StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
26.05.2026 13:43
Cła na paczki z Chin. Giganci logistyki apelują do Brukseli o rozsądek
Cła na tani e-commerce. Giganci logistyki ostrzegająIlustracja stworzona przy pomocy AI

Unijne plany uszczelnienia systemu celnego wywołały opór największych operatorów logistycznych na świecie. DHL, FedEx oraz UPS domagają się od ministrów finansów państw Unii Europejskiej etapowego wdrażania przepisów uderzających w tani e-commerce. Firmy ostrzegają przed paraliżem dostaw i odcięciem rynku od wyrobów medycznych.

W artykule przeczytasz:

  • DHL, FedEx i UPS prognozują paraliż na granicach
  • Shein i Temu pod lupą urzędników
  • Jak nowe przepisy wpłyną na rynek kosmetyczny?

Unia Europejska szykuje radykalne zmiany w przepisach celnych, które mają powstrzymać zalew kontynentu przez tani e-commerce z Azji. Nowe regulacje znoszą dotychczasowe zwolnienia z opłat i nakładają dodatkowe obowiązki sprawozdawcze na operatorów paczkowych. Urzędnicy chcą w ten sposób wyrównać szanse rodzimych przedsiębiorców w starciu z azjatyckimi platformami zakupowymi. Jednak firmy odpowiedzialne za międzynarodowy transport towarów sygnalizują, że urzędniczy harmonogram mija się z rynkową rzeczywistością.

Jak donosi Fashion Network, trzy globalne marki logistyczne skierowały oficjalne pismo do unijnych decydentów. W liście datowanym na 22 maja menedżerowie wyrazili głębokie obawy dotyczące tempa wprowadzania reformy. Ich zdaniem, rygorystyczny termin wyznaczony na 1 lipca jest nierealny do dotrzymania pod względem operacyjnym. Zmiany wymagają bowiem przebudowy systemów informatycznych oraz wdrożenia skomplikowanych procedur wymiany danych handlowych.

DHL, FedEx i UPS prognozują paraliż na granicach

Wspólny front trzech logistycznych potentatów pokazuje wagę problemu, przed którym stoi cała branża handlowa w Europie. Mike Parra, prezes DHL Express Europe, Wouter Roels reprezentujący FedEx Europe oraz Daniel Carrera stojący na czele UPS EMEA podpisali dokument ostrzegający przed chaosem granicznym. Menedżerowie przewidują realne ryzyko masowego zatrzymywania przesyłek w punktach kontrolnych z powodu braku stabilnych i praktycznych ram prawnych.

Według Fashion Network, operatorzy proponują alternatywne, kompromisowe rozwiązanie obecnego kryzysu. Postulują, aby od 1 lipca Unia Europejska wprowadziła jedynie prosty, zryczałtowany podatek celny w kwocie trzech euro od paczek o niskiej wartości. Taki ruch pozwoliłby na natychmiastowe obciążenie tanich towarów, nie generując przy tym gigantycznych zatorów w portach lotniczych i centrach dystrybucyjnych. Natomiast pozostałe, bardziej złożone elementy systemu powinny poczekać na dopracowanie legislacyjne.

Shein i Temu pod lupą urzędników

Głównym celem unijnej ofensywy podatkowej pozostają azjatyccy potentaci e-commerce, którzy zdominowali handel internetowy w Europie. Platformy Shein oraz Temu wysyłają każdego dnia miliony paczek bezpośrednio do europejskich konsumentów, w tym do milionów odbiorców w Polsce. Kosmetyki, akcesoria makijażowe, gadżety oraz odzież omijały dotychczas opłaty celne ze względu na niską deklarowaną wartość pojedynczych przesyłek. Nowe prawo ma raz na zawsze zlikwidować tę lukę.

image

Koniec ery „tanich paczek z Chin”? UE wprowadza nową opłatę manipulacyjną od listopada

Wypada zauważyć, że skutki logistycznego zatoru mogą uderzyć rykoszetem w inne sektory gospodarki, w tym rynek kosmetyczny i farmaceutyczny. – Takie zakłócenia mogą wpłynąć na dostępność materiałów medycznych, opóźnić produkcję przemysłową i stworzyć zatory w europejskich łańcuchach dostaw – ryzyka te są szczególnie istotne w obecnym kontekście geopolitycznym – podkreślają autorzy listu.

Jak nowe przepisy wpłyną na rynek kosmetyczny?

