Ryde rammet av datainnbrudd: Alle kundekontoer er berørt

Vis hovedpunkter
  • Ryde oppdaget datainnbruddet natt til søndag 2. august.
  • Selskapet opplyser at alle kundekontoer er berørt.
  • Telefonnumre, e-postadresser, fødselsdatoer og betalingshistorikk kan være kopiert ut.
  • Ryde sier at fullstendige kortnumre og reisehistorikk ikke er berørt.
  • Kundene advares særlig mot svindelforsøk som bruker ekte betalingsopplysninger.

Ryde har vært utsatt for et datainnbrudd der uvedkommende fikk tilgang til selskapets systemer og kopierte ut opplysninger om kunder. Ifølge selskapets informasjon, sist oppdatert 5. august, gjelder hendelsen alle som har en konto hos Ryde.

Innbruddet ble oppdaget natt til søndag 2. august. Ryde opplyser at tilgangen ble stanset kort tid etter at hendelsen ble avdekket, men at undersøkelsene fortsatt pågår. Selskapet har derfor ikke fastslått det fulle omfanget.

Ryde sier at de berørte opplysningene kan omfatte telefonnummer, e-postadresse, fødselsdato og deler av kundenes kortnummer – de første seks og de siste fire sifrene. For et mindre antall kunder kan også navn og adresse være berørt, men disse opplysningene skal ikke være verifisert.

I tillegg kan betalingshistorikk knyttet til turer, kjøp og gebyrer være kopiert ut. Dette kan gjøre kundene mer utsatt for målrettede svindelforsøk, fordi svindlere kan vise til betalinger med riktig dato, beløp eller de fire siste sifrene på et kort.

Selskapet understreker at det ikke lagrer fullstendige kortnumre selv. Disse opplysningene ligger hos betalingsleverandøren, ifølge Ryde. Kundene trenger derfor ikke å sperre kortet eller foreta endringer på kontoen bare på grunn av hendelsen.

Ryde opplyser også at det ikke er indikasjoner på at kundenes reisehistorikk eller informasjon om hvor de har kjørt, er hentet ut. Utover lokasjonen ved opprettelse av konto skal ingen ytterligere lokasjonsdata være berørt.

Selskapet har meldt saken til Datatilsynet og politiet, og varsler berørte kunder. Ryde opplyser at de har stengt identifiserte tilganger, bygget om berørte systemer og bytter passord og nøkler som del av oppryddingsarbeidet.

Kundene blir bedt om å være ekstra forsiktige dersom de mottar SMS-er, e-poster eller telefoner fra personer som utgir seg for å representere Ryde, banken eller andre tjenester. Verken Ryde eller banker skal be om passord, BankID-informasjon, engangskoder eller kortopplysninger gjennom slike henvendelser.

Ved tvil anbefales kundene å avslutte samtalen eller ignorere meldingen, og deretter selv kontakte selskapet eller banken gjennom kontaktinformasjon de finner på en offisiell nettside eller i en app.

Referanser

Steder

  • Norge