Auch Zahlungsdaten betroffen Eine Million Basic-Fit-Mitglieder haben ihre Daten verloren

Von Melanie Staudacher 1 min Lesedauer

Anbieter zum Thema

Ein Datendiebstahl bei der großen europäischen Gym-Kette Basic‑Fit hat dramatische Auswirkungen. Cyberkriminelle konnten sensible Daten von einer Million Mitgliedern erbeuten, inklusive Bankdaten. Das Unternehmen warnt vor Phishing.

Gegenüber Bleeping Computer bestätigte Basic-Fit, dass von dem Datendiebstahl rund eine Million Mitglieder betroffen sind.(Bild:  Gemini / Vogel IT-Medien GmbH / KI-generiert)
Gegenüber Bleeping Computer bestätigte Basic-Fit, dass von dem Datendiebstahl rund eine Million Mitglieder betroffen sind.
(Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)

Mit mehr als 2.150 Studios und über 5,8 Millionen Mitgliedern ist Basic-Fit die größte Fitnessstudiokette in Europa. Als umso gravierender zeigen sich nun die Folgen eines Cyberangriffs, der über eine Millionen Kunden betrifft.

Sensibelste Daten gestohlen

Basic-Fit informierte in einer Pressemelung vom 13. April 2026 über den Cyberangriff und bestätigte, dass die Angreifer Daten heruntergeladen haben. Gegenüber Bleeping Computer habe ein Sprecher des Unternehmens gesagt, dass insgesamt eine Million Mitglieder in ganz Europa, auch in Deutschland, betroffen seien. Allein in den Niederlanden, wo die Kette ihren Hauptsitz hat, wurden rund 200.000 Mitglieder darüber informiert, dass ihre Daten abhanden gekommen sind. Zu den gestohlenen Informationen gehören:

  • E-Mail Adresse
  • Vor- und Nachname
  • Adresse und Stadt
  • Telefonnummer
  • Bankkontonummer
  • Bankkontoinhaber
  • Geburtsdatum
  • Mitgliederinformationen
  • Ausstehende Mitgliedsbeiträge

Zumindest wurden laut Basic-Fit keine Passwörter gestohlen und die Informationen bisher noch nicht im Internet aufgetaucht. Zwar sei der unbefugte Zugriff innerhalb weniger Minuten nach seiner Entdeckung gestoppt worden. Doch die Betroffenen laufen nun die erhöhte Gefahr, Opfer von Phishing-Attacken zu werden.

Auf der FAQ-Seite weist Basic-Fit explizit darauf hin, dass der Datenverlust kein Grund für einevorzeitige Kündigung einer Mitgliedschaft ist.

Ungefähr zur selben Zeit wie der Cyberangriff auf Basic-Fit fand auch eine Cyberattacke auf Booking.com statt. Beide Unternehmen haben ihren Hauptsitz in den Niederlanden. Während Booking.com erste Informationen an seine Kunden am 12. April 2026 versandt, hat Basic-Fit am 13. April 2026 sein Statement veröffentlicht und die zuständigen Behörden informiert. Ob die beiden Vorfälle zusammenhängen ist unklar, da es bisher keine Bekennung von Tätern oder Hinweise auf ähnliche Vorgehensweisen gibt.

(ID:50818480)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung