En omfattande dataintrång har drabbat den norska elscooteroperatören Ryde, där känslig kundinformation från hela 4,5 miljoner kundkonton har läckt ut. Intrånget påverkar användare i Sverige, Norge, Finland och Tyskland, och företaget har nu slagit larm till relevanta dataskyddsmyndigheter.

Det var natten före söndagen som Ryde upptäckte att obehöriga personer hade lyckats ta sig in i företagets system och kopierat omfattande kundinformation. Enligt uppgifter från SVT Nyheter omfattar den stulna informationen telefonnummer, e-postadresser, födelsedatum, delar av betalkortsnummer samt kundernas betalningshistorik.

Av de totalt 4,5 miljoner drabbade kundkontonen fanns 1,6 miljoner i Norge, enligt uppgifter från den norska tidningen VG. Fördelningen av de övriga drabbade kontonen mellan Sverige, Finland och Tyskland har ännu inte specificerats i detalj, men incidenten utgör ett av de större dataintrången inom mikromobilitetsbranschen i Norden under senare tid.

Ryde har vidtagit omedelbara åtgärder och anmält dataintrånget till den norska Datatilsynet, som är landets motsvarighet till svenska Integritetsskyddsmyndigheten. Företaget uppmanar nu alla sina kunder att vara extra vaksamma och uppmärksamma på misstänkta aktiviteter kopplade till deras konton.

Den typ av information som har läckt ut kan potentiellt användas för identitetsstöld eller så kallad phishing, där bedragare utger sig för att vara företaget för att lura kunder på mer information eller pengar. Även om endast delar av betalkortsnummer har läckt, innebär kombinationen med andra personuppgifter en betydande säkerhetsrisk för de drabbade kunderna.

Elscooterbranschen har expanderat kraftigt i Norden under de senaste åren och blivit en etablerad del av stadstransportsystemet i många större städer. Företag som Ryde, Voi, Tier och Lime konkurrerar om marknadsandelar och hanterar stora mängder kunddata genom sina appar och betalsystem. Detta gör dem till attraktiva mål för cyberkriminella.

Dataintrång av denna omfattning väcker frågor om hur väl skyddade kundernas personuppgifter är hos företag inom delningsekonomi och mikromobilitetssektorn. Enligt EU:s dataskyddsförordning GDPR, som gäller i alla de drabbade länderna, har företag strikta krav på sig att skydda personuppgifter och rapportera intrång inom 72 timmar efter att de upptäckts.

För Ryde kan konsekvenserna bli omfattande, både i form av potentiella böter från dataskyddsmyndigheter och skadat förtroende hos kunderna. Företaget riskerar sanktioner enligt GDPR om utredningar visar att de inte har haft tillräckliga säkerhetsåtgärder på plats för att skydda kundinformationen.

Experter inom cybersäkerhet påpekar att detta intrång understryker vikten av kontinuerliga säkerhetsupdateringar och robust infrastruktur, särskilt för företag som hanterar stora mängder känslig kunddata. Många företag inom mobilitetstjänster har vuxit snabbt, och säkerhetsaspekterna har inte alltid hängt med i samma takt som expansionen.

Kunder som använder Ryde eller har använt tjänsten tidigare rekommenderas nu att byta lösenord, vara försiktiga med e-post eller sms som påstår sig komma från företaget, och att noga övervaka sina bankkonton och kreditkort för ovanliga transaktioner. Det är också klokt att kontakta sin bank om man misstänker att ens kortinformation kan ha missbrukats.

Ryde har ännu inte kommunicerat detaljerat om exakt hur intrånget gick till eller vilka specifika säkerhetsbrister som utnyttjades. Företaget arbetar enligt uppgift med externa säkerhetsexperter för att analysera händelsen och förstärka sina system för att förhindra framtida intrång.

Detta incident är en påminnelse om de växande cybersäkerhetsutmaningar som följer med digitaliseringen av transportsektorn och vikten av att både företag och användare tar datasäkerhet på största allvar.

Dela.

16 kommentarer

  1. Patricia White on

    Interesting update on

    Ryde-skoterhyra hackad, kunddata läckt i större dataintrång

    . Curious how the grades will trend next quarter.

Leave A Reply

Exit mobile version