StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
14.01.2026 15:39
Bierzesz młodych na staż? Rzeczniczka MŚP krytycznie o projekcie ustawy o stażach
Biuro Rzecznika Małych i Średnich Przedsiębiorców

Rzeczniczka Małych i Średnich Przedsiębiorców przekazała do Ministerstwa Rodziny, Pracy i Polityki Społecznej stanowisko dotyczące rządowego projektu ustawy o stażach (UD 307). Najwięcej uwag dotyczy zasad ustalania wynagrodzenia stażystów, które – zdaniem rzeczniczki – mogą być zbyt sztywne i nieadekwatne do możliwości finansowych najmniejszych firm, szczególnie mikroprzedsiębiorstw działających w słabszych ekonomicznie regionach kraju.

Kluczowym zastrzeżeniem jest propozycja, aby wynagrodzenie stażysty nie było niższe niż 35 proc. przeciętnego wynagrodzenia. Według rzeczniczki MŚP, Agnieszki Majewskiej, wskaźnik przeciętnego wynagrodzenia opiera się na zróżnicowanych danych i nie stanowi optymalnej wartości referencyjnej dla najmniejszych podmiotów gospodarczych. W ocenie urzędu taki próg może stanowić nadmierne obciążenie finansowe, niewspółmierne do skali działalności mikrofirm.

W odpowiedzi zaproponowano alternatywne rozwiązanie: ustalenie minimalnego świadczenia pieniężnego na poziomie 28 proc. minimalnego wynagrodzenia. Taki mechanizm miałby lepiej odzwierciedlać realne możliwości finansowe przedsiębiorców oraz zapewnić większą przewidywalność kosztów po stronie firm przy jednoczesnym zachowaniu ochrony interesów stażystów.

Rzeczniczka MŚP zwróciła także uwagę na dużą różnorodność staży – zarówno pod względem intensywności pracy, jak i nakładów organizacyjnych, szkoleniowych czy edukacyjnych ponoszonych przez pracodawców. W tym kontekście postulowana jest większa elastyczność przepisów, umożliwiająca ustalanie wynagrodzenia na niższym poziomie w uzasadnionych przypadkach. Krytycznie oceniono również pomysł wprowadzenia maksymalnej stawki wynagrodzenia stażowego, wskazując na ryzyko nadregulacji i potencjalnie negatywny wpływ na branże o relatywnie wysokich płacach.

Dodatkowe uwagi dotyczą potrzeby doprecyzowania zakazu wymagania wcześniejszego doświadczenia od stażystów oraz zasad organizowania staży w jednoosobowych działalnościach gospodarczych. Jak podkreśliła Agnieszka Majewska, bez jednoznacznych regulacji w tych obszarach projekt ustawy może prowadzić do niejasności interpretacyjnych i utrudnień w praktycznym stosowaniu nowych przepisów przez najmniejszych przedsiębiorców.

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
12.01.2026 12:49
Szwajcaria wprowadza limit 1 ppm furanokumaryn w kosmetykach leave-on
Shutterstock

Szwajcaria przyjęła jedne z najbardziej restrykcyjnych przepisów dotyczących obecności furanokumaryn w kosmetykach. Od 1 stycznia br. obowiązuje limit 1 ppm dla kosmetyków typu leave-on, które podczas normalnego użytkowania mogą być narażone na działanie promieni słonecznych. Regulacja obejmuje zarówno produkty wytwarzane lokalnie, jak i importowane, a jej celem jest ograniczenie ekspozycji konsumentów na związki uznawane za potencjalnie fototoksyczne, genotoksyczne i kancerogenne.

Furanokumaryny to naturalnie występujące związki organiczne obecne m.in. w skórkach owoców cytrusowych i innych roślinach. Choć nie są celowo dodawane do receptur kosmetycznych, mogą pojawiać się w produktach takich jak balsamy do ciała, olejki, kosmetyki ochrony przeciwsłonecznej czy produkty do makijażu w wyniku zanieczyszczeń surowców lub procesów produkcyjnych. W kontakcie ze światłem UV związki te mogą wchodzić w reakcje z białkami i DNA skóry, prowadząc do podrażnień, zaczerwienienia i obrzęków, a przy długotrwałej ekspozycji – zwiększać ryzyko zmian genotoksycznych.

Zgodnie z analizami przedstawianymi przez cytowaną na ramach Personal Care Insights firmę doradczą Obelis Group, nowe przepisy mają istotne znaczenie operacyjne dla producentów i dystrybutorów. Brak okresu przejściowego oznacza, że od 1 stycznia na rynek szwajcarski nie mogą być wprowadzane produkty niespełniające limitu 1 ppm. Jednocześnie władze dopuściły tzw. wyczerpanie zapasów – kosmetyki wprowadzone do obrotu przed 31 grudnia 2025 r. mogą być sprzedawane do momentu ich całkowitego wyprzedania.

Regulacja precyzyjnie wskazuje osiem furanokumaryn objętych limitem, w tym m.in. 5-metoksypsoralen (5-MOP), 8-metoksypsoralen (8-MOP), psoralen czy epoxybergamottyna. Ograniczenia dotyczą szerokiej grupy produktów: kremów i balsamów do skóry, żeli i olejków, kosmetyków do ust i makijażu, filtrów przeciwsłonecznych, samoopalaczy oraz produktów po goleniu. Z obowiązku wyłączono natomiast m.in. dezodoranty, produkty do paznokci i włosów, higieny jamy ustnej, kosmetyki nocne, produkty spłukiwane oraz perfumy i wody kolońskie.

Nowe przepisy obowiązują na terenie Szwajcaria bez względu na pochodzenie produktu, co oznacza konieczność dostosowania się zarówno dla firm krajowych, jak i zagranicznych. Eksperci zwracają uwagę, że przedsiębiorstwa wprowadzające kosmetyki leave-on na rynek szwajcarski powinny niezwłocznie zweryfikować składy i wyniki badań surowców, aby potwierdzić zgodność z limitem 1 ppm i uniknąć przerw w dostępności produktów.

ZOBACZ KOMENTARZE (0)
15. styczeń 2026 05:21