AfterDawn logo

Sähköpotkulautayhtiö Ryde joutui tietomurron kohteeksi – koskee kaikkia asiakastilejä

Janne Yli-Korhonen Janne Yli-Korhonen

Sähköpotkulautapalvelu Ryde on joutunut tietomurron kohteeksi. Yhtiön mukaan oikeudeton osapuoli pääsi käsiksi sen järjestelmiin sunnuntain 2. elokuuta vastaisena yönä ja kopioi osan asiakkaita koskevista tiedoista.

Hyökkääjän pääsy järjestelmiin estettiin pian havainnon jälkeen, mutta tapahtuma koskee silti kaikkia asiakkaita, joilla on tili palvelussa.

Tapahtuman piiriin joutuneet tiedot vaihtelevat sen mukaan, mitä tietoja käyttäjä on palveluun rekisteröinyt.

Vuotaneisiin tietoihin voivat kuulua puhelinnumero, sähköpostiosoite, syntymäaika, tilin luomispaikan sijaintitieto sekä maksuhistoria mukaan lukien matkat, ostot ja maksut.

Lisäksi vuoto koskee maksukortin kuutta ensimmäistä ja neljää viimeistä numeroa, ja pienellä osalla asiakkaista myös nimi- ja osoitetietoja, joita ei ole vahvistettu. Yhtiö painottaa, ettei muita sijaintitietoja, kuten varsinaista matkahistoriaa tai tietoja siitä, missä käyttäjä on matkustanut, ole kopioitu.


Ryde rauhoittelee asiakkaitaan toteamalla, ettei tilien suhteen tarvitse tehdä mitään eikä maksukortteja tarvitse sulkea.

Yhtiö ei säilytä järjestelmissään maksukorttien täydellisiä numeroita, vaan ne ovat maksupalveluntarjoajan hallussa.

Yhtiö kertoo jo sulkeneensa havaitsemansa pääsyreitit, rakentaneensa tapahtuman kohteena olleet järjestelmät uudelleen sekä vaihtaneensa salasanat ja salausavaimet.

Tapahtuneesta on ilmoitettu Norjan tietosuojaviranomaiselle ja poliisille, ja asianosaisille asiakkaille tiedotetaan asiasta. Tutkimukset tapahtuman koko laajuudesta jatkuvat edelleen.

Vaikka varsinaiset korttitiedot säästyivät, yhtiö pyytää asiakkaitaan olemaan erityisen tarkkaavaisia mahdollisten huijausten varalta. Tietoja haltuunsa saanut osapuoli saattaa ottaa käyttäjiin yhteyttä ja vaikuttaa luotettavalta esittämällä aitoja tietoja tehdyistä maksuista, oikeista summista, päivämääristä ja kortin neljästä viimeisestä numerosta.

Ryde muistuttaa, ettei se tai pankki koskaan pyydä salasanoja tai pankin kertakäyttöisiä tunnuslukuja.

Yhtiö täsmentää, ettei se koskaan pyydä asiakkaita kirjautumaan sisään tekstiviestissä tai sähköpostissa olevan linkin kautta. Jos viestin aitoudesta on epävarmuutta, linkkejä ei tule klikata, vaan sovellus tulee avata suoraan tai kirjoittaa yhtiön osoite itse selaimeen.

KOMMENTOI

Haluatko kommentoida tätä artikkelia?
Kirjaudu sisään tai Luo uusi käyttäjätunnus.

Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki