Kolejny wyciek danych za nami. Tym razem padło na platformę Legimi. Atakujący zdobył m.in. imiona, nazwiska, adresy zamieszkania, a nawet numery PESEL i inne informacje pochodzące z umów zawartych z wydawcami i autorami.
Liczne ataki hakerskie i wycieki danych
W ostatnim czasie zdecydowanie zbyt często słyszymy o różnych wyciekach danych. Chyba najwyższy czas na poważnie zastanowić się nad bezpieczeństwem systemów, w których przechowywane są często wrażliwe informacje. Może przydałyby się odczuwalne kary dla firm, które nie potrafią wprowadzić odpowiednich procedur bezpieczeństwa i nie wkładają wysiłku w szukanie i łatanie luk w systemach.
W ciągu ostatnich miesięcy mogliśmy bowiem przeczytać o:
- ataku hakerskim na platformę wakacje.pl w październiku 2026 roku,
- włamaniu się do Felg Software w październiku 2026 roku,
- nieuprawnionym dostępie do ponad 6 TB faktur z Fakturownia we wrześniu 2026 roku,
- skutecznym ataku na system Medyc we wrześniu 2026 roku,
- wycieku danych ponad 18 milionów pacjentów z systemu MyDr w sierpniu 2026 roku.
Niestety, to nie koniec podobnych informacji i nie mam na myśli tylko wspomnianego na początku wycieku danych z platformy Legimi. Obawiam się, że już wkrótce usłyszymy o kolejnej wpadce.
Dobrze, że można chociaż zastrzec numer PESEL, aby zapewnić sobie dodatkową ochronę. Jeśli jeszcze tego nie zrobiłeś lub nie zrobiłaś, to z naszego poradnika dowiesz się, jak krok po kroku zastrzec numer PESEL.
Wyciek danych z platformy Legimi
Jak informuje Sekurak, powołując się mail od Legimi SA, który otrzymał jeden z czytelników, 22 września 2026 roku osoba nieuprawniona wykorzystała błąd w panelu wydawcy Legimi. Pozwoliło to na pobranie plików umów zawartych z wydawcami i autorami.
Jeśli chodzi o pobrane informacje, atakujący zdobył imiona, nazwiska i adresy zamieszkania. Ponadto, w zależności od umowy, wyciekły numery PESEL oraz dane zawierające serię i numer dowodu osobistego, imiona rodziców lub pseudonim, a także treść umów z warunkami wynagrodzenia.
Naruszenie stwierdzono 2 października 2026 roku i podjęto udaną próbę zablokowania źródła ataku. Legimi dodaje, że błąd w panelu wydawcy został już usunięty.
Na ten moment nie wiadomo, jak duża jest skala ataku, a także ile dokładnie umów zostało pobranych. Pozostaje więc czekać na dalsze informacje.






