Zum Inhalt springen
Informationsseite zum IT-Sicherheitsvorfall
Im August 2026 ist es zu einem unbefugten Zugriff auf Teile unserer IT-Systeme gekommen. Dabei wurden Daten kopiert und anschließend in unseren Systemen gelöscht. Die Täter drohen damit, die kopierten Daten zu veröffentlichen. Wir informieren auf dieser Seite über den aktuellen Stand, über die Daten, die betroffen sein können, und darüber, was Du selbst tun kannst. Diese Information richtet sich an alle Mitglieder — auch an ehemalige Mitglieder, deren Mitgliedschaft bereits beendet ist. Welche Personen konkret betroffen sind, wird derzeit noch ermittelt. Wir informieren deshalb vorsorglich alle.
Stand: 18.08.2026 | Diese Seite wird aktualisiert, sobald neue gesicherte Erkenntnisse vorliegen.
WAS GESCHEHEN IST?
  • Unbekannte Täter haben sich unbefugten Zugriff auf Teile unserer IT-Systeme verschafft. Daten wurden kopiert und anschließend gelöscht. Die Täter drohen mit einer Veröffentlichung der kopierten Daten.
  • Unmittelbar nach Bekanntwerden haben wir die betroffenen Systeme isoliert, externe IT-Forensiker hinzugezogen, Strafanzeige erstattet und den Vorfall der zuständigen Datenschutzaufsichtsbehörde gemeldet. Wir arbeiten mit externen IT-Spezialisten, unseren Datenschutzbeauftragten und der Kriminalpolizei zusammen.
  • Die forensische Untersuchung dauert an. Da die gelöschten Daten bislang nicht wiederhergestellt werden konnten, lässt sich derzeit nicht abschließend feststellen, welche Daten genau abgeflossen sind.
WELCHE DATEN KÖNNEN BETROFFEN SEIN?
Nach heutigem Ermittlungsstand können folgende Angaben betroffen sein.
- Vor- und Nachname - Mitgliedsnummer sowie Beginn und Art der Mitgliedschaft - Bankverbindung, sofern uns ein Lastschriftmandat erteilt wurde - E-Mail-Adresse und Telefonnummer - In Einzelfällen: Anschrift und Geburtsdatum - in Einzelfällen weitere Unterlagen, die uns im Rahmen von Vertragsangelegenheiten vorgelegt wurden, etwa ärztliche Bescheinigungen. Die hiervon betroffenen Personen informieren wir, soweit möglich, gesondert und persönlich.
Nicht betroffen: Unsere Mitgliederverwaltungssoftware selbst ist nach aktuellem Kenntnisstand nicht betroffen; ein Zugriff auf dieses System hat nicht stattgefunden. Betroffen sind Dateien aus unserer internen Ablage, in denen Daten aus der Mitgliederverwaltung enthalten waren — etwa Auswertungen, Listen und Unterlagen aus der laufenden Verwaltung. Deine Trainingsdaten werden nicht von uns verarbeitet. Sie liegen bei Technogym, mit denen Du eine separate Vereinbarung geschlossen hast und sind über gesonderte Zugangsdaten geschützt. Weder Trainerinnen und Trainer noch andere Beschäftigte haben Zugriff darauf. Diese Daten sind von dem Vorfall daher nicht berührt. Sollten sich hierzu neue Erkenntnisse ergeben, informieren wir umgehend.
WAS DAS FÜR DICH BEDEUTEN KANN
  • Betrugsversuche, die glaubwürdig wirken, weil die Absender Deine Daten kennen — per E-Mail, Telefon oder Post
  • Unberechtigte Abbuchungen von Deinem Konto
  • Missbrauch Deiner Identität, etwa für Bestellungen oder Vertragsabschlüsse in Deinem Namen
  • Bekanntwerden Deiner Mitgliedschaft bei uns gegenüber Dritten
WAS SOLLTE ICH JETZT TUN?
