Компанія електросамокатів Ryde зазнала вторгнення в дані ночі з неділі 2 серпня 2026 року. Усі облікові записи клієнтів постраждали: близько 4,5 мільйона у чотирьох країнах, з яких 1,6 мільйона в Норвегії. Дата народження, номер телефону, адреса електронної пошти та історія платежів скомпрометовані.
Що сталося при вторгненні в дані Ryde
Невідомі особи отримали доступ до систем Ryde ночі 2 серпня і скопіювали інформацію про всіх клієнтів. Вторгнення було виявлено того ж ранку, а доступ був закритий незабаром після цього.
Ryde орендує електросамокати в Норвегії, Швеції, Фінляндії та Німеччині і є одним з найбільших гравців у Норвегії. Якщо ви катаєтеся на такому самокаті, вам також слід знати правила для електросамокатів у Норвегії.
Компанія стверджує, що закрила доступи, відновила задіяні системи з нуля і змінила паролі та ключі шифрування. Випадок повідомлений поліції та органу з захисту даних (Datatilsynet), а клієнтів сповіщено безпосередньо. Виконавчий директор Tobias Balchen сказав новинному агентству NTB, що компанія не знає, хто стоїть за цим, і що не було ніяких вимог на гроші чи загроз. Однак Ryde не може гарантувати, що інформація не була продана далі.
Яка інформація скомпрометована?
Це інформація, яку Ryde підтверджує, що була скопійована:
- номер мобільного телефону та адреса електронної пошти
- дата народження
- перші шість та останні чотири цифри платіжної картки
- історія платежів за поїздки, покупки та комісії
- ім'я та адреса для невеликої кількості клієнтів (неперевірена інформація)
Це не скомпрометовано: повні номери карт, які зберігаються у зовнішнього платіжного провайдера, а не у Ryde. Компанія також стверджує, що немає ознак того, що ваша історія поїздок — де ви їздили — була видобута. Єдина інформація про місцезнаходження, яка постраждала, — це місце, де було створено ваш акаунт.
Чому небезпечно мати лише «кілька цифр»?
Небезпека полягає у комбінації, а не в самому номері карти. Перші шість цифр показують, який банк видав карту. Останні чотири цифри — це саме ті цифри, які банки та магазини використовують, щоб підтвердити вашу особистість у розмові.
Додайте справжню історію платежів, і шахрай може подзвонити вам, посилатися на поїздку, яку ви насправді здійснили — з правильною суммою, датою та цифрами карти — і звучати абсолютно переконливо. Сам Ryde попереджає про це.
Правило, яке зупиняє такі спроби, є одним і тим же, незалежно від того, скільки про вас знає той, хто дзвонить: ні Ryde, ні ваш банк, ні поліція не просять пароль, одноразові коди або BankID (ваше цифрове посвідчення особи), і вони ніколи не просять вас входити через посилання в SMS або електронній пошті. На SamfunnPrep ви знайдете огляд семи поширених схем шахрайства в Норвегії та окремий посібник про шахрайство BankID та тиск по телефону.
Що вам робити зараз?
- Не клікайте на посилання в SMS або електронній пошті, які виглядають так, ніби вони від Ryde або вашого банку. Відкрийте програму або введіть веб-адресу самі.
- Покладіть трубку, якщо хтось зателефонує та попросить коди. Перезвоніть в банк на номер, який ви самі знайшли.
- Перегляньте свої виписки протягом наступних місяців і одразу повідомте банк про будь-які невідомі списання.
- Розгляньте блокування кредиту. Дата народження, ім'я та адреса достатні для спроби крадіжки ідентичності — див., як встановити блокування кредиту від крадіжки ідентичності.
За словами самої компанії, вам не потрібно змінювати пароль у програмі Ryde або блокувати свою банківську карту.
Що говорить Datatilsynet?
Datatilsynet отримав повідомлення про порушення від Ryde і розслідує справу. «Ми отримали повідомлення про порушення від Ryde і розглядаємо його», — сказав старший радник Eirik Gulbrandsen. Органи влади кажуть, що вони перш за все стурбовані допомогою постраждалим, а потім розумінням того, що сталося.
Згідно з Регламентом про захист персональних даних (GDPR) стаття 33, компанія повинна повідомити Datatilsynet про такі порушення «без невиправданої затримки та, якщо можливо, протягом 72 годин» після того, як про порушення стало відомо. Стаття 34 вимагає, щоб постраждалі були сповіщені безпосередньо, коли ризик високий. Повідомлення має описувати порушення, ймовірні наслідки та вжиті заходи.
Як постраждалий, у вас є два конкретні права: право доступу до інформації, яку Ryde має про вас, і право подати скаргу в Datatilsynet. Форма скарги вимагає входу через ID-porten; якщо у вас її немає, ви можете надіслати скаргу листом на адресу Datatilsynet, Postboks 458 Sentrum, 0105 Oslo. Час розгляду справи в середньому близько року. У SamfunnPrep є окрема стаття про доступ, виправлення та видалення даних відповідно до GDPR.




