Do zdarzenia miało dojść 22 września. Jak informuje Legimi, problem wynikał z niewystarczającej kontroli dostępu przy pobieraniu dokumentów z panelu wydawcy. Spółka wykryła incydent dopiero 2 października. Po stwierdzeniu problemu Legimi zablokowało możliwość dalszego wycieku danych i usunęło błąd. Według informacji przekazanych przez firmę incydent mógł dotyczyć 183 osób.
Jakie dane mogły wyciec z Legimi?
Serwis Sekurak podaje, że zakres informacji nie był taki sam w przypadku wszystkich dokumentów. Zależał od rodzaju konkretnej umowy. W części dokumentów znajdowały się podstawowe dane identyfikacyjne, takie jak imię, nazwisko czy adres zamieszkania. Niektóre dokumenty zawierały jednak znacznie więcej informacji. Wśród potencjalnie ujawnionych danych były numery PESEL, serie i numery dowodów osobistych, imiona rodziców oraz pseudonimy autorów.
Nieuprawniony dostęp obejmował również treść samych umów. Oznacza to, że osoba wykorzystująca błąd mogła poznać szczegóły współpracy między Legimi a autorami lub wydawcami, w tym zapisy dotyczące wynagrodzeń i sposobu rozliczeń. Na razie nie wiadomo, ile dokumentów faktycznie pobrano. Legimi potwierdziło, że doszło do nieuprawnionego dostępu, ale nie ustaliło dokładnej liczby plików, które zostały pobrane przez osobę wykorzystującą lukę.
Spółka podkreśla jednocześnie, że nie stwierdzono przejęcia kont pracowników ani włamania do głównej bazy danych. Problem dotyczył mechanizmu dostępu do dokumentów w panelu wydawcy. Po wykryciu naruszenia firma zabezpieczyła system. O sprawie poinformowano także Prezesa Urzędu Ochrony Danych Osobowych. Legimi zawiadomiło również osoby, których dane mogły znaleźć się w objętych incydentem dokumentach.
Spółka nie ma obecnie informacji, które wskazywałyby, że pobrane dokumenty zostały opublikowane w internecie albo wykorzystane przez osobę, która uzyskała do nich dostęp.