Ryde har utsatts för ett dataintrång där kunduppgifter har kopierats från företagets system. Omkring 4,5 miljoner konton i Sverige, Norge, Finland och Tyskland berörs. Bland uppgifterna finns telefonnummer, mejladresser, födelsedatum, betalningshistorik och delar av kundernas kortnummer.
Ryde uppger samtidigt att fullständiga kortnummer inte har läckt och att kunder därför inte behöver spärra sina kort enbart på grund av intrånget. Den största risken just nu är i stället bedrägeriförsök där de stulna uppgifterna används för att göra falska sms, mejl eller telefonsamtal mer trovärdiga.
Vad har hänt hos Ryde?
Ryde upptäckte natten till den 2 augusti 2026 att en obehörig aktör hade fått tillgång till företagets system och kopierat kunddata.
Företaget stoppade åtkomsten och uppger att identifierade vägar in i systemen har stängts. Berörda system har byggts om och Ryde har även bytt lösenord och kryptografiska nycklar.
Händelsen har polisanmälts och relevanta dataskyddsmyndigheter har informerats.
Det är ännu inte känt vem som ligger bakom intrånget eller exakt hur angriparen tog sig in.
Alla Ryde-konton berörs
Ryde uppger att samtliga kundkonton omfattas av intrånget.
Totalt handlar det om omkring 4,5 miljoner konton i de fyra marknader där Ryde är verksamt:
- Sverige
- Norge
- Finland
- Tyskland
Ryde har inte offentliggjort hur många av de berörda kontona som tillhör svenska kunder.
Exakt vilka uppgifter som har kopierats kan också skilja sig mellan olika användare beroende på vilka uppgifter personen haft registrerade hos Ryde.
Vilka uppgifter kan ha läckt?
Ryde har redovisat flera typer av kunduppgifter som kan ha kopierats.
| Uppgift | Kan vara berörd? |
|---|---|
| Telefonnummer | Ja |
| E-postadress | Ja |
| Födelsedatum | Ja |
| Delar av kortnummer | Ja |
| Betalningshistorik | Ja |
| Namn och adress | För ett mindre antal kunder |
| Fullständigt kortnummer | Nej, enligt Ryde |
| Kör- och resehistorik | Inga indikationer på det enligt Ryde |
När det gäller betalkort kan angriparen enligt Ryde ha kommit över de första sex och de sista fyra siffrorna i kortnumret.
Även information om betalningar kan ingå. Det kan exempelvis handla om datum och belopp för resor, köp och avgifter.
För ett mindre antal kunder kan även namn och adress finnas i materialet. Ryde beskriver dock dessa uppgifter som overifierade.
Har hela kortnumret läckt?
Nej, inte enligt Ryde.
Företaget uppger att man inte lagrar kundernas fullständiga kortnummer. De fullständiga kortuppgifterna hanteras i stället av betalningsleverantören.
Det innebär att den information som kopierats från Ryde inte ska innehålla ett komplett kortnummer.
Ryde uppger därför också att de läckta uppgifterna i sig inte räcker för att exempelvis genomföra ett vanligt kortköp.
Behöver jag spärra kortet efter Ryde-intrånget?
Nej. Ryde rekommenderar inte kunder att spärra sina kort enbart på grund av dataintrånget.
Det beror framför allt på att det fullständiga kortnumret inte har lagrats hos Ryde och därmed inte ska ha funnits bland informationen som kopierades.
Situationen är däremot en annan om du efter intrånget har blivit kontaktad av någon och själv lämnat ut exempelvis:
- hela kortnumret
- CVC- eller CVV-kod
- bankuppgifter
- BankID-uppgifter eller koder
- andra säkerhetsuppgifter.
Har det hänt bör du omedelbart kontakta din bank och följa bankens instruktioner.
Kontrollera också dina kort- och banktransaktioner som vanligt och reagera på betalningar du inte känner igen.
Risken för phishing och bedrägerier är större
Det som gör Ryde-intrånget särskilt relevant för kunder är mängden information som kan användas för att bygga ett trovärdigt bedrägeriförsök.
En bedragare kan exempelvis redan känna till att du är Ryde-kund och samtidigt ha tillgång till ditt telefonnummer eller din mejladress.
