Компания по прокату электросамокатов Ryde пострадала от утечки данных в ночь на воскресенье, 2 августа 2026 года. Затронуты все аккаунты клиентов: около 4,5 миллиона в четырёх странах, из них 1,6 миллиона в Норвегии. На свободе оказались дата рождения, номер телефона, адрес электронной почты и история платежей.
Что произошло при утечке данных Ryde
Неизвестные получили доступ к системам Ryde в ночь на воскресенье, 2 августа, и скопировали информацию о всех клиентах. Утечка была обнаружена в то же утро, и доступ был заблокирован вскоре после этого.
Ryde сдаёт в прокат электросамокаты в Норвегии, Швеции, Финляндии и Германии и является одним из крупнейших операторов в Норвегии. Если вы ездите на таких самокатах, вам также следует знать правила для электросамокатов в Норвегии.
Компания заявляет, что закрыла точки входа, восстановила затронутые системы и изменила пароли и ключи шифрования. Случай сообщен в полицию и в Datatilsynet, клиентам направлены уведомления. Генеральный директор Tobias Balchen рассказал информационному агентству NTB, что компания не знает, кто стоит за этим, и что не было никаких требований выкупа или угроз. Вместе с тем, Ryde не может гарантировать, что данные не были проданы дальше.
Какая информация оказалась на свободе?
Вот информация, которую Ryde подтвердила как скопированную:
- мобильный номер и адрес электронной почты
- дата рождения
- первые шесть и последние четыре цифры платёжной карты
- история платежей за поездки, покупки и комиссии
- имя и адрес для небольшого количества клиентов (непроверенная информация)
Это не на свободе: полные номера карт, которые находятся у внешнего платёжного провайдера, а не у Ryde. Компания также указывает, что нет никаких признаков того, что ваша история поездок – куда вы ездили – была скопирована. Единственная информация о местоположении, которая была затронута, это то, где был создан ваш аккаунт.
Почему «всего несколько цифр» опасно?
Опасность заключается в комбинации, а не в номере карты как таком. Первые шесть цифр показывают, какой банк выпустил карту. Последние четыре – это именно те цифры, которые банки и магазины используют для подтверждения вашей личности в разговоре.
Добавьте настоящую историю платежей, и мошенник может позвонить вам, упомянуть поездку, которую вы действительно совершили – с правильной суммой, датой и цифрами карты – и звучать совершенно убедительно. Сам Ryde об этом предупреждает.
Правило, которое останавливает такие попытки, одно и то же, независимо от того, сколько о вас знает звонящий: ни Ryde, ни ваш банк, ни полиция не просят пароль, одноразовые коды или BankID (вашу цифровую идентификацию), и они никогда не просят вас войти по ссылке в SMS или электронной почте. На SamfunnPrep вы найдёте обзор семи распространённых мошеннических схем в Норвегии и отдельное руководство по мошенничеству с BankID и давлению по телефону.
Что вам следует делать сейчас?
- Не нажимайте на ссылки в SMS или электронной почте, которые выглядят так, как будто они от Ryde или вашего банка. Откройте приложение или введите адрес сами.
- Положите трубку, если кто-то позвонит и попросит коды. Перезвоните в банк по номеру, который вы нашли сами.
- Проверьте выписки счёта в ближайшие месяцы и сразу же сообщите в банк о неизвестных операциях.
- Рассмотрите возможность блокировки кредита. Даты рождения, имени и адреса достаточно, чтобы попытаться совершить кражу личности – см., как вы устанавливаете блокировку кредита от кражи личности.
По словам самой компании, вам не нужно менять пароль в приложении Ryde или блокировать банковскую карту.
Что говорит Datatilsynet?
Datatilsynet получила уведомление об инциденте от Ryde и расследует дело. «Мы получили уведомление об инциденте от Ryde и рассматриваем его», – сказал старший советник Eirik Gulbrandsen. Ведомство прежде всего обеспокоено помощью затронутым лицам и тем, что произошло.
Согласно Общему положению об защите данных (GDPR) статья 33, организация должна уведомить надзорный орган о таком нарушении «без неоправданной задержки и, где это возможно, не позднее чем через 72 часа» после того, как о нарушении стало известно. Статья 34 требует, чтобы затронутые лица были уведомлены непосредственно, когда риск высок. Уведомление должно описывать нарушение, вероятные последствия и принятые меры.
Как затронутое лицо, у вас есть два конкретных права: доступ к информации о вас, которая есть у Ryde, и право подать жалобу в Datatilsynet. Форма жалобы требует входа через ID-porten; если у вас её нет, вы можете отправить жалобу письмом в Datatilsynet, Postboks 458 Sentrum, 0105 Oslo. Среднее время обработки составляет около одного года. На SamfunnPrep есть отдельная статья о доступе, исправлении и удалении в соответствии с GDPR.




