Elsparkcykelföretaget Ryde har utsatts för ett omfattande dataintrång där hackare har stulit kunduppgifter från bolagets system. Intrånget upptäcktes efter att ovanlig aktivitet noterats i företagets digitala miljö, och Ryde uppger att man därefter stängde ned berörda delar av infrastrukturen för att begränsa skadan.
Enligt företaget rör det sig om personuppgifter kopplade till användarkonton, däribland namn, e-postadresser, telefonnummer och viss kontoinformation. Ryde uppger att man i nuläget inte har några uppgifter som tyder på att lösenord i klartext eller fullständiga betalningskortnummer har kommit i orätta händer, men betonar samtidigt att den tekniska utredningen fortfarande pågår.
Kunder har under de senaste dagarna informerats om intrånget via e-post. I meddelandet uppmanas användare att vara uppmärksamma på misstänkta mejl, sms eller telefonsamtal som kan utnyttja den stulna informationen. Företaget rekommenderar även kunder att byta lösenord om samma inloggningsuppgifter används på andra tjänster.
Dataintrånget har anmälts till relevanta myndigheter, och Ryde uppger att man samarbetar med externa cybersäkerhetsexperter för att kartlägga hur angriparna tog sig in i systemen. Bolaget säger sig också ha stärkt övervakningen av sina tjänster och infört ytterligare säkerhetsåtgärder för att förhindra nya angrepp.
Händelsen kan få konsekvenser enligt dataskyddsförordningen, GDPR, om det visar sig att företaget brustit i hanteringen av personuppgifter eller inte haft tillräckliga säkerhetsrutiner på plats. Integritetsskyddsmyndigheten kan komma att granska ärendet om intrånget bedöms innebära en risk för de registrerades rättigheter och friheter.
Ryde är en av flera aktörer på den nordiska marknaden för elsparkcyklar och har användare i ett antal större städer. Företaget hanterar stora mängder kunddata genom sin app, där användare registrerar konton, lokaliserar fordon och genomför betalningar.
Cybersäkerhetsexperter varnar för att den här typen av uppgifter ofta används i bedrägeriförsök, särskilt nätfiske där angripare skickar trovärdiga meddelanden i ett företags namn. Kunder uppmanas därför att inte klicka på länkar i oväntade meddelanden och att själva gå in via den officiella appen eller webbplatsen vid kontakt med företaget.
Ryde har ännu inte meddelat hur många kunder som berörs av intrånget. Bolaget uppger att mer information kommer att lämnas när den interna och externa utredningen är klar.