StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
17.12.2025 13:10
Opracowano nowy draft normy ISO/PWI 24913 dotyczącej oznaczania 1,4-dioxane w kosmetykach
shutterstock

Międzynarodowa Organizacja Normalizacyjna (ISO) pracuje nad nową normą dotyczącą bezpieczeństwa kosmetyków. Draft dokumentu ISO/PWI 24913 ma na celu precyzyjne wykrywanie i oznaczanie 1,4-dioksanu, potencjalnie szkodliwej substancji chemicznej, w produktach kosmetycznych. Norma planowo ma obejmować szampony, płyny do mycia ciała, kremy, pasty do zębów, mydła i balsamy. Projekt przewiduje szczegółowe procedury analityczne, obliczenia i walidację wyników, a jego publikacja planowana jest na listopad 2027 roku.

1,4-Dioksan w kosmetykach: czym jest i czy jest groźny?

1,4-Dioksan jest bezbarwną, lotną cieczą o słabym, eterycznym zapachu, szeroko wykorzystywana w przemyśle chemicznym przede wszystkim jako rozpuszczalnik. Substancja ta może podrażniać oczy oraz błony śluzowe, a w przypadku narażenia na wysokie stężenia może wpływać na funkcjonowanie nerek i wątroby. Ze względu na wyniki badań laboratoryjnych na zwierzętach, Międzynarodowa Agencja ds. Badań nad Rakiem (IARC) sklasyfikowała 1,4-dioksan jako „możliwie rakotwórczy dla ludzi” (grupa 2B). Warto jednak podkreślić, że dotychczas nie udowodniono działania rakotwórczego tej substancji u ludzi, a obserwacje dotyczą głównie eksperymentów przeprowadzanych przy bardzo wysokich dawkach.

W organizmie człowieka 1,4-dioksan nie kumuluje się – jest szybko metabolizowany i wydalany, a dodatkowo nie wykazuje właściwości genotoksycznych, czyli nie uszkadza DNA.

Chociaż 1,4-dioksan jest zakazany w kosmetykach na terenie Unii Europejskiej, w praktyce śladowe ilości tej substancji mogą pojawiać się w produktach jako niezamierzony produkt uboczny procesu produkcji. Najczęściej dotyczy to składników pianotwórczych, detergentów lub emulgatorów oznaczanych w INCI terminami takimi jak „-eth-”, „PEG-”, „-oxynol-” czy „Polyoxyethylene”.

Na szczęście większość 1,4-dioksanu odparowuje podczas wytwarzania tych składników dzięki swojej wysokiej lotności, a w gotowych kosmetykach pozostają jego jedynie bardzo minimalne ilości. Według Amerykańskiej Agencji Leków (FDA) poziomy te nie stanowią zagrożenia dla zdrowia. Co więcej, badania wykazały, że substancja ta szybko odparowuje również z powierzchni skóry, co znacząco ogranicza jej wchłanianie.

Dlatego obecność 1,4-dioksanu w kosmetykach nie wynika z celowego dodania, lecz jest nieuniknionym efektem ubocznym procesów technologicznych stosowanych przy produkcji niektórych składników. Z punktu widzenia bezpieczeństwa konsumenta, śladowe ilości tej substancji w kosmetykach są uznawane za neutralne.

image

„Ingredients”, czyli KE prostuje ujednolicenie oznaczania składników

ISO ogłasza nowy projekt normy dotyczącej 1,4-dioksanu w kosmetykach

Na początku sierpnia 2025 roku Międzynarodowa Organizacja Normalizacyjna (ISO) zarejestrowała nowy projekt normy ISO/AWI 24913, opracowany przez Komitet Techniczny ISO/TC 217. Projekt ten ma na celu wprowadzenie jednolitej, precyzyjnej metody wykrywania i ilościowego oznaczania 1,4-dioksanu w produktach kosmetycznych przy użyciu automatycznej chromatografii gazowej z detekcją masową (HS-GC-MS).

Projekt ma obejmować szeroki zakres produktów kosmetycznych, między innymi:

·       szampony,

·       płyny do mycia ciała,

·       kremy do twarzy,

·       pasty do zębów,

·       mydła w płynie i w formie kostki,

·       balsamy.

