Kopierte data omfatter kontakt- og betalingsopplysninger.
Ryde advarer kunder mot svindelforsøk.
– Ryde har vært utsatt for et datainnbrudd. Uvedkommende skaffet seg tilgang til systemene våre og kopierte ut enkelte opplysninger om kundene våre. Det gjelder alle som har en konto hos oss, melder elsparkesykkelutleieren selv i en pressemelding onsdag.
Blant de rundt 16.000 elsparkesyklene som er for utleie i Oslo, står Ryde for en tredjedel, og Voi og Bolt for de resterende.
– Vi beklager dette og har iverksatt tiltak for å begrense konsekvensene av hendelsen, og arbeider med tiltak for å forhindre at dette skjer igjen. Under finner du hva som har skjedd, hvilke opplysninger som er berørt, hva som ikke er berørt, og hva du bør være oppmerksom på framover, heter det videre fra Ryde.
– Natt til søndag 2. august ble det oppdaget at uvedkommende hadde fått tilgang til systemene våre og at kundedata ble kopiert ut. Dette ble stanset kort tid etter. Undersøkelser pågår fortsatt, og hele omfanget er ikke fastslått. Mer informasjon vil komme på denne siden om det avdekkes, utdyper elsparkesykkelutleieren om hendelsen.
Forholdet er meldt til politiet, og Datatilsynet er varslet, melder Ryde selv.
Ulike opplysninger
– Alle kundekontoer er berørt, fastslår Ryde, som understreker at de vil varsle alle berørte og overfor kundene forklarer på følgende vis:
– Hva som gjelder for deg, avhenger av hvilke opplysninger du har registrert hos oss og kan omfatte telefonnummer, e-postadresse, fødselsdato, kun de første seks og siste fire sifrene i kortnummeret, for noen få kan det være navn og adresse, men som ikke er verifisert, samt betalingshistorikken for dine turer, kjøp og gebyrer.
– Utover lokasjonen da du opprettet kontoen din er ikke annen informasjon om lokasjon blitt hentet ut, eksempelvis reisehistorikk. Det er altså ingen indikasjoner på at data knyttet til hvor du har kjørt er berørt, legges det videre til.
– Du trenger ikke gjøre noe med kontoen din, og du trenger ikke sperre kortet ditt. Fullstendige kortnumre ligger ikke hos oss, men hos betalingsleverandøren vår, påpeker Ryde.
Selskapet advarer likevel kunder om svindelforsøk:
– Det eneste vi ber deg om er å være oppmerksom. Den som har opplysningene kan ta kontakt og virke troverdig ved å vise til en betaling du faktisk har gjort, med riktig beløp, dato og de fire siste sifrene i kortet ditt.
– Gi aldri fra deg passord, engangskoder fra banken eller BankID-informasjon til noen som tar kontakt med deg, uansett hvor mye de ser ut til å vite om deg. Verken vi eller banken din vil noen gang be om dette, understreker Ryde, som påpeker at de heller aldri vil be kunder logge inn gjennom en lenke i en SMS eller e-post.
– Er du usikker, avslutt samtalen og ta kontakt selv på et nummer du finner fram til på egen hånd.
Gjort flere grep
– Vi har stengt de tilgangene vi har funnet, bygget om berørte systemer og bytter ut passord og nøkler. Undersøkelsen pågår fortsatt, og vi arbeider med å fastslå det fulle omfanget, opplyser Ryde om hva de nå foretar seg videre.
– Er du under 18 år, bør du fortelle en forelder eller en annen voksen om denne meldingen, slik at dere kan gå gjennom denne informasjonen sammen og avgjøre hva dere skal gjøre, legges det videre til.