Ryde dataintrång: 4,5 miljoner användares data läckt

En av de största säkerhetsincidenterna inom den nordiska transportsektorn har nyligen ägt rum.

Mikromobilitetsbolaget Ryde, som tillhandahåller uthyrning av elsparkcyklar, har drabbats av ett intrång i sina centrala databaser. Händelsen har medfört att känslig information rörande flera miljoner kunder har hamnat i orätta händer.

Miljontals användare drabbade i Norra Europa

Incidenten identifierades under natten mot söndagen den 2 augusti när företagets säkerhetssystem registrerade obehörig aktivitet. Vid en närmare granskning stod det klart att externa aktörer framgångsrikt lyckats kopiera och läsa ut omfattande datamängder från servrarna.

Omfattningen av läckan är betydande:

  • Totalt berörs cirka 4,5 miljoner registrerade konton spridda över norra Europa.
  • En avsevärd andel av de drabbade profilerna tillhör svenska konsumenter.
  • De komprometterade uppgifterna omfattar kontaktinformation som telefonnummer och e-postadresser.
  • Även personuppgifter såsom födelsedatum samt fragmentariska betalkortsuppgifter har exporterats.

ryde

Risker för riktade bedrägeriförsök och nätfiske

Fastän delar av kortuppgifterna har exporterats i samband med attacken, uppger bolagets analytiker att det i nuvarande skede inte finns någon anledning för kunderna att spärra sina betalkort. Kortdata som har läckt anses inte vara tillräcklig för att genomföra direkt oauktoriserade köp.

Den största risken för de berörda konsumenterna ligger istället i efterföljande bedrägeriförsök. När e-postadresser och telefonnummer samlas in i denna skala är det vanligt att uppgifterna nyttjas för så kallat nätfiske (phishing). Användare rekommenderas därför att iaktta förhöjd försiktighet gällande inkommande meddelanden, e-post eller länkar från okända avsändare som utger sig för att företräda officiella organisationer eller banker.

Vidtagna åtgärder och tillsynsprocesser

I enlighet med rådande dataskyddslagstiftning och GDPR har bolaget upprättat anmälningar till relevanta tillsynsmyndigheter i de påverkade länderna. Utredningsarbete pågår för närvarande i samarbete med externa cybersäkerhetsexperter för att identifiera sårbarheten som möjliggjorde intrånget, täppa till säkerhetshålen och förhindra att framtida attacker kan genomföras mot infrastrukturen.

Ivan Spoljaric
Ivan Spoljaric
Ivan Spoljaric är tech-entusiasten som grundade Teknikhype.se i början av 2013. Med över 20 års erfarenhet av produkt-testning brinner han för att ge ärliga recensioner och knivskarpa nyhetsanalyser inom gaming, AI och bilbranschen. När han inte skriver hittar du honom ofta framför kameran på Teknikhypes växande TikTok-kanal.

Fler nyheter