Le 13 avril 2026, la chaîne de salles de sport Basic-Fit a été victime d’une cyberattaque majeure ayant exposé les données personnelles et bancaires de ses abonnés. Jusqu’à un million de clients pourraient être concernés selon plusieurs médias, provoquant une forte inquiétude chez les utilisateurs et relançant le débat sur la cybersécurité des services grand public.
Le 13 avril 2026, plusieurs médias dont Le Monde et 20 Minutes ont révélé une fuite de données d’ampleur touchant la chaîne de salles de sport Basic-Fit. L’attaque aurait permis l’accès non autorisé à des informations appartenant à environ un million de membres. S’il a été stoppé quelques minutes après sa découverte, certaines données stockées ont néanmoins pu être téléchargées.
Les données compromises incluraient des informations personnelles comme les noms, adresses et historiques d’abonnement, mais également dans certains cas des coordonnées bancaires. Cette dimension sensible de la fuite suscite une inquiétude particulière, car elle expose directement les utilisateurs à des risques de fraude ou d’utilisation abusive de leurs données financières. Le même jour, le 13 avril 2026, le média spécialisé Usine Digitale évoque un périmètre potentiellement différent, estimant qu’environ 200 000 néerlandais seraient directement touchés par un vol de données personnelles. Ces écarts montrent que l’enquête est encore en cours et que l’ampleur exacte de la cyberattaque reste à confirmer.
Sur le terrain, les réactions ne se sont pas fait attendre. La Dépêche du Midi rapporte le 13 avril 2026 de nombreux témoignages d’abonnés inquiets, certains demandant davantage de transparence sur les informations compromises et sur les mesures prises par l’entreprise pour sécuriser les comptes. Cette cyberattaque relance une nouvelle fois les interrogations sur la protection des données dans les entreprises du secteur du fitness connecté. Les plateformes d’abonnement et applications associées centralisent aujourd’hui une quantité importante d’informations personnelles, ce qui en fait des cibles privilégiées pour les pirates informatiques.
Ce n’est malheureusement pas la première fois que Basic-Fit est confronté à un incident lié à la sécurité des données. En février 2026, l’entreprise figurait parmi les enseignes partenaires de MaSalleDeSport, un prestataire CRM utilisé par plus de 2000 clubs en France, touché par une attaque informatique. Des hackers avaient alors diffusé des échantillons de données et envoyé des e-mails directement aux adhérents, augmentant les risques de phishing et d’usurpation d’identité.
Mais cette nouvelle attaque de 2026 est différente puisqu’elle concerne cette fois directement lesbsystèmes internes de Basic-Fit. Elle intervient également à peine un mois après l’annonce de résultats financiers en forte hausse, avec un chiffre d’affaires en progression de 17% et un nombre d’adhésions dépassant les 5 millions dans 12 pays européens. « Forts de ces résultats positifs, nous anticipons la poursuite de la dynamique observée durant les deux premiers mois de 2026, grâce à une croissance intégrée, des investissements maîtrisés et une excellence opérationnelle qui continuent de tracer notre voie », avait déclaré à cette occasion René Moos, son PDG. Dans ce contexte, certains observateurs estiment qu’un budget plus conséquent consacré à la sécurité informatique devient indispensable.
Sources :
20 Minutes, Basic-Fit se fait pirater les données d’environ un million de clients, dont des coordonnées bancaires, 13 avril 2026 : https://www.20minutes.fr/faits_divers/4218112-20260413-basic-fit-fait-pirater-donnees-environ-million-clients-dont-coordonnees-bancaires
Le Monde, Fuite de données chez Basic-Fit : un million de membres concernés, des coordonnées bancaires piratées, 13 avril 2026 : https://www.lemonde.fr/pixels/article/2026/04/13/fuite-de-donnees-chez-basic-fit-un-million-de-membres-concernes-des-coordonnees-bancaires-piratees_6679702_4408996.html
Usine Digitale, Fuite de données : 200 000 membres des salles de sport Basic-Fit concernés par un vol de données personnelles suite à un piratage informatique, 13 avril 2026 : https://www.usine-digitale.fr/cybersecurite/fuite-de-donnees-200-000-membres-des-salles-de-sport-basic-fit-concernes-par-un-vol-de-donnees-personnelles-suite-a-un-piratage-informatique.IVSATA4ETVCQNFQKLTROHBDIEY.html
La Dépêche du Midi, TÉMOIGNAGE. Vive inquiétude des abonnés après le piratage de Basic-Fit : “J’espère une transparence totale sur la fuite de mes données”, 13 avril 2026 : https://www.ladepeche.fr/2026/04/13/temoignage-vive-inquietude-des-abonnes-apres-le-piratage-de-basic-fit-jespere-une-transparence-totale-sur-la-fuite-de-mes-donnees-13323314.php
HugoDécrypte, post instagram, 13 avril 2026 : https://www.instagram.com/p/DXEfmoNjfxa/