Norra elektritõukerataste ettevõte Ryde langes andmelekke ohvriks. Ryde teatas vahejuhtumist oma veebilehel.
Ryde’i süsteemidest kopeeriti osa klientide andmeid.
„See puudutab kõiki kliente, kellel on meie teenuses konto,” seisab teadaandes.
Ryde’i kliendikontodelt kopeeritud andmete hulka kuuluvad telefoninumbrid, e-posti aadressid, sünnikuupäevad, maksekaardi numbrite kuus esimest ja neli viimast numbrit ning võimalikud nimed ja aadressid. Samuti võib leke mõjutada rakenduse-sisest maksete ajalugu.
Lisaks võisid avalikuks saada andmed konto loomise asukoha kohta. Ryde’i väitel muid asukohaandmeid, näiteks sõiduajalugu ei kopeeritud.
Ryde’i süsteemides ei säilitata maksekaartide täielikke numbreid, seda teavet haldavad Ryde’i makseteenuse pakkujad.
Ryde palub klientidel olla tähelepanelik. Pole vaja rakendada selliseid meetmeid nagu maksekaardi tühistamine, välja arvatud juhul, kui tuvastatakse kahtlast tegevust.
Andmed kopeerinud isik võib näiteks ühendust võtta ja viidata tegelikele maksetele. Ettevõte märgib, et sellistele pöördumistele ei ole vaja vastata ning paroole ega pangakonto PIN-koode ei tohi kunagi kellelegi avaldada.
Ryde ei palu klientidel sisse logida tekstisõnumites või e-kirjades sisalduvate linkide kaudu. Samuti ei küsi ettevõte sõnumite teel paroole, maksekaardi andmeid ega turvakoode.
Andmeleke tuvastati ööl vastu pühapäeva, 2. augustit. Lekke põhjustanud osapoole juurdepääs süsteemile blokeeriti vahetult pärast seda.
Vahejuhtumit uuritakse endiselt ja andmelekke täielik ulatus pole veel teada. Ryde palub juhtunu pärast vabandust.
Juhtumist on teavitatud Norra andmekaitseametit ja esitatud politseile avaldus.

