outboundlink\" data-vars-post-title=\"Un trabajador de Anthropic estaba merendando cuando recibi\u00f3 un mail que jam\u00e1s deber\u00eda haber recibido: era Mythos\">En Xataka<\/a>\n    <\/div>\n<p>    <a href=\"https:\/\/www.xataka.com\/robotica-e-ia\/claude-mythos-da-miedo-sabe-bien-ingeniero-que-comia-sandwich-parque-cuando-recibio-terrorifico-email-esta-ia\" class=\"desvio-title js-desvio-title pivot-outboundlink\" data-vars-post-title=\"Un trabajador de Anthropic estaba merendando cuando recibi\u00f3 un mail que jam\u00e1s deber\u00eda haber recibido: era Mythos\">Un trabajador de Anthropic estaba merendando cuando recibi\u00f3 un mail que jam\u00e1s deber\u00eda haber recibido: era Mythos<\/a>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>El riesgo, en cualquier caso, es real. Con acceso a este tipo de datos, un actor malicioso puede lanzar campa\u00f1as de <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/basics\/que-phishing-como-funciona\" data-vars-post-title=\"Phishing: qu\u00e9 es este tipo de ataque y c\u00f3mo protegerte de \u00e9l\" data-vars-post-url=\"https:\/\/www.xataka.com\/basics\/que-phishing-como-funciona\">phishing<\/a> mucho m\u00e1s cre\u00edbles o incluso ataques dirigidos con mayor precisi\u00f3n. Por eso, m\u00e1s all\u00e1 del alcance concreto de la brecha, la recomendaci\u00f3n es clara: conviene extremar la precauci\u00f3n con cualquier correo o comunicaci\u00f3n que recibamos en los pr\u00f3ximos d\u00edas, y verificar siempre que proceden de fuentes leg\u00edtimas.<\/p>\n<p><!-- BREAK 6 --><\/p>\n<p>Basic-Fit, al ser una empresa cotizada y operar bajo las reglas europeas, ha comunicado a las autoridades de protecci\u00f3n de datos sobre el incidente. Al mismo tiempo, <strong>est\u00e1 notificando a los clientes que se han visto afectados<\/strong>.<\/p>\n<p><!-- BREAK 7 --><\/p>\n<p>Im\u00e1genes | <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.facebook.com\/photo.php?fbid=1225495289719121&amp;set=pb.100067759830660.-2207520000&amp;type=3,\">Basic-Fit<\/a> | <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.freepik.com\/free-ai-image\/warning-sign-tablet_419063318.htm#fromView=search&amp;page=1&amp;position=0&amp;uuid=2cf47045-15d3-4804-8640-8a9b214a98cb&amp;query=breach+alert\">Freepik<\/a><\/p>\n<p>En Xataka | <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/seguridad\/cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad\" data-vars-post-title=\"Cada cu\u00e1nto debemos cambiar TODAS nuestras contrase\u00f1as seg\u00fan tres expertos en ciberseguridad\" data-vars-post-url=\"https:\/\/www.xataka.com\/seguridad\/cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad\">Cada cu\u00e1nto debemos cambiar TODAS nuestras contrase\u00f1as seg\u00fan tres expertos en ciberseguridad<\/a><\/p>\n<p><\/p>\n<p> &#8211; <br \/> La noticia<br \/>\n      <a href=\"https:\/\/www.xataka.com\/seguridad\/basic-fit-ha-sufrido-ciberataque-que-afecta-a-cerca-millon-clientes-nombres-datos-bancarios-comprometidos?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=13_Apr_2026\"><br \/>\n       <em> Basic-Fit ha sufrido un ciberataque que afecta a cerca de un mill\u00f3n de clientes: nombres, datos bancarios y m\u00e1s, comprometidos  <\/em><br \/>\n      <\/a><br \/>\n      fue publicada originalmente en<br \/>\n      <a href=\"https:\/\/www.xataka.com\/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=13_Apr_2026\"><br \/>\n       <strong> Xataka <\/strong><br \/>\n      <\/a><br \/>\n             por <a href=\"https:\/\/www.xataka.com\/autor\/javier-marquez?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=13_Apr_2026\"><br \/>\n        Javier Marquez<br \/>\n       <\/a><br \/>\n      . <\/p>\n<p>\u00a0Basic-Fit es uno de esos nombres que se repiten una y otra vez cuando recorremos distintas ciudades europeas. Sus gimnasios est\u00e1n por todas partes y sus mochilas se han convertido casi en un elemento reconocible en el paisaje urbano. Precisamente por eso, lo que acaba de salir a la luz no es un incidente menor: la mayor cadena de gimnasios de Europa ha sufrido una brecha de seguridad que ha expuesto informaci\u00f3n de alrededor de un mill\u00f3n de clientes.<\/p>\n<p>La pregunta es inevitable: \u00bfqu\u00e9 ha pasado exactamente? Seg\u00fan un comunicado enviado a Xataka, los atacantes lograron vulnerar el sistema encargado de registrar las visitas de los socios a los gimnasios. No estamos ante un sistema cualquiera, sino ante una de las piezas que forman parte del d\u00eda a d\u00eda de millones de usuarios. La compa\u00f1\u00eda sostiene que la intrusi\u00f3n fue detectada de forma autom\u00e1tica por sus sistemas de monitorizaci\u00f3n y que se consigui\u00f3 bloquear a los pocos minutos.