esports

Norske Ryde grisehacket – alle kunder berørte

«Ryde har vært utsatt for et datainnbrudd. Uvedkommende skaffet seg tilgang til systemene våre og kopierte ut enkelte opplysninger om kundene våre. Det gjelder alle som har en konto hos oss,» melder Ryde på egne nettsider onsdag kveld.

" data-large-file="https://static.itavisen.no/wp-content/uploads/2026/08/Screenshot-2026-08-05-at-20.53.59_result.webp" />

Uvedkommende har kopiert personopplysninger og betalingshistorikk fra samtlige kundekontoer hos det norske elsparkesykkelselskapet Ryde Technologies.

Alle Ryde-kunder rammet av datainnbrudd

Ryde opplyser at selskapet har vært utsatt for et omfattende datainnbrudd som påvirker alle som har opprettet en kundekonto hos tjenesten. Ryde mener den største umiddelbare risikoen er at de stjålne opplysningene kan brukes i målrettede svindelforsøk.

Inntrengningen ble oppdaget natt til søndag 2. august. En uvedkommende skal ha fått tilgang til selskapets systemer og kopiert kundeopplysninger før tilgangen ble stanset kort tid senere.

Ryde understreker at etterforskningen fremdeles pågår, og at det fulle omfanget av hendelsen ennå ikke er kartlagt. Datatilsynet er varslet, saken er anmeldt til politiet, og berørte kunder blir kontaktet.

Disse opplysningene kan være stjålet fra din Ryde-konto:

  • Telefonnummer
  • E-postadresse
  • Fødselsdato
  • De seks første og fire siste sifrene i betalingskortet
  • Betalingshistorikk for turer, kjøp og gebyrer
  • Mindre antall kunder kan også et ubekreftet navn og en adresse være berørt.

«Alle kundekontoer er berørt. Hva som gjelder for deg, avhenger av hvilke opplysninger du har registrert hos oss, og kan omfatte telefonnummer, e-postadresse, fødselsdato, kun de første seks og siste fire sifrene i kortnummeret, for noen få kan det være navn og adresse, men som ikke er verifisert, samt betalingshistorikken for dine turer, kjøp og gebyrer,» skriver Ryde.

Ryde opplyser at fullstendige kortnumre ikke lagres i selskapets egne systemer. Kortinformasjonen oppbevares hos en ekstern betalingsleverandør, og kundene trenger derfor ikke å sperre betalingskortene sine som følge av hendelsen.

Reisehistorikken skal ikke være berørt

Bortsett fra stedet hvor kundekontoen opprinnelig ble opprettet, skal ingen andre posisjonsdata ha blitt hentet ut. Det betyr ifølge selskapet at uvedkommende ikke har fått tilgang til kundenes reisehistorikk eller informasjon om hvor de har kjørt med Ryde.

En svindler kan for eksempel kontakte en kunde og vise til en ekte betaling, inkludert riktig beløp, dato og de fire siste sifrene på betalingskortet. Dermed kan henvendelsen fremstå langt mer troverdig enn en vanlig svindelmelding.

Selskapet ber kundene om aldri å dele passord, engangskoder, kortopplysninger eller BankID-informasjon med personer som tar kontakt.

Ryde vil heller aldri be kunder om å logge inn via en lenke i en SMS eller e-post. Er man usikker på om en melding er ekte, bør man lukke den og åpne Ryde-appen eller skrive inn selskapets nettadresse manuelt.

Ryde har bygget opp berørte systemer på nytt

Ryde sier at de identifiserte inngangspunktene er stengt, og at berørte systemer er bygget opp på nytt. Selskapet har også byttet passord og kryptografiske nøkler. Undersøkelsene fortsetter for å fastslå hvordan inntrengningen skjedde, og om ytterligere opplysninger kan være berørt.

Kunder under 18 år oppfordres til å informere en forelder eller en annen voksen de stoler på om datainnbruddet. Ryde har foreløpig ikke opplyst hvor mange kundekontoer hendelsen omfatter.

Originalquelle: www.itavisen.no →