Przedłużające się kontrole i biurokratyczne wymogi oznaczają wydłużenie czasu dostawy paczek, na co zwracają uwagę eksperci z branży handlowej. Konsumenci zamawiający produkty bezpośrednio z Chin będą musieli uzbroić się w cierpliwość. Zmiany odczują także mniejsze podmioty handlowe, które wykorzystują azjatyckie platformy do zaopatrywania swoich punktów w akcesoria kosmetyczne. Dodatkowo, skomplikowane procedury wymiany danych i konieczność uiszczania dodatkowych opłat zwiększą ostateczne koszty dystrybucji.

Istotnym aspektem jest, że radykalne uszczelnienie granic może stać się szansą dla europejskich oraz krajowych producentów kosmetyków. Droższy i wolniejszy transport z Azji skłoni bowiem część konsumentów do poszukiwania alternatyw na rodzimym rynku. W ten sposób rodzime marki, które gwarantują natychmiastową wysyłkę i pełne bezpieczeństwo składników, zyskają silny argument w walce o klienta. Warunkiem jest jednak płynne funkcjonowanie logistyki komponentów, która nie może ucierpieć przez chaos w urzędach celnych.

Unia Europejska stoi przed trudnym wyborem między ochroną własnego rynku a utrzymaniem płynności wymiany towarowej. Decyzja ministrów finansów pokaże, czy Bruksela ugnie się pod naciskiem logistycznych gigantów, czy też zaryzykuje graniczny paraliż w imię walki z azjatycką konkurencją. Ratyfikacja przepisów w kształcie proponowanym przez DHL, FedEx i UPS mogłaby dać rynkowi czas na adaptację.

Źródło: Fashion Network

Zobacz także:

image

Raport Safety Gate 2025: analiza zagrożeń w produktach kosmetycznych

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
26.05.2026 10:26
Resorcinol z klasyfikacją ED HH – konsekwencje regulacyjne dla sektora kosmetycznego
shutterstock

Pod koniec 2024 roku Francja ostatecznie przedłożyła wniosek z propozycją zharmonizowanej klasyfikacji substancji rezorcyny (INCI: Resorcinol) jako substancji, która mogącej powodować zaburzenia funkcjonowania układu hormonalnego u ludzi. Ostateczna opinia Komitetu RAC w tej sprawie ma zostać opublikowana do 21 czerwca 2026 roku.

Rezorcyna jako ED kategorii 1 – możliwe skutki dla rynku farb do włosów

Proponowana klasyfikacja rezorcyny jako substancji zaburzającej funkcjonowanie układu hormonalnego (kat. ED HH 1, EUH380) była tematem konsultacji publicznych w styczniu 2025 roku. W marcu 2025 roku część firm należących do konsorcjum Hair Color Products Safety (HCPS) przekazała swoje uwagi i komentarze dotyczące proponowanej klasyfikacji.

Branża kosmetyczna jednak nie oczekiwała zmiany końcowego stanowiska w zakresie klasyfikacji ED. Wynika to przede wszystkim z dotychczasowej praktyki Europejskiej Agnecji Chemikaliów (ECHA) i Komitetu ds. Oceny Ryzyka (RAC), które raczej koncentrują się na zidentyfikowaniu zagrożenia, nie uwzględniając argumentów opartych na ocenie ryzyka oraz bez odnoszenia się do naukowej krytyki metod badawczych.

Obecnie oczekuje się, że rezorcyna zostanie formalnie sklasyfikowana jako substancja mogąca powodować zaburzenia funkcjonowania układu hormonalnego u ludzi – ED Human Health Category 1. Możliwe konsekwencje tej klasyfikacji na branżę kosmetyczną będzie jednak zależeć przede wszystkim od wyników potencjalnej rewizji rozporządzenia kosmetycznego 1223/2009/WE (CPR - Cosmetic Products Regulation). Możliwe są dwa główne scenariusze:

- Jeśli art. 15 rozporządzenia kosmetycznego, dotyczący substancji CMR i wyjątków od zakazów ich stosowania, pozostanie bez zmian i nie zostanie rozszerzony o substancje ED, nie należy oczekiwać zakazu stosowania rezorcyny. Szczególne ważną rolę odgrywa tutaj pozytywna opinia SCCS nr SCCS/1619/20 z 2021 roku, która potwierdziła bezpieczeństwo stosowania rezorcyny w określonych warunkach, również po uwzględnieniu danych dotyczących właściwości ED.

