StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
17.06.2026 12:10
Sukces branży kosmetycznej. Osiągnięto wstępne porozumienie dotyczące pakietu legislacyjnego Omnibus VI
Osiągnięto wstępne porozumienie dotyczące pakietu legislacyjnego Omnibus VIShutterstock

Porozumienie pomiędzy Parlamentem Europejskim, Radą UE i Komisją Europejską dotyczące Omnibus VI o przełomowy moment w pracach nad najważniejszą dla sektora kosmetycznego regulacją. Branża po raz pierwszy może ocenić kierunek i kształt przyszłych przepisów, które będą miały istotny wpływ na dostępność surowców, innowacyjność oraz konkurencyjność przemysłu kosmetycznego.

W tym artykule przeczytasz:

  • Czym jest Pakiet Omnibus VI?
  • Omnibus VI - kluczowe ustalenia dla branży kosmetycznej
  • Omnibus VI a nowe zasady etykietowania i przepisy CLP
  • Harmonogram wejścia w życie Omnibus VI
  • Polski Związek Przemysłu Kosmetycznego na straży

Czym jest Pakiet Omnibus VI?

Pakiet Omnibus VI bezpośrednio modyfikuje m.in. unijne rozporządzenie kosmetyczne (WE) nr 1223/2009 oraz rozporządzenie CLP (WE) nr 1272/2008. Głównym celem reformy jest uproszczenie, ujednolicenie i cyfryzacja przepisów dotyczących chemikaliów w Unii Europejskiej.  

Polskie i europejskie organizacje sektorowe (m.in. Polski Związek Przemysłu Kosmetycznego oraz Polskie Stowarzyszenie Przemysłu Kosmetycznego i Detergentowego), które aktywnie uczestniczyły w procesie legislacyjnym, oceniają wypracowany kompromis jako wymagający, ale przewidywalny. 

Choć przed aktem prawnym pozostają jeszcze formalne etapy procedury legislacyjnej, w tym przyjęcie przez Radę i Parlament Europejski, polityczne negocjacje zostały zakończone. 

To najważniejsza zmiana dla europejskiej branży kosmetycznej od czasu przyjęcia rozporządzenia kosmetycznego w 2009 roku. Szczególnie istotne jest uznanie znaczenia rzeczywistej dostępności alternatyw oraz wprowadzenie bardziej racjonalnych okresów przejściowych, które pozwolą firmom bezpiecznie dostosować produkty i procesy do nowych wymagań, to działania na rzecz przywracania konkurencyjności biznesu w Europie – mówi Justyna Żerańska, dyrektor generalna Polskiego Związku Przemysłu Kosmetycznego. 

image

WH: Dlaczego Rossmann powiedział „nie” systemowi kaucyjnemu?

Omnibus VI - kluczowe ustalenia dla branży kosmetycznej

Kompromis reguluje procedury zarządzania składnikami kosmetycznymi, ze szczególnym uwzględnieniem substancji stwarzających zagrożenie. Główne ustalenia to: 

  • Szybsze wycofywanie substancji CMR (rakotwórczych, mutagennych lub działających szkodliwie na rozrodczość):

Jeśli dana substancja zostanie zaklasyfikowana jako CMR i przemysł nie podejmie decyzji o jej obronie (brak wniosku o odstępstwo), producenci będą mieli 6 miesięcy na zaprzestanie wprowadzania produktów z tym składnikiem do obrotu (placing on the market) oraz 12 miesięcy na całkowite wycofanie ich z półek sklepowych (making available). To terminy znacznie krótsze niż pierwotna, bardziej liberalna propozycja Komisji (która zakładała odpowiednio 12 i 24 miesiące).

W przypadku, gdy branża złoży wniosek o derogację (ma na to 12 miesięcy od nowej klasyfikacji substancji), ale zostanie on odrzucony ze względów bezpieczeństwa, produkt musi zniknąć z obrotu w ciągu 3 miesięcy, a z rynku w ciągu 9 miesięcy.

Jeśli wniosek o derogację zostanie odrzucony wyłącznie z powodu dostępności bezpieczniejszych alternatyw, okresy te zostaną wydłużone do 24 miesięcy (wprowadzanie do obrotu) i 36 miesięcy (dostępność na rynku).

  • Odrzucenie wyjątków dla dróg oddechowych i pokarmowych: Współustawodawcy nie zgodzili się na propozycję Komisji, aby łagodzić restrykcje dla substancji CMR w sytuacji, gdy ekspozycja konsumenta ogranicza się wyłącznie do dróg oddechowych lub przewodu pokarmowego.
  • Powrót do zgłaszania nanomateriałów: Przywrócono obowiązek wcześniejszego notyfikowania KE o zamiarze wprowadzenia na rynek produktów kosmetycznych zawierających nanomateriały.
  • Wsparcie dla innowacji (poszukiwanie alternatyw): Komisja Europejska w ciągu roku od wejścia w życie przepisów przygotuje specjalne wytyczne dotyczące analizy i wdrażania bezpiecznych zamienników.

Omnibus VI a nowe zasady etykietowania i przepisy CLP

Pakiet Omnibus VI kładzie duży nacisk na czytelność informacji dla konsumenta przy jednoczesnym otwarciu drzwi dla cyfryzacji. 

Chodzi o minimalny rozmiar czcionki (Zasada legibility). Tekst na etykietach produktów przeznaczonych dla konsumentów musi zachować wysokość czcionki (tzw. x-height) wynoszącą minimum 1,2 mm. W przypadku mniejszych opakowań (o pojemności do 125 ml), minimalna wysokość została określona na poziomie 0,9 mm

Dla produktów w bardzo małych opakowaniach (o pojemności 10 ml lub mniejszej), część obowiązkowