Wyciek danych z Legimi. Pobrano umowy z autorami i wydawcami

Platforma Legimi poinformowała użytkowników o naruszeniu bezpieczeństwa danych osobowych – donosi serwis Sekurak.pl. Nieuprawniona osoba wykorzystała błąd w panelu wydawcy i pobrała umowy zawarte z autorami i wydawcami. Wśród przejętych informacji miały znaleźć się m.in. numery PESEL, dane z dowodów osobistych oraz warunki wynagrodzenia.

Patryk Pallus
Patryk Pallus
Udostępnij artykuł:
Wyciek danych z Legimi. Pobrano umowy z autorami i wydawcami
fot. Legimi
Fot. Legimi

Jesteś z branży mediów, marketingu i PR? Obserwuj nas na LinkedIn.

Do incydentu doszło 22 września 2026 r. Jak wynika z wiadomości wysłanej przez Legimi do osób poszkodowanych, cytowanej przez Sekurak.pl, nieuprawniona osoba wykorzystała lukę w zabezpieczeniach panelu wydawcy, uzyskując dostęp do plików zawierających umowy zawarte z autorami i wydawcami.

Naruszenie zostało wykryte dopiero 2 października, czyli 10 dni po zdarzeniu. Spółka poinformowała, że zablokowała źródło ataku i usunęła błąd w panelu wydawcy.

Jakie dane wyciekły z Legimi?

Zakres przejętych informacji zależy od rodzaju zawartej umowy. Wśród pobranych danych znalazły się imiona i nazwiska, adresy zamieszkania, a także – w zależności od dokumentu – numery PESEL, serie i numery dowodów osobistych, imiona rodziców oraz pseudonimy.

Osoba odpowiedzialna za atak uzyskała również dostęp do treści umów, w tym informacji o warunkach wynagrodzenia autorów i wydawców.

Na razie nie wiadomo, ile osób zostało dotkniętych incydentem i jaka jest dokładna liczba pobranych dokumentów.

To nie pierwszy incydent związany z danymi klientów Legimi

W lipcu 2025 roku Legimi informowało już o potencjalnym naruszeniu bezpieczeństwa danych swoich klientów. Wówczas problem dotyczył jednak nie bezpośrednio systemów Legimi, lecz infrastruktury informatycznej firmy OSDW Azymut, odpowiedzialnej za wysyłkę zamawianych przez klientów książek.

Zagrożone mogły być m.in. imiona i nazwiska, adresy dostawy, numery telefonów, adresy e-mail, informacje o zamówionych książkach, a także kwoty transakcji i formy płatności. Spółka podkreślała, że dane kart płatniczych nie zostały przekazane partnerowi, więc nie mogły zostać przejęte w wyniku tego incydentu.

Legimi zwróciło się wówczas do OSDW Azymut o jednoznaczne potwierdzenie, czy atak objął systemy, w których przetwarzano dane klientów platformy. Zalecało również użytkownikom zachowanie szczególnej ostrożności wobec podejrzanych wiadomości i prób wyłudzenia danych.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Mateusz Witkowski z "Podcastexu" z nowym projektem dla mediów publicznych

Mateusz Witkowski z "Podcastexu" z nowym projektem dla mediów publicznych

Joanna Adamowska wraca do Insignii. Pokieruje nowym działem

Joanna Adamowska wraca do Insignii. Pokieruje nowym działem

E.Wedel promuje pistacjową Czekotubkę. Za kampanię odpowiada Ancy

E.Wedel promuje pistacjową Czekotubkę. Za kampanię odpowiada Ancy

TVN pod nowym sztandarem. Na początek redukcja długu

TVN pod nowym sztandarem. Na początek redukcja długu

Agnieszka Kępińska-Sadowska na czele corporate affairs w PepsiCo w regionie Europy Wschodniej i w Polsce

Agnieszka Kępińska-Sadowska na czele corporate affairs w PepsiCo w regionie Europy Wschodniej i w Polsce

Łukasz Niemiec awansuje w Altavia Kamikaze + K2. Pokieruje działem digital experience

Łukasz Niemiec awansuje w Altavia Kamikaze + K2. Pokieruje działem digital experience