Dagens PS

4,5 miljoner kortuppgifter stulna från elsparkcykelföretaget

Omkring 4,5 miljoner konton i Norge, Sverige, Finland och Tyskland kan ha påverkats av dataintrånget hos Ryde. Användare i Norge har fått detta meddelande. Foto: Skärmdump/NTB.
Omkring 4,5 miljoner konton i Norge, Sverige, Finland och Tyskland kan ha påverkats av dataintrånget hos Ryde. Användare i Norge har fått detta meddelande. (Foto: Skärmdump / NTB / TT)

Elsparkcykelbolaget Ryde bekräftar att obehöriga kopierat uppgifter ur samtliga kundkonton. Sverige är ett av fyra drabbade länder, men någon svensk siffra har bolaget inte lämnat.

Omkring 4,5 miljoner konton i Norge, Sverige, Finland och Tyskland kan omfattas, enligt Ryde till NTB. Av dem finns cirka 1,6 miljoner i Norge, enligt vd Tobias Wærsted Balchen till VG.

Intrånget upptäcktes natten till söndagen den 2 augusti och stoppades kort därefter, enligt Ryde. På sin svenska sida uppger bolaget att anmälan gjorts till Integritetsskyddsmyndigheten, medan den norska, engelska, tyska och finska versionen av samma sida anger norska Datatilsynet. Även den svenska sidans kontaktavsnitt pekar ut Datatilsynet som ansvarig tillsynsmyndighet.

Mönstret känns igen från läckan hos ATG i våras och från attacken mot svenska kommuner och regioner.

Känsliga kortuppgifter kopierade

Kopierade uppgifter kan omfatta telefonnummer, e-postadress, födelsedatum, betalningshistorik samt de sex första och de fyra sista siffrorna i kortnumret. De sex första utgör kortets BIN, som avslöjar vilken bank som har utfärdat kortet.

Den som ringer behöver alltså inte gissa vilken banks namn hen ska använda. Hur cyberattacker mot företag industrialiserats beskrivs i Realtids genomgång av de värst drabbade branscherna.

PS analys

Dataskyddsförordningen sätter taket för säkerhetsbrister vid tio miljoner euro, motsvarande cirka 109,3 miljoner kronor, eller två procent av global omsättning, det högre av beloppen, enligt artikel 83.4.

Det är den siffran som avgör hur dyr händelsen kan bli. Att inget lösenkrav har inkommit fyra dagar in säger ännu ingenting om motivet.

Enligt Balchen finns heller inga indikationer på vem som ligger bakom, vilket i sig är en stor säkerhetsbrist. Att företag inte tar cybersäkerhet på allvar förren något allvarligt händer är ett mönster som blivit allt mer vanligare de senaste åren, särskilt i kombination med att AI hjälper angripare att hitta kryphål i koden.

Läs även: Militären kopplas in för att rädda kärnkraftverk genom sprängning

Läs även: Rysk drönare jagade och attackerade grönsakshandlare

Mest lästa i kategorin