Egidio
Dossier · 21 août 2026

Basic-Fit : 1 million de coordonnées bancaires, six pays d'un coup

Basic-Fit a confirmé une fuite de données touchant environ un million de membres, coordonnées bancaires comprises, dans les six pays où l'enseigne opère : France, Belgique, Allemagne, Espagne, Luxembourg et Pays-Bas.

⚠️ Confirmé par l'enseigne elle-même. Basic-Fit a reconnu la fuite et signalé l'incident aux autorités compétentes. Ce qui reste incertain, c'est le détail exact de la répartition des membres touchés par pays — l'ordre de grandeur communiqué est global, pas ventilé.

Les chiffres

1 M
Membres environ dont les données ont fuité, coordonnées bancaires comprises.
Communiqué Basic-Fit, avril 2026.
6
Pays concernés : France, Belgique, Allemagne, Espagne, Luxembourg, Pays-Bas.
MacGeneration, CNEWS, avril 2026.
0
Mot de passe compromis, selon les déclarations de l'entreprise.
Communiqué Basic-Fit.
1
Système visé : celui qui enregistre les passages des membres dans les clubs — pas directement les systèmes de paiement.
Communiqué Basic-Fit.

Chronologie

CONFIRMÉ
13-14 avril 2026
Basic-Fit confirme avoir été victime d'une fuite de données personnelles touchant environ un million de membres. L'entreprise signale un accès non autorisé au système qui enregistre les passages des membres dans les clubs de l'enseigne, présent dans les six pays où elle opère.
CONFIRMÉ
Suites
L'entreprise précise la nature des données touchées : nom et adresse, email, téléphone, date de naissance, informations d'abonnement, et coordonnées bancaires. Aucun mot de passe compromis selon Basic-Fit.

🌍Un seul incident, une couverture continentale

Ce dossier illustre un cas différent des fuites franco-françaises documentées ailleurs sur ce site : une seule enseigne, un seul système compromis, mais une population touchée qui s'étend sur six pays d'un coup, parce que l'infrastructure numérique de l'entreprise est centralisée. La géographie de la fuite suit la géographie de l'entreprise, pas celle d'un pirate ciblant un pays précis.

Ce que ça change pour vous

Si vous êtes ou avez été membre Basic-Fit dans l'un de ces six pays, vos coordonnées bancaires font partie des données potentiellement exposées. Le risque principal est une tentative de prélèvement frauduleux, ou un appel se présentant comme le service client de la salle de sport pour « vérifier vos coordonnées de paiement ». C'est le même mécanisme documenté dans De la fuite à l'arnaque.

🔒 Surveillez vos relevés bancaires pour tout prélèvement non reconnu, et méfiez-vous de tout appel demandant de confirmer un IBAN ou un numéro de carte, même s'il cite votre abonnement exact. Voir comment Medusa relie les canaux.

Questions fréquentes

La fuite Basic-Fit est-elle confirmée ?

Oui, par l'enseigne elle-même : environ un million de membres touchés, coordonnées bancaires comprises, via un accès non autorisé au système d'enregistrement des passages.

Quels pays sont concernés ?

France, Belgique, Allemagne, Espagne, Luxembourg et Pays-Bas.

Mes mots de passe sont-ils concernés ?

Non, selon Basic-Fit. Coordonnées bancaires, identité et contact figurent en revanche parmi les données exposées.

📌 Dernière vérification : 21 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « Basic-Fit : 1 million de coordonnées bancaires, six pays d'un coup », egidio.app/laboratoire/basic-fit-fuite-six-pays/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.