I vissa fall kan personen dessutom känna till:
- ditt födelsedatum
- ett verkligt betalningsbelopp
- när en betalning gjordes
- delar av numret på det kort du använde.
Ett bluffmeddelande kan därför vara betydligt mer detaljerat än ett vanligt massutskick.
Någon skulle exempelvis kunna påstå att det finns ett problem med en verklig Ryde-betalning och hänvisa till rätt belopp eller delar av ditt kortnummer. Det betyder inte att avsändaren verkligen arbetar för Ryde eller din bank.
Så känner du igen ett misstänkt meddelande
Ryde säger att företaget aldrig kommer att be kunder att lämna ut lösenord, fullständiga kortuppgifter eller säkerhetskoder.
Ryde kommer inte heller att be dig logga in på ditt konto genom en länk i ett sms eller mejl.
Var därför särskilt försiktig om någon kontaktar dig efter intrånget och:
- vill att du klickar på en länk
- vill att du lämnar ut kortuppgifter
- ber om säkerhetskoder
- vill att du använder BankID på deras uppmaning
- hävdar att ditt kort omedelbart måste ”säkras”
- försöker stressa dig till ett snabbt beslut.
Att personen känner till riktiga uppgifter om dig eller en tidigare Ryde-betalning är inte ett bevis på att kontakten är äkta.
Avsluta i stället kontakten och gå själv till Rydes officiella kanaler eller kontakta banken genom kontaktuppgifter du själv har tagit fram.
Har Rydes kunders körhistorik läckt?
Ryde uppger att det inte finns några indikationer på att kundernas resehistorik eller geografiska information om deras resor har kopierats.
Det är viktigt att skilja detta från betalningshistoriken.
En angripare kan alltså ha fått information om att en betalning gjordes och vilket belopp den hade utan att samtidigt ha fått information om exakt var en elsparkcykel kördes.
Platsen där ett konto ursprungligen skapades kan däremot ingå bland de berörda uppgifterna.
Vad är fortfarande oklart?
Utredningen av Ryde-intrånget pågår och flera centrala frågor saknar fortfarande svar.
Det är inte känt vem eller vilken grupp som genomförde attacken. Ryde hade den 5 augusti inte heller klarlagt exakt hur angriparen lyckades få tillgång till systemen.
Företaget hade då inte fått något krav på lösensumma eller liknande.
Det finns heller inget bekräftat besked om att den kopierade databasen har publicerats eller sålts vidare. Ryde uppgav samtidigt att man inte kunde garantera att någon spridning inte hade skett.
Det går därför inte att utgå från att informationen bara finns hos den ursprungliga angriparen.
Vad ska jag göra om jag har ett Ryde-konto?
Du behöver enligt Rydes nuvarande besked inte spärra ditt kort eller stänga ditt Ryde-konto enbart på grund av intrånget.
Det viktigaste är i stället att vara vaksam på kontakter som påstår sig komma från Ryde, banken eller andra företag och som försöker få dig att lämna ut ytterligare information.
Var särskilt misstänksam om avsändaren känner till detaljer om en verklig Ryde-betalning. Just den informationen kan vara en del av datan som kopierades vid intrånget.
Har du redan lämnat ut fullständiga bank- eller kortuppgifter till någon efter ett misstänkt samtal, sms eller mejl bör du kontakta banken direkt. Har du utsatts för ett faktiskt bedrägeri bör händelsen också polisanmälas.
Kort om Ryde-intrånget
Vad har hänt?
En obehörig aktör har fått tillgång till Rydes system och kopierat kunddata.
Vilka kunder berörs?
Ryde säger att samtliga kundkonton är berörda. Totalt handlar det om omkring 4,5 miljoner konton i Sverige, Norge, Finland och Tyskland.
Har hela mitt kortnummer läckt?
Nej, enligt Ryde. De första sex och sista fyra siffrorna kan finnas med, men inte det fullständiga kortnumret.
Måste jag spärra kortet?
Nej, inte enbart på grund av intrånget enligt Ryde.
Vad är den största risken?
Phishing och andra bedrägeriförsök där verkliga kund- och betalningsuppgifter används för att göra bluffen trovärdig.
Vet man vem som hackade Ryde?
Nej. Vem som ligger bakom och exakt hur intrånget genomfördes är fortfarande oklart.