
Serwis Sekurak poinformował dziś o naruszeniu bezpieczeństwa w panelu wydawcy w Legimi.
Część osób współpracujących z Legimi dostała następującego maila:
22 września 2026 r. osoba nieuprawniona wykorzystała błąd w panelu wydawcy Legimi i pobrała pliki umów zawartych z wydawcami i autorami, w tym Pani/Pana umowę. Naruszenie stwierdziliśmy 2 października 2026 r. Zablokowaliśmy źródło ataku, usunęliśmy błąd w panelu wydawcy i zgłosiliśmy naruszenie Prezesowi Urzędu Ochrony Danych Osobowych.
Jakie dane zostały pobrane?
Imię i nazwisko, adres zamieszkania oraz – w zależności od umowy: numer PESEL, seria i numer dowodu osobistego, imiona rodziców lub pseudonim, a także treść umowy z warunkami wynagrodzenia.
Co radzimy zrobić?
- Zastrzec numer PESEL – w aplikacji mObywatel, na gov.pl lub w urzędzie gminy (bezpłatnie, można w każdej chwili cofnąć).
- Zastrzec dowód osobisty w swoim banku (system Dokumenty Zastrzeżone) i rozważyć wymianę dowodu.
- Włączyć alerty w Biurze Informacji Kredytowej (BIK) i sprawdzać historię wizyt i recept na Internetowym Koncie Pacjenta (pacjent.gov.pl).
- Uważać na wiadomości i telefony powołujące się na Legimi lub umowę – nie prosimy o hasła, dane kart ani zmianę numeru konta e-mailem.
- W razie próby wyłudzenia – niezwłocznie zgłosić to w banku i na Policji.
Co jest istotne – wyciek nie dotyczy klientów Legimi. Jeśli więc macie tam konto i korzystacie z abonamentu, Wasze dane nie wyciekły, nie ma się tu czego obawiać.
Legimi poinformowało Sekuraka, że wyciek dotyczy 183 osób, co nie jest dużą liczbą, choć oczywiście wykradzione dane mogą mieć dużą wagę. Szczegóły umów bywają łakomym kąskiem, nie da się więc wykluczyć, że to przypadek szpiegostwa gospodarczego.
Miejmy nadzieję, że firma wyciągnie z tego incydentu lekcje i o kolejnych wyciekach słyszeć nie będziemy.
Inna sprawa, że co chwilę dowiadujemy się się o kolejnych włamaniach. Tu dane medyczne, tu faktury, tu umowy. Przypuszczam, że winę ponosi zastosowanie narzędzi AI, które się specjalizują w szukaniu różnych luk. Również tego bloga muszę aktualizować co parę dni, bo wychodzą nowe łatki bezpieczeństwa. Trzeba więc chronić się jak możemy, choć w wielu przypadkach za bardzo nie możemy.
Źródło ilustracji: chatgpt.



Trochę wygląda na sytuację, że ktoś się włamał do Legimi, pobrał parę umów, zobaczył o jakich kwotach mowa i uznał, że nawet nie warto wysyłać maila z szantażem ;-)
A mnie sie to układa w spójną całość z innymi działaniami – najpierw nagonka medialna, potem odpalenie „konkurencyjnej platformy”, a teraz wydobycie informacji gospodarczych … ewidentnie Legimi komuś przeszkadza, może ruskim ??