Los hackers también ‘están yendo’ al gym. Pero no ponerse fuertes o marcar abdominales, sino para obtener datos y sacarse unos cuartos vendiéndolos en la dark web.
El ciberdelincuente afirma poseer más de 770.000 registros que incluyen nombres y apellidos de socios, NIF o datos del DNI, direcciones y detalles de la localidad, fechas de nacimiento, números de teléfono y correos electrónicos.
Lo más preocupante es que el atacante habría obtenido también información bancaria de los abonados, como IBAN, BIC y números de cuenta, así como textos de recibos.
Por el momento esta filtración de datos no ha sido confirmada por terceros. La cadena de gimnasios tampoco ha hecho ninguna declaración pública en el momento de escribir esta noticia, si bien por medio de su agencia de comunicación han explicado a Escudo Digital que «no hemos sufrido ningún ciberataque ni brecha de seguridad reciente en nuestros sistemas», a lo que han añadido que «la información y los registros a los que hace referencia no son nuevos. Corresponden a un incidente de seguridad pasado que tuvo lugar en el año 2024. En su momento, este hecho fue detectado, mitigado inmediatamente y notificado en tiempo y forma a la Agencia Española de Protección de Datos (AEPD), así como a los usuarios potencialmente afectados, tal y como exige la normativa vigente».
La cadena, fundada en 2013 en Málaga por los empresarios Sergey Miteyko y Leonard Lvovich fue adquirida por VivaGym en abril. Cuando se produjo la compra tenía más de 160 clubes en nuestro país y más de 300.000 adheridos, siendo el tercer operador de fitness en España.
A fuerza de atacar gimnasios
Desafortunadamente esta no es la única cadena de gimnasios que ha sufrido una brecha de datos en los últimos meses. A mediados de abril la holandesa Basic-Fit, con cerca de 250 gyms y 400.000 socios en nuestro país, corría una suerte similar.
Un actor no autorizado se coló en un sistema que registra las visitas de los socios a los clubs, haciéndose con nombre y apellidos, números del DNI, dirección y ciudad, número de teléfono, fecha de nacimiento e información sobre las membresías.
Además, en esta ocasión, el ciberdelincuente obtuvo igualmente los datos financieros de los clientes de Basic-Fit, como la cuenta bancaria.
Los hackers también ‘están yendo’ al gym. Pero no ponerse fuertes o marcar abdominales, sino para obtener datos y sacarse unos cuartos vendiéndolos en la dark web.
Un actor de amenazas ha publicado un anuncio en un conocido foro donde asegura tener en su poder detalles muy sensibles pertenecientes a la cadena de gimnasios española Synergym.
El ciberdelincuente afirma poseer más de 770.000 registros que incluyen nombres y apellidos de socios, NIF o datos del DNI, direcciones y detalles de la localidad, fechas de nacimiento, números de teléfono y correos electrónicos.
Lo más preocupante es que el atacante habría obtenido también información bancaria de los abonados, como IBAN, BIC y números de cuenta, así como textos de recibos.
Por el momento esta filtración de datos no ha sido confirmada por terceros. La cadena de gimnasios tampoco ha hecho ninguna declaración pública en el momento de escribir esta noticia, si bien por medio de su agencia de comunicación han explicado a Escudo Digital que «no hemos sufrido ningún ciberataque ni brecha de seguridad reciente en nuestros sistemas», a lo que han añadido que «la información y los registros a los que hace referencia no son nuevos. Corresponden a un incidente de seguridad pasado que tuvo lugar en el año 2024. En su momento, este hecho fue detectado, mitigado inmediatamente y notificado en tiempo y forma a la Agencia Española de Protección de Datos (AEPD), así como a los usuarios potencialmente afectados, tal y como exige la normativa vigente».
La cadena, fundada en 2013 en Málaga por los empresarios Sergey Miteyko y Leonard Lvovich fue adquirida por VivaGym en abril. Cuando se produjo la compra tenía más de 160 clubes en nuestro país y más de 300.000 adheridos, siendo el tercer operador de fitness en España.
A fuerza de atacar gimnasios
Desafortunadamente esta no es la única cadena de gimnasios que ha sufrido una brecha de datos en los últimos meses. A mediados de abril la holandesa Basic-Fit, con cerca de 250 gyms y 400.000 socios en nuestro país, corría una suerte similar.
Un actor no autorizado se coló en un sistema que registra las visitas de los socios a los clubs, haciéndose con nombre y apellidos, números del DNI, dirección y ciudad, número de teléfono, fecha de nacimiento e información sobre las membresías.

















Deja una respuesta