Norjalainen sähköpotkulautayritys Ryde on ilmoittanut laajasta tietomurrosta, joka voi koskea myös Suomessa palvelua käyttäneitä asiakkaita. Tapaus paljastui 2. elokuuta, ja hyökkääjän pääsy järjestelmään estettiin pian havainnon jälkeen. Yrityksen mukaan murrossa kopioitiin osia asiakastileihin liittyvistä tiedoista.
Mitä tietoja on saattanut vuotaa?
Ryden mukaan kopioidut tiedot voivat sisältää puhelinnumeron, sähköpostiosoitteen, syntymäajan, maksukorttinumeron kuusi ensimmäistä ja neljä viimeistä numeroa sekä mahdollisesti nimen ja osoitteen. Myös sovelluksen maksuhistoria ja tilin luomispaikka ovat saattaneet vuotaa osittain. Yritys korostaa, ettei matkareitteihin tai muihin reaaliaikaisiin sijaintitietoihin, kuten matkahistoriaan, liittyviä tietoja ole kopioitu.
Maksukorttitiedot ja vastuut
Ryde kertoo, ettei korttinumeroita tallenneta järjestelmiin kokonaisuudessaan ja että maksupalveluntarjoajat käsittelevät maksukorttitietoja. Tapaus on ilmoitettu Norjan tietosuojaviranomaiselle ja poliisille.

Miten suomalaiset käyttäjät voivat toimia?
Suomalaisia käyttäjiä suositellaan seuraamaan pankki- ja korttiliotteitaan epäilyttävien veloitusten varalta, olemaan vastaamatta epäilyttäviin viesteihin tai linkkeihin sekä olemaan luovuttamatta salasanoja, tunnuslukuja tai korttitietoja kenellekään. Ryde muistuttaa, ettei se pyydä kirjautumaan linkin kautta tekstiviestillä tai sähköpostilla.
Tekniset suojausvinkit
Vaihda salasana vain sovelluksessa tai palvelun virallisella sivustolla, ota käyttöön kaksivaiheinen tunnistautuminen, jos se on saatavilla, ja pidä sovellus ajan tasalla. Korttia ei välttämättä tarvitse sulkea välittömästi, ellei sillä havaita tuntemattomia tapahtumia.
Vaikutus markkinoihin ja vertailu
Sähköpotkulautojen ja muiden mikromobiiliratkaisujen käyttö on kasvanut Suomessa etenkin Helsingin, Espoon ja Turun kaltaisissa kaupungeissa. Ryden, Voin ja Limen kaltaisilla palveluntarjoajilla on merkittävä asema kaupunkiliikkumisessa. Tietomurrot heikentävät käyttäjien luottamusta ja kiristävät vaatimuksia kyberturvallisuudelle ja GDPR-yhteensopivuudelle.
Yrityksille: opit ja suositukset
Yritysten kannattaa varmistaa palvelutoimittajiensa tietoturvakäytännöt, salaus ja vähimmäisoikeuksien periaatteen noudattaminen sekä harjoitella reagointia tietoturvaloukkaustilanteissa. Palveluntarjoajien vastuullinen viestintä ja viranomaisilmoitukset ovat myös keskeisiä maineenhallinnan kannalta.
Ryde pahoittelee tapausta ja jatkaa tutkintaa. Tapauksen laajuus ei ole vielä täysin selvillä. Suomessa palvelun käyttäjien kannattaa pysyä valppaina ja hyödyntää pankkien sekä viranomaisten tarjoamia suojauspalveluita.




Keskustelu
Jätä kommentti
Kommentit
Ei vielä kommentteja. Ole ensimmäinen.