Elscooterföretaget Ryde har bekräftat att bolaget utsatts för ett dataintrång. Enligt företaget fick en obehörig aktör tillgång till företagets system och kopierade kunduppgifter.
Ryde uppger att intrånget upptäcktes natten till den 2 augusti och att åtkomsten stoppades kort därefter. Företaget betonar samtidigt att utredningen fortfarande pågår och att den fullständiga omfattningen ännu inte är känd.
Annons
Alla kundkonton berörs
Enligt Ryde påverkas samtliga kundkonton av incidenten. Vilken information som har kopierats varierar mellan användare, men kan bland annat omfatta:
- telefonnummer,
- e-postadress,
- födelsedatum,
- de sex första och fyra sista siffrorna i betalkortsnumret,
- betalningshistorik för resor, köp och avgifter.
För ett mindre antal användare kan även namn och adress ha exponerats. Företaget uppger däremot att fullständiga kortnummer inte har lagrats i deras system och därför inte har läckt.
Ingen information om resor
Ryde uppger att det inte finns några tecken på att användarnas resehistorik har kopierats.
Den enda platsinformation som ska ha exponerats är den plats där kontot skapades. Uppgifter om var användare har rest eller vilka resor de genomfört ska enligt företaget inte ha påverkats.
Varnar för bedrägeriförsök
Ryde uppmanar nu användare att vara extra uppmärksamma på misstänkta mejl, sms och telefonsamtal.
Eftersom angriparna kan ha fått tillgång till uppgifter om tidigare betalningar finns en risk att bedragare använder informationen för att framstå som trovärdiga.
Företaget betonar att de aldrig kommer att be kunder lämna ut lösenord, engångskoder, BankID-uppgifter eller kortinformation via telefon, sms eller e-post.
Användare som känner sig osäkra uppmanas att avsluta samtalet och i stället kontakta Ryde eller sin bank via officiella kontaktvägar.
Myndigheter har informerats
Ryde uppger att incidenten har anmälts till den norska dataskyddsmyndigheten Datatilsynet och polisen.
Företaget säger också att de identifierade åtkomstvägarna har stängts, de berörda systemen har byggts upp på nytt och att lösenord samt kryptografiska nycklar har bytts ut.
Utredningen fortsätter och Ryde meddelar att mer information kommer att publiceras om ytterligare detaljer framkommer.



