FordonNyhet

Populär elscooter-app hackad

Publicerad
Uppdaterad
En elscooter som står parkerad.

Ett Elscooterföretag har drabbats av ett dataintrång där en obehörig aktör kommit över kunduppgifter. Företaget uppger att samtliga användarkonton berörs och varnar nu kunder för bedrägeriförsök.

Elscooterföretaget Ryde har bekräftat att bolaget utsatts för ett dataintrång. Enligt företaget fick en obehörig aktör tillgång till företagets system och kopierade kunduppgifter.

Ryde uppger att intrånget upptäcktes natten till den 2 augusti och att åtkomsten stoppades kort därefter. Företaget betonar samtidigt att utredningen fortfarande pågår och att den fullständiga omfattningen ännu inte är känd.

Annons

Alla kundkonton berörs

Enligt Ryde påverkas samtliga kundkonton av incidenten. Vilken information som har kopierats varierar mellan användare, men kan bland annat omfatta:

  • telefonnummer,
  • e-postadress,
  • födelsedatum,
  • de sex första och fyra sista siffrorna i betalkortsnumret,
  • betalningshistorik för resor, köp och avgifter.

För ett mindre antal användare kan även namn och adress ha exponerats. Företaget uppger däremot att fullständiga kortnummer inte har lagrats i deras system och därför inte har läckt.

Ingen information om resor

Ryde uppger att det inte finns några tecken på att användarnas resehistorik har kopierats.
Den enda platsinformation som ska ha exponerats är den plats där kontot skapades. Uppgifter om var användare har rest eller vilka resor de genomfört ska enligt företaget inte ha påverkats.

Varnar för bedrägeriförsök

Ryde uppmanar nu användare att vara extra uppmärksamma på misstänkta mejl, sms och telefonsamtal.
Eftersom angriparna kan ha fått tillgång till uppgifter om tidigare betalningar finns en risk att bedragare använder informationen för att framstå som trovärdiga.

Företaget betonar att de aldrig kommer att be kunder lämna ut lösenord, engångskoder, BankID-uppgifter eller kortinformation via telefon, sms eller e-post.

Användare som känner sig osäkra uppmanas att avsluta samtalet och i stället kontakta Ryde eller sin bank via officiella kontaktvägar.

Myndigheter har informerats

Ryde uppger att incidenten har anmälts till den norska dataskyddsmyndigheten Datatilsynet och polisen.
Företaget säger också att de identifierade åtkomstvägarna har stängts, de berörda systemen har byggts upp på nytt och att lösenord samt kryptografiska nycklar har bytts ut.

Utredningen fortsätter och Ryde meddelar att mer information kommer att publiceras om ytterligare detaljer framkommer.

Vinn ett presentkort på Webhallen. Delta i vår giveaway för chansen att vinna 3000 kr.