Do poważnego incydentu bezpieczeństwa doszło w platformie Legimi. Nieuprawniona osoba wykorzystała lukę w panelu wydawcy i uzyskała dostęp do plików zawierających umowy zawarte z autorami i wydawcami. Wśród przejętych informacji znalazły się m.in. dane osobowe oraz warunki wynagrodzeń.


Do zdarzenia doszło 22 września. Jak poinformowała Legimi, przyczyną był błąd polegający na niewystarczającej kontroli uprawnień przy pobieraniu dokumentów. Spółka wykryła naruszenie 2 października, a następnie zablokowała źródło ataku i usunęła lukę w panelu wydawcy. Według firmy incydent dotyczył 183 osób.
Zakres wykradzionych informacji różnił się w zależności od rodzaju umowy - poinformował Sekurak, który jako pierwszy napisał o sprawie. Wśród danych znalazły się imiona i nazwiska oraz adresy zamieszkania. W części dokumentów znajdowały się również numery PESEL, serie i numery dowodów osobistych, imiona rodziców oraz pseudonimy. Osoba, która uzyskała dostęp do systemu, mogła także pobrać treść umów, w tym informacje dotyczące warunków wynagrodzenia autorów i wydawców.
Legimi przekazało, że nie doszło do przejęcia kont pracowników ani naruszenia bazy danych. Spółka zgłosiła incydent Prezesowi Urzędu Ochrony Danych Osobowych i poinformowała osoby, których dane dotyczyły.
Firma zaznacza jednocześnie, że nie ma informacji, aby wykradzione dane zostały opublikowane lub wykorzystane. Nie wiadomo natomiast, ile dokładnie dokumentów zostało pobranych.

oprac. KWS


























































