Wyciek danych osobowych autorów i wydawców z platformy Legimi
Nieustalony na razie sprawca zdobył dostęp m.in. do warunków wynagrodzenia autorów i wydawców (fot. Alexander Grey/Unsplash.com, screen: legimi.pl)
Dane autorów i wydawców wyciekły z platformy Legimi. Platforma poinformowała o tym w komunikacie przesłanym poszkodowanym użytkownikom.
"Osoba nieuprawniona wykorzystała błąd w panelu wydawcy Legimi i pobrała pliki umów zawartych z wydawcami i autorami, w tym Pani/Pana umowę. Naruszenie stwierdziliśmy 2 października 2026 r. Zablokowaliśmy źródło ataku, usunęliśmy błąd w panelu wydawcy i zgłosiliśmy naruszenie Prezesowi Urzędu Ochrony Danych Osobowych" – napisano w komunikacie. Do zdarzenia miało dojść 22 września, a wykryto go podczas przeglądu anomalii w ruchu systemowym.
Wyciekły dane 183 osób
Wyciek objął "imię i nazwisko, adres zamieszkania oraz – w zależności od umowy: numer PESEL, seria i numer dowodu osobistego, imiona rodziców lub pseudonim, a także treść umowy z warunkami wynagrodzenia". Łącznie wyciekły dane 183 osób.
Czytaj też: Łączenie Gazeta.pl i Wyborcza.pl zrozumiałe biznesowo, ale niekoniecznie dla czytelników
W wyniku ataku nie doszło do przejęcia kont pracowników ani do naruszenia bazy danych platformy.
To kolejny incydent dotyczący polskich wydawców. 29 września doszło do wycieku danych klientów serwisu Wakacje.pl, należącego do Wirtualnej Polski (WP jest również akcjonariuszem Legimi). Wtedy w wyniku nieuprawnionego dostępu do kilku służbowych skrzynek pocztowych oraz systemu obsługi klientów mogły zostać ujawnione m.in. dane paszportowe. Serwis nie poinformował, czy chodziło tylko o numery paszportów, czy o ich skany.
– Najsłabsze ogniwo coraz częściej nie znajduje się we własnej serwerowni, lecz po stronie zewnętrznego partnera. Dlatego organizacje powinny zadawać sobie pytanie, czy dostatecznie monitorują swoich dostawców pod kątem cyberbezpieczeństwa i czy wymagają od nich odpowiedniego raportowania incydentów – wskazuje Jakub Bojanowski, ekspert ds. cyberbezpieczeństwa, zarządzania ryzykiem i audytu IT, autor książki "Zdążyć przed hakerem". Dodaje, że cyberbezpieczeństwo nie jest dziś wyłącznie domeną działu IT, a źródło zagrożenia leży poza samą organizacją – u jej dostawców technologicznych.
Jednym z najpoważniejszych incydentów w branży wydawniczej był atak hakerski na systemy OSDW Azymut, spółki dystrybucyjnej z Grupy PWN w lipcu 2025 roku. W jego wyniku systemy sprzedażowe spółki zostały całkowicie zablokowane. Mimo wielomiesięcznej walki o przywrócenie pełnej sprawności biznesowej długotrwały paraliż operacyjny i wyczerpanie rezerw finansowych postawiły Azymut w sytuacji bez wyjścia. Na początku stycznia tego roku spółka otworzyła postępowanie restrukturyzacyjne.
Czytaj też: Historia od tyłu. Przez RODO fotografowie ograniczają się do bezpiecznych zdjęć
(PAR, 11.10.2026)