1. Sei aufmerksam bei unerwarteten Nachrichten
Durch die Kenntnis Deines Namens und weiterer persönlicher Angaben können betrügerische Nachrichten sehr glaubwürdig wirken. Das gilt für E-Mails, Anrufe und Briefe.
2. Prüfe den Absender genau
Sei besonders vorsichtig bei Nachrichten, die angeblich von uns, von Banken, Zahlungsdienstleistern oder anderen Unternehmen stammen.
3. Gib keine Passwörter oder Zahlungsdaten weiter
Wir werden Dich niemals per E-Mail oder Telefon nach Passwörtern, Bankdaten oder anderen persönlichen Informationen fragen. Auch Banken und seriöse Unternehmen tun das nicht.
4. Prüfe Deine Kontoauszüge
Achte in den kommenden Monaten auf Abbuchungen, die Du nicht zuordnen kannst. Unberechtigte Lastschriften — also solche ohne gültiges Lastschriftmandat — kannst Du bei Deiner Bank bis zu 13 Monate ab dem Belastungstag zurückfordern. Bei ungewöhnlichen Kontobewegungen wende Dich unmittelbar an Deine Bank.
5. Öffne keine unbekannten Anhänge oder Links
Öffne bei unerwarteten Nachrichten keine Anhänge und prüfe Links, bevor Du sie aufrufst.
6. Melde uns verdächtige Kontaktversuche
Wenn Du verdächtige Nachrichten oder Kontaktversuche erhältst, melde sie uns gerne unter: datenschutzvorfall@topsports-fitness.de Weitere Hinweise zum Umgang mit Datenabflüssen findest Du beim Bundesamt für Sicherheit in der Informationstechnik unter: www.bsi.bund.de
WAS WIR UNTERNOMMEN HABEN
• Die betroffenen Systeme wurden isoliert und vom Netz genommen • Sämtliche Zugangsdaten wurden zurückgesetzt • Zugänge und Berechtigungen werden überprüft • Die Infrastruktur wird überprüft und in Teilen neu aufgebaut • Externe IT-Forensiker untersuchen Umfang und Hergang des Vorfalls • Die zuständige Datenschutzaufsichtsbehörde wurde informiert • Strafanzeige wurde erstattet; die Kriminalpolizei ist eingebunden • Wir beobachten fortlaufend, ob Daten veröffentlicht werden Die Aufarbeitung dauert an. Wir aktualisieren diese Seite, sobald neue gesicherte Erkenntnisse vorliegen.
FAQ
Was ist passiert?
Welche Daten sind betroffen?
Sind meine Bankdaten betroffen?
Sind meine Passwörter betroffen?
Muss ich meine Passwörter ändern?
Wird Top Sports Fitness mich nach meinem Passwort fragen?
Was kann mit meinen Daten passieren?
Was ist Phishing?
Wie erkenne ich eine verdächtige Nachricht?
Was mache ich bei unbekannten Abbuchungen?
Was soll ich tun, wenn ich eine verdächtige E-Mail oder Nachricht erhalte?
Wurden die zuständigen Stellen informiert?
Was unternimmt Top Sports Fitness?
Sind die Systeme von Top Sports Fitness inzwischen wieder sicher?
Kann ich weiterhin bei Top Sports Fitness trainieren?
Wo finde ich den aktuellen Stand?
An wen kann ich mich bei weiteren Fragen wenden?
DEIN ANSPRECHPARTNER
Fragen zum Vorfall und zu Deinen Daten datenschutzvorfall@topsports‒fitness.de Datenschutzbeauftragter Thomas Kowoll 07071 770371 · thomas@kowoll‒protects.de Du hast das Recht, Dich bei der für uns zuständigen Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
KONTAKTFORMULAR
Fragen zum Sicherheitsvorfall?
Für Fragen, die auf dieser Seite nicht beantwortet werden, steht ein separates Kontaktformular zur Verfügung.
Link zum Datenschutzhinweis: https://topsports.fitness/datenschutz