Elektrinių skūtikų bendrovė Ryde patyrė duomenų saugos pažeidimą naktį iš šeštadienio į sekmadienį 2026 m. rugpjūčio 2 d. Visos kliento paskyros buvo paveiktos: apie 4,5 milijono keturiose šalyse, iš jų 1,6 milijono Norvegijoje. Gimimo data, telefono numeris, el. pašto adresas ir mokėjimo istorija nutekėjo.
Kas nutiko Ryde duomenų saugos pažeidime
Neasigillė asmenys įsigijo prieigą prie Ryde sistemų naktį iš šeštadienio į sekmadienį 2026 m. rugpjūčio 2 d. ir nukopijavo informaciją apie visus klientus. Saugos pažeidimas buvo aptiktas tą pačią rytą, o prieiga buvo užblokavusi netrukus po to.
Ryde išnuomoja elektrinius skūtikus Norvegijoje, Švedijoje, Suomijoje ir Vokietijoje ir yra vienas iš didžiausių šios veiklos žaidėjų Norvegijoje. Jei naudojatės tokiu skūtiku, turėtumėte žinoti elektrinių skūtikų taisykles Norvegijoje.
Bendrovė teigia, kad ji užtvėrė prieigos kelią, atkūrė paveiktas sistemas iš naujo ir pakeitė slaptažodžius bei šifravimo raktus. Byla pranešta policijai ir Datatilsynet (Norvegijos duomenų apsaugos inspekcija), o klientai buvo informuoti tiesiogiai. Vadovas Tobias Balchen pasakė naujienų agentūrai NTB, kad bendrovė nežino, kas stoji už pažeidimo, ir kad nebuvo gauta jokių pinigų reikalavimų ar grasinimų. Tuo pačiu metu Ryde negali garantuoti, kad informacija nebuvo parduota toliau.
Kokia informacija nutekėjo?
Tai yra informacija, kurią Ryde patvirtina, kad buvo nukopijuota:
- mobilusis numeris ir el. pašto adresas
- gimimo data
- pirmi šeši ir paskutiniai keturi skaitmenys iš mokėjimo kortelės
- mokėjimo istorija kelionėms, pirkiniams ir mokesčiams
- vardas ir adresas tam tikram skaičiui klientų (neverifikuota informacija)
Tai nėra nutekėję: visas kortelės numeris, kuris laikomas išorinės mokėjimo paslaugos teikėjo, o ne Ryde. Bendrovė taip pat teigia, kad nėra jokio įrodymo, kad jūsų kelionės istorija - kur jūs nuvažiavote - buvo išgauta. Vienintelė vieta, kurią jei paveikta, yra ta vieta, kurioje buvo sukurta jūsų paskyra.
Kodėl "tik keli skaitmenys" yra pavojingi?
Pavojus slypi kombinacijoje, o ne tik kortelės numeryje. Pirmi šeši skaitmenys rodo, kuris bankas išdavė kortą. Paskutiniai keturi yra būtent tie skaitmenys, kuriuos bankai ir parduotuvės naudoja, norėdami patvirtinti jūsų tapatybę per pokalbį.
Pridėkite tikrą mokėjimo istoriją, ir apgavikas gali jums skambinti, nurodyti kelionę, kurią tikrai padarėte - su teisinga suma, data ir kortelės skaitmenimis - ir atrodyti visiškai patikimas. Pati Ryde apie tai perspėja.
Taisyklė, kuri sustabdo tokius bandymus, yra ta pati, nesvarbu, kiek žino tas, kuris skambina: nei Ryde, nei jūsų bankas, nei policija nereikalaus slaptažodžio, vienkartinių kodų ar BankID (jūsų skaitmeninės tapatybės), ir jie niekada nereikalaus jums prisijungti per nuorodą SMS arba el. laiške. SamfunnPrep rasite septynių įprastų apgaudžiamų triksų Norvegijoje apžvalgą ir atskiru vadovą apie BankID apgaudą ir telefoninį spaudimą.
Ką turėtumėte daryti dabar?
- Neklikite nuorodų SMS arba el. laiškuose, kurie atrodo, kad jie iš Ryde arba banko. Atidarykite programą arba patys įveskite interneto adresą.
- Uždarykite skambutį, jei kas nors prašo kodų. Paskambinkite bankui atgal numeriu, kurį patys radote.
- Peržiūrėkite savo banko išrašus per ateinančius mėnesius ir nedelsdami praneškite bankui apie nežinomus išėminius.
- Pagalvokite apie kredito užrakinimą. Gimimo data, vardas ir adresas yra pakankami tapatybės vagystės bandymui - pažiūrėkite, kaip nustatyti kredito užrakinimą nuo tapatybės vagystės.
Jums nereikia keisti slaptažodžio Ryde programėlėje ar užblokuoti savo banko kortelės, pasak pačios bendrovės.
Ką sako Datatilsynet?
Datatilsynet gavo pranešimą apie pažeidimą iš Ryde ir tiria bylą. "Gavome pranešimą apie pažeidimą iš Ryde ir tai nagrinėjame", - sako vyresnysis konsultantas Eirik Gulbrandsen. Datatilsynet sako, kad jie pirmiausia susiję su paveiktųjų bylos sekimu, o antroje eilėje - su tuo, kas įvyko.
Pagal asmenų duomenų apsaugos reglamento (GDPR) 33 straipsnį verslas turi pranešti apie tokius pažeidimus Datatilsynet "be nereikalingo delsio ir, kai įmanoma, ne vėliau kaip per 72 valandas" nuo pažeidimo sužinojimo. 34 straipsnis reikalauja, kad paveiktieji būtų tiesiogiai informuoti, kai rizika yra didelė. Pranešimas turėtų aprašyti pažeidimą, tikėtinas pasekmes ir imtus priemones.
Kaip paveiktasis, jūs turite dvi konkrečias teises: peržiūrėti, kokią informaciją Ryde turi apie jus, ir teisę pateikti skundą Datatilsynet. Skundų forma reikalauja prisijungimo per ID-porten; jei jo neturite, galite pasiųsti skundą laiške Datatilsynet, Postboks 458 Sentrum, 0105 Oslo. Bylos nagrinėjimo laikas vidutiniškai apie vienerius metus. SamfunnPrep turi atskirą straipsnį apie peržvalgą, pataisymą ir ištrynimą pagal GDPR.