1,4-Dioksan został sklasyfikowany przez Agencję Ochrony Środowiska USA (EPA) jako potencjalny czynnik rakotwórczy dla ludzi. W związku z tym opracowanie tej normy odpowiada na rosnące potrzeby w zakresie bezpieczeństwa konsumentów oraz zapewnienia zgodności z regulacjami międzynarodowymi.

Projekt normy przewiduje szczegółowe procedury analityczne, w tym:

·       precyzyjne definicje używanych terminów,

·       wyznaczanie limitów oznaczalności substancji,

·       protokoły walidacyjne, które mają zagwarantować dokładność i powtarzalność wyników pomiarów.

Draft normy będzie musiał przejść kolejne etapy opracowywania i konsultacji w ramach prac ISO. Wstępne konsultacje w Komitecie Technicznym przewidziano na 31 marca 2026 roku, a etap DIS submission (przegląd i akceptacja przez członków ISO) planowany jest prawdopodobnie na 30 czerwca 2026 roku. Wstępna data publikacji ostatecznej normy przewidziana jest na 30 listopada 2027 roku.

Cykl rozwoju normy ISO/AWI 24913 można śledzić na stronie internetowej Międzynarodowej Organizacji Normalizacyjnej, co pozwala producentom i ekspertom branżowym monitorować postępy prac oraz przygotować się do wdrożenia nowych wymagań.

Nowa norma ISO dla kosmetyków – szanse i wyzwania dla laboratoriów badawczych oraz branży kosmetycznej

Wdrożenie normy ISO/AWI 24913 będzie miało istotne znaczenie dla producentów kosmetyków. Firmy będą musiały dostosować swoje procedury kontroli jakości, zaktualizować standardy testowe, a w niektórych przypadkach, także zmodernizować laboratoria i wdrożyć nowe metody analityczne. Dzięki temu producenci będą mogli skuteczniej zarządzać ryzykiem, wzmocnić zgodność z regulacjami prawnymi oraz zwiększyć zaufanie konsumentów do bezpieczeństwa swoich produktów.

Norma jest szczególnie istotna dla zespołów ds. regulacji, specjalistów ds. jakości, analityków laboratoryjnych oraz menedżerów ds. zgodności. Już teraz powinni oni ocenić możliwości testowe swoich laboratoriów i zaplanować dostosowanie procesów produkcyjnych i kontroli jakości do wymagań nowej normy ISO.

Dla laboratoriów badawczych wdrożenie ISO/AWI 24913 stanowi szansę na rozszerzenie portfolio oferowanych badań dla branży kosmetycznej. Warto więc rozpocząć przygotowania, w tym opracowanie metod badawczych, szkolenia personelu oraz inwestycje w odpowiedni sprzęt laboratoryjny. Takie działania pozwolą laboratorium nie tylko sprostać nowym wymaganiom, ale również zaoferować producentom profesjonalne wsparcie w zakresie bezpieczeństwa i jakości produktów.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
17.12.2025 10:02
Benzophenone-3 – czy otrzyma nową klasyfikację i oznakowanie?
C13H10O benzophenone CAS 119-61-9 chemical substance in white plastic laboratory packagingShutterstock

1 października 2025 roku Dania zgłosiła zamiar wniesienia wniosku o zharmonizowaną klasyfikację i oznakowanie substancji Benzophenone-3 jako potencjalnie szkodliwej dla zdrowia ludzi i środowiska. Proponowana klasyfikacja obejmuje zagrożenia związane z zaburzeniami funkcjonowania układu hormonalnego u ludzi (ED HH 1) oraz wpływem na środowisko (ED ENV 1).

Benzophenone-3 z propozycją nowej klasyfikacji i oznakowania

Na początku października Dania zgłosiła zamiar wniesienia wniosku o zharmonizowaną klasyfikację i oznakowanie Benzophenone-3 (Numer CAS: 131-57-7, Numer EC: 205-031-5) jako substancji mogącej powodować zaburzenia funkcjonowania układu hormonalnego u ludzi (ED HH 1) oraz w odniesieniu do środowiska (ED ENV 1). Postępy prac można śledzić na stronie internetowej Europejskiej Agencji Chemikaliów (ECHA).

