Jesteś z branży mediów, marketingu i PR? Obserwuj nas na LinkedIn.
Do incydentu doszło 22 września 2026 r. Jak wynika z wiadomości wysłanej przez Legimi do osób poszkodowanych, cytowanej przez Sekurak.pl, nieuprawniona osoba wykorzystała lukę w zabezpieczeniach panelu wydawcy, uzyskując dostęp do plików zawierających umowy zawarte z autorami i wydawcami.
Naruszenie zostało wykryte dopiero 2 października, czyli 10 dni po zdarzeniu. Spółka poinformowała, że zablokowała źródło ataku i usunęła błąd w panelu wydawcy.
Jakie dane wyciekły z Legimi?
Zakres przejętych informacji zależy od rodzaju zawartej umowy. Wśród pobranych danych znalazły się imiona i nazwiska, adresy zamieszkania, a także – w zależności od dokumentu – numery PESEL, serie i numery dowodów osobistych, imiona rodziców oraz pseudonimy.

Osoba odpowiedzialna za atak uzyskała również dostęp do treści umów, w tym informacji o warunkach wynagrodzenia autorów i wydawców.
Na razie nie wiadomo, ile osób zostało dotkniętych incydentem i jaka jest dokładna liczba pobranych dokumentów.
To nie pierwszy incydent związany z danymi klientów Legimi
W lipcu 2025 roku Legimi informowało już o potencjalnym naruszeniu bezpieczeństwa danych swoich klientów. Wówczas problem dotyczył jednak nie bezpośrednio systemów Legimi, lecz infrastruktury informatycznej firmy OSDW Azymut, odpowiedzialnej za wysyłkę zamawianych przez klientów książek.

Zagrożone mogły być m.in. imiona i nazwiska, adresy dostawy, numery telefonów, adresy e-mail, informacje o zamówionych książkach, a także kwoty transakcji i formy płatności. Spółka podkreślała, że dane kart płatniczych nie zostały przekazane partnerowi, więc nie mogły zostać przejęte w wyniku tego incydentu.
Legimi zwróciło się wówczas do OSDW Azymut o jednoznaczne potwierdzenie, czy atak objął systemy, w których przetwarzano dane klientów platformy. Zalecało również użytkownikom zachowanie szczególnej ostrożności wobec podejrzanych wiadomości i prób wyłudzenia danych.