- Jeśli jednak art. 15 CPR zostanie rozszerzony o substancje ED i będą one traktowane na równi z substancjami CMR jako punkt końcowy o wysokim znaczeniu toksykologicznym, można spodziewać się wprowadzenia zakazu stosowania rezorcyny w produktach kosmetycznych. Harmonogram takich zmian będzie zależał od terminu wejścia w życie zrewidowanego rozporządzenia oraz ewentualnych okresów przejściowych związanych z aktualizacją załączników.

Więcej informacji można oczekiwać od potencjalnej rewizji CPR oraz ewentualnych zmian w art. 15 pod koniec bieżącego roku lub na początku 2027 roku. Należy jednak pamiętać, że harmonogram prac legislacyjnych UE zazwyczaj jest nieprzewidywalny.

image

Raport Safety Gate 2025: analiza zagrożeń w produktach kosmetycznych

Rezorcyna w kosmetykach – aktualne regulacje kosmetyczne UE

Resorcinol (Numer CAS: 108-46-3, Numer WE: 203-585-2) jest składnikiem stosowanym głównie w oksydacyjnych farbach do włosów trwale zmieniających kolor. W połączeniu z innymi substancjami nadaje włosom nowy kolor. Wykazuje również działanie keratolityczne, czyli wspomaga złuszczanie naskórka oraz wpływa na prawidłowe funkcjonowanie skóry. Dzięki właściwościom antyseptycznym znajduje zastosowanie także w produktach przeznaczonych do pielęgnacji skóry trądzikowej.

Ocena bezpieczeństwa stosowania rezorcynolu przez Komitet Naukowy ds. Bezpieczeństwa Konsumentów (SCCS) trwa od 2012 roku. Po przeanalizowaniu dostępnych danych naukowych dotyczących potencjalnych właściwości zaburzających gospodarkę hormonalną (ED), SCCS wydał w marcu 2021 roku opinię końcową nr SCCS/1619/20. W opinii tej zostało stwierdzone, że rezorcynol jest bezpieczny przy stosowaniu jako składnik oksydacyjnych farb do włosów oraz produktów do barwienia rzęs, pod warunkiem przestrzegania ograniczeń określonych w załączniku III rozporządzenia kosmetycznego 1223/2009 (pozycja 22).

Rozporządzenie określa szczegółowe wymagania dla kilku kategorii produktów:

  • Oksydacyjne farby do włosów

Na etykiecie produktu należy zamieścić odpowiednie ostrzeżenia, m.in. informację, że barwniki do włosów mogą wywoływać silne reakcje alergiczne, a produkt nie jest przeznaczony dla osób poniżej 16. roku życia. Wymagane jest również ostrzeżenie dotyczące zwiększonego ryzyka alergii po wykonaniu tymczasowych tatuaży z czarnej henny. Dodatkowo na opakowaniu powinna znaleźć się informacja „Zawiera rezorcynę”, instrukcja dokładnego spłukania włosów po użyciu oraz zalecenie natychmiastowego przepłukania oczu w przypadku kontaktu z produktem.

  • Produkty do barwienia rzęs

Produkty te mogą być przeznaczone są wyłącznie do stosowania profesjonalnego. Na etykiecie należy umieścić ostrzeżenia analogiczne do tych wymaganych dla farb do włosów, w tym informację „Tylko do użytku profesjonalnego” oraz „Zawiera rezorcynę”.

  • Płyny i szampony do włosów

W przypadku tego rodzaju produktów wymagane jest zamieszczenie ostrzeżenia „Zawiera rezorcynę”. Maksymalne dopuszczalne stężenie rezorcynolu w preparacie gotowym do użycia wynosi 0,5%.

Dla farb do włosów oraz produktów do barwienia rzęs maksymalne stężenie rezorcyny po zmieszaniu w warunkach utleniających nie może przekraczać 1,25% w preparacie aplikowanym na włosy lub rzęsy.

Nadchodzące zmiany dla producentów produktów zawierających rezorcyne

Branża kosmetyczna prawdopodobnie będzie musiała przygotować się na bardziej restrykcyjne regulacje dotyczące substancji uznawanych za zaburzające funkcjonowanie układu hormonalnego. Ewentualne zmiany w rozporządzeniu kosmetycznym mogą doprowadzić do ograniczenia stosowania rezorcynolu lub wycofania z rynku części produktów go zawierających, mimo wcześniejszego uznania substancji za bezpieczną przy określonych warunkach stosowania. W konsekwencji firmy będą zmuszone do reformulacji produktów oraz intensywnych poszukiwań alternatywnych surowców.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
27. maj 2026 20:25