Benzophenone-3 jest filtrem przeciwsłonecznym, który absorbuje promieniowanie UV, chroniąc kosmetyki przed degradacją pod wpływem światła. Aktualnie składnik ten jest regulowany w załączniku VI rozporządzenia kosmetycznego, w wykazie substancji promieniochronnych dozwolonych w produktach kosmetycznych. Maksymalne dopuszczalne stężenia w produktach gotowych do użycia wynoszą:

·       Produkty do twarzy, rąk i warg (z wyłączeniem produktów w sprayu lub z pompką): 6 proc. Jeśli stosuje się 0,5 proc. substancji wyłącznie w celu ochrony składu produktu, stężenie filtra UV nie może przekraczać 5,5 proc.

·       Produkty do pielęgnacji ciała, w tym produkty w sprayu lub z pompką: 2,2 proc. Jeśli stosuje się 0,5 proc. substancji wyłącznie w celu ochrony składu produktu, stężenie filtra UV nie może przekraczać tej wartości.

·       Pozostałe produkty: 0,5 proc.

Dodatkowo, na etykiecie produktów do rąk i warg (z wyłączeniem produktów w sprayu lub z pompką) oraz produktów do pielęgnacji ciała (w tym w sprayu lub z pompką) powinna znaleźć się informacja: „Zawiera Benzophenone-3”

Wyjątek stanowi sytuacja, gdy stężenie wynosi 0,5 proc. lub mniej i substancja jest stosowana wyłącznie w celu zabezpieczenia produktu.

Aktualizacja przepisów CLP i ich wpływ na klasyfikację substancji w produktach kosmetycznych – nowe klasy zagrożeń

Od 20 kwietnia 2023 r. obowiązują nowe przepisy dotyczące klasyfikacji zagrożeń chemicznych, wprowadzone rozporządzeniem delegowanym Komisji (UE) 2023/707 z 19 grudnia 2022 r., które zmienia rozporządzenie CLP (ang. Classification, Labelling and Packaging – Klasyfikacja, Oznakowanie i Pakowanie) (WE) nr 1272/2008.

Nowe klasy zagrożeń obejmują:

·       ED HH w kategorii 1 i kategorii 2 - substancje zaburzające funkcjonowanie układu hormonalnego u ludzi,

·       ED ENV w kategorii 1 i kategorii 2 - substancje zaburzające funkcjonowanie układu hormonalnego w środowisku,

a także kategorie PBT, vPvB, PMT i vPvM, charakteryzujące się trwałością, toksycznością, zdolnością do bioakumulacji lub mobilnością w środowisku.

Od tego dnia państwa członkowskie UE mogą przedstawiać propozycje zharmonizowanej klasyfikacji i oznakowania wykorzystując nowe klasy zagrożeń, natomiast producenci, importerzy, dystrybutorzy i dalsi użytkownicy mogą samodzielnie klasyfikować swoje substancje i mieszaniny zgodnie z nowymi kryteriami.

W kontekście przepisów kosmetycznych, klasyfikacja składnika jako ED HH 1 będzie skutkować jego automatycznym włączeniem do załącznika II rozporządzenia 1223/2009/WE, co oznacza zakaz stosowania w produktach kosmetycznych. Wyjątkiem są sytuacje, gdy spełnione są warunki derogacji przewidziane w art. 15, analogiczne do zasad stosowanych dla substancji CMR kategorii 1A i 1B.

Zharmonizowana klasyfikacja Benzophenone-3 – wyzwania dla producentów i dystrybutorów

Zgłoszenie przez Danię intencji wniesienia wniosku o zharmonizowaną klasyfikację Benzophenone-3 jako substancji mogącej powodować zaburzenia funkcjonowania układu hormonalnego u ludzi (ED HH 1) oraz w środowisku (ED ENV 1) może mieć istotne konsekwencje dla rynku kosmetycznego.

Przyjęcie proponowanej klasyfikacji skutkowałoby włączeniem składnika do załącznika II rozporządzenia 1223/2009/WE, co oznacza zakaz jego stosowania w produktach kosmetycznych, chyba że spełnione zostaną warunki derogacji.                              Firmy produkujące i dystrybuujące kosmetyki powinny monitorować postępy prac Europejskiej Agencji Chemikaliów (ECHA) oraz przygotować swoje produkty i formuły tak, aby były zgodne z nowymi regulacjami, minimalizując ryzyko konieczności wycofania produktów z rynku. Obecnie Benzophenone-3 jest regulowany na podstawie załącznika VI rozporządzenia kosmetycznego, jednak sytuacja może ulec zmianie w najbliższych miesiącach.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
17. grudzień 2025 21:34