Kanske har du sett någon glida förbi på en eldriven sparkcykel eller själv testat en? En elsparkcykel som du hyr via en app, plockar upp på gatan och lämnar när du kommit fram till din destination.
Det är inte en helt ovanlig syn i Stockholm, Göteborg och Malmö. Det svenska elsparkcykelföretaget Voi har snabbt lockat kunder i storstäderna och planerar att etablera sig i fler. Dessutom finns det i flera andra europeiska städer.
Uppgifter om hundratusentals användare har varit oskyddade
Det tyska mediebolaget Bayerischer rundfunk avslöjar nu att uppgifter om 460 000 av Vois användare har legat öppet på internet, bland annat användarnamn, mejladresser och telefonnummer. Dessutom har det gått att komma åt tidigare kunders mejladresser, enligt Bayerischer rundfunk. Bland de drabbade finns flera svenskar.
– Visst, det här är förhållandevis harmlösa uppgifter i någon mening, men jag tycker absolut det är allvarligt, säger it-säkerhetsexperten Anne-Marie Eklund Löwinder till SVT Nyheter.
Uppgifterna låg oskyddat på internet och gick att komma åt utan att bryta några regler, enligt Bayerischer rundfunk. Mediebolaget har låtit en säkerhetsexpert granska materialet och fått uppgifterna bekräftade.
Säger att ingen extern aktör kommit åt uppgifterna
Voi säger att företaget vidtagit åtgärder och att uppgifterna inte längre finns tillgängliga. Företaget säger också att ingen annan aktör har kommit åt uppgifterna och att man har anmält händelsen till Datainspektionen.
”Uppgifterna om att 460 000 användare skall ha läckt är felaktiga. Det rör sig om cirka 100 000 emailadresser och i vissa fall även personnamn och telefonnummer enligt våra efterforskningar. Det rör sig således inte om betalkortsuppgifter eller annan känslig data. Jag vill också understryka att uppgifterna alltså inte läckt på internet utan att det bara är ett, av Bayerischer Rundfunk, belyst problem”, skriver Caroline Hjelm, presschef på Voi i ett mejl till SVT Nyheter.
SVT Nyheter har varit i kontakt med Datainspektionen som säger att man varken kan bekräfta eller dementera att en anmälan har gjorts och hänvisar till sekretess.