تعرضت شركة Ryde لتأجير الدراجات الكهربائية لخرق بيانات في ليل الأحد 2. أغسطس 2026. جميع حسابات العملاء متأثرة: حوالي 4.5 مليون في أربع دول، منها 1.6 مليون في النرويج. تاريخ الميلاد وأرقام الهواتف وعناوين البريد الإلكتروني وسجل الدفع - كل هذا على الطاولة.

ما الذي حدث في خرق البيانات لدى Ryde

حصل شخص غير مصرح عليه على الوصول إلى أنظمة Ryde في ليل الأحد 2. أغسطس ونسخ معلومات عن جميع العملاء. تم اكتشاف الخرق في نفس الصباح، وتم قطع الوصول بعد فترة قصيرة.

تؤجر Ryde الدراجات الكهربائية في النرويج والسويد وفنلندا وألمانيا، وهي من بين أكبر اللاعبين في النرويج. إذا كنت تستقل مثل هذه الدراجة، يجب عليك أيضاً معرفة القواعس المتعلقة بالدراجات الكهربائية في النرويج.

تقول الشركة إنها أغلقت نقاط الدخول وأعادة بناء الأنظمة المتأثرة وغيرت كلمات المرور ومفاتيح التشفير. تم الإبلاغ عن القضية إلى الشرطة والهيئة النرويجية لحماية البيانات (Datatilsynet)، وتم تنبيه العملاء مباشرة. يقول الرئيس التنفيذي Tobias Balchen لوكالة الأنباء NTB أن الشركة لا تعرف من يقف وراء هذا، وأنه لم تأت أي طلبات للمال أو تهديدات. في الوقت نفسه، لا يمكن لـ Ryde أن تضمن أن المعلومات لم يتم بيعها.

أي المعلومات على الطاولة؟

هذه هي المعلومات التي تؤكد Ryde أنها تم نسخها:

  • أرقام الهواتف المحمولة وعناوين البريد الإلكتروني
  • تاريخ الميلاد
  • الأرقام الستة الأولى والأربعة الأخيرة من بطاقة الدفع
  • سجل الدفع للرحلات والمشتريات والرسوم
  • الاسم والعنوان لعدد أقل من العملاء (معلومات غير موثقة)

هذا ليس على الطاولة: أرقام البطاقات الكاملة، التي يحتفظ بها مزود دفع خارجي وليس Ryde. تقول الشركة أيضاً أنه لا يوجد ما يشير إلى أن سجل رحلاتك - أين كنت تركب - تم نسخه. المعلومات الموقعية الوحيدة المتأثرة هي حيث تم إنشاء حسابك.

لماذا يكون "فقط بعض الأرقام" خطيراً؟

الخطر يكمن في التركيبة، وليس في رقم البطاقة وحده. الأرقام الستة الأولى تظهر أي بنك أصدر البطاقة. الأربعة الأخيرة هي بالضبط الأرقام التي تستخدمها البنوك والمتاجر للتحقق من هويتك في محادثة.

أضف إلى ذلك سجل دفع حقيقي، وقد يتصل بك محتال، ويشير إلى رحلة قمت بها فعلاً - بالمبلغ والتاريخ وأرقام البطاقة الصحيحة - ويبدو موثوقاً تماماً. Ryde نفسها تحذر من هذا.

القاعدة التي تحقق فشل مثل هذه المحاولات هي نفسها، بغض النظر عن مقدار ما يعرفه الشخص الذي يتصل بك: لا Ryde ولا بنكك ولا الشرطة تطلب كلمات المرور أو رموز لمرة واحدة أو BankID (بطاقة التعريف الرقمية الخاصة بك)، ولا تطلب منك أبداً تسجيل الدخول عبر رابط في رسالة نصية أو بريد إلكتروني. على SamfunnPrep، ستجد استعراضاً لـ سبع حيل احتيالية شائعة في النرويج ودليلاً خاصاً حول احتيال BankID والضغط عبر الهاتف.

ماذا يجب أن تفعل الآن؟

  1. لا تنقر على الروابط في الرسائل النصية أو رسائل البريد الإلكتروني التي تبدو وكأنها من Ryde أو البنك. افتح التطبيق أو اكتب عنوان الويب بنفسك.
  2. أغلق الهاتف إذا اتصل بك شخص ما وطلب أكواداً. اتصل بالبنك مرة أخرى برقم وجدته بنفسك.
  3. راجع كشوف الحسابات على مدى الأشهر القليمة القادمة، وأخبر البنك على الفور عند أي سحوبات غير معروفة.
  4. فكر في تجميد الائتمان. تاريخ الميلاد والاسم والعنوان كافٍ لمحاولة سرقة الهوية - انظر كيف يمكنك تعيين تجميد الائتمان ضد سرقة الهوية.

لا تحتاج إلى تغيير كلمة المرور في تطبيق Ryde أو قفل البطاقة المصرفية، وفقاً للشركة نفسها.

ماذا تقول الهيئة النرويجية لحماية البيانات؟

الهيئة النرويجية لحماية البيانات (Datatilsynet) قد تلقت إخطار انتهاك من Ryde وتحقق في القضية. "لقد تلقينا إخطار انتهاك من Ryde، وننظر فيه"، كما يقول المستشار الأول Eirik Gulbrandsen. يقول التيسير إنهم مهتمون أولاً وقبل كل شيء بمتابعة من تأثروا، ثم بما حدث.

بموجب لائحة حماية البيانات الشخصية (GDPR) المادة 33، يجب على الشركة الإبلاغ عن مثل هذه الانتهاكات إلى الهيئة النرويجية لحماية البيانات "بدون تأخير غير مبرر وإذا أمكن، في موعد لا يتجاوز 72 ساعة" بعد أن أصبح الانتهاك معروفاً. تتطلب المادة 34 إخطار المتضررين مباشرة عندما تكون المخاطرة مرتفعة. يجب أن يصف الإخطار الانتهاك والعواقب المحتملة والتدابير المتخذة.

كمتضرر، لديك حقان محددان: الحق في الاطلاع على المعلومات التي لدى Ryde عنك، والحق في تقديم شكوى إلى الهيئة النرويجية لحماية البيانات. نموذج الشكوى يتطلب تسجيل الدخول باستخدام ID-porten؛ إذا لم يكن لديك هذا، يمكنك إرسال شكوتك برسالة إلى الهيئة النرويجية لحماية البيانات، Postboks 458 Sentrum، 0105 Oslo. وقت معالجة القضية هو حوالي سنة واحدة في المتوسط. لدى SamfunnPrep مقالة منفصلة حول الاطلاع والتصحيح والحذف بموجب GDPR.