<\/p>\n<p>El alcance geogr\u00e1fico del incidente est\u00e1 claro: seis de los 12 pa\u00edses donde opera la compa\u00f1\u00eda se han visto alcanzados por la intrusi\u00f3n. Estamos hablando de Espa\u00f1a, Francia, B\u00e9lgica, Luxemburgo, Alemania y Pa\u00edses Bajos. En el caso de este \u00faltimo, el n\u00famero de afectados es de alrededor de 200.000 clientes, y no hay detalles sobre el resto de los territorios.<\/p>\n<p>Si te preguntas por qu\u00e9 solo la mitad de los pa\u00edses se ha visto afectada, Reuters tiene la respuesta: el resto opera bajo un modelo de franquicia con sistemas inform\u00e1ticos distintos. Es un punto clave para entender por qu\u00e9 el alcance podr\u00eda ser m\u00e1s limitado de lo que inicialmente parece, aunque sigue siendo significativo.<\/p>\n<p>La empresa ha puesto en marcha una investigaci\u00f3n con expertos externos en ciberseguridad. Gracias a ello ya se empieza a perfilar qu\u00e9 tipo de informaci\u00f3n ha podido verse comprometida. Seg\u00fan el comunicado, los datos expuestos incluyen:<\/p>\n<p>Informaci\u00f3n de la membres\u00edaNombre y direcci\u00f3nDirecci\u00f3n de correo electr\u00f3nicoN\u00famero de tel\u00e9fonoFecha de nacimientoDatos bancarios (filtraci\u00f3n parcial; solo se expusieron los IBAN de algunos usuarios)Basic-Fit insiste en que no se han filtrado n\u00fameros de identificaci\u00f3n ni contrase\u00f1as, y que tampoco ha detectado que los datos est\u00e9n circulando p\u00fablicamente. Cuando habla de esto \u00faltimo, todo apunta a que se refiere a entornos como los mercados de la dark web, donde este tipo de informaci\u00f3n suele acabar a la venta y donde los datos personales se convierten en una mercanc\u00eda m\u00e1s. Que no haya rastro ahora no significa necesariamente que no pueda aparecer m\u00e1s adelante.<\/p>\n<p>     En Xataka<\/p>\n<p>    Un trabajador de Anthropic estaba merendando cuando recibi\u00f3 un mail que jam\u00e1s deber\u00eda haber recibido: era Mythos<\/p>\n<p>El riesgo, en cualquier caso, es real. Con acceso a este tipo de datos, un actor malicioso puede lanzar campa\u00f1as de phishing mucho m\u00e1s cre\u00edbles o incluso ataques dirigidos con mayor precisi\u00f3n. Por eso, m\u00e1s all\u00e1 del alcance concreto de la brecha, la recomendaci\u00f3n es clara: conviene extremar la precauci\u00f3n con cualquier correo o comunicaci\u00f3n que recibamos en los pr\u00f3ximos d\u00edas, y verificar siempre que proceden de fuentes leg\u00edtimas.<\/p>\n<p>Basic-Fit, al ser una empresa cotizada y operar bajo las reglas europeas, ha comunicado a las autoridades de protecci\u00f3n de datos sobre el incidente. Al mismo tiempo, est\u00e1 notificando a los clientes que se han visto afectados.<\/p>\n<p>Im\u00e1genes | Basic-Fit | Freepik<\/p>\n<p>En Xataka | Cada cu\u00e1nto debemos cambiar TODAS nuestras contrase\u00f1as seg\u00fan tres expertos en ciberseguridad<\/p>\n<p>                 &#8211;  La noticia<\/p>\n<p>        Basic-Fit ha sufrido un ciberataque que afecta a cerca de un mill\u00f3n de clientes: nombres, datos bancarios y m\u00e1s, comprometidos  <\/p>\n<p>      fue publicada originalmente en<\/p>\n<p>        Xataka <\/p>\n<p>             por<br \/>\n        Javier Marquez<\/p>\n<p>      .\u00a0\u00a0\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Basic-Fit es uno de esos nombres que se repiten una y otra vez cuando recorremos distintas ciudades europeas. Sus gimnasios est\u00e1n por todas partes y sus mochilas se han convertido casi en un elemento reconocible en el paisaje urbano. Precisamente por eso, lo que acaba de salir a la luz no es un incidente menor: [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":17018,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"amp_status":"","footnotes":""},"categories":[6],"tags":[],"class_list":["post-17017","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciencia-y-tecnologia"],"_links":{"self":[{"href":"https:\/\/ermdigital.com\/index.php\/wp-json\/wp\/v2\/posts\/17017","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ermdigital.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ermdigital.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ermdigital.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ermdigital.com\/index.php\/wp-json\/wp\/v2\/comments?post=17017"}],"version-history":[{"count":0,"href":"https:\/\/ermdigital.com\/index.php\/wp-json\/wp\/v2\/posts\/17017\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ermdigital.com\/index.php\/wp-json\/wp\/v2\/media\/17018"}],"wp:attachment":[{"href":"https:\/\/ermdigital.com\/index.php\/wp-json\/wp\/v2\/media?parent=17017"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ermdigital.com\/index.php\/wp-json\/wp\/v2\/categories?post=17017"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ermdigital.com\/index.php\/wp-json\/wp\/v2\/tags?post=17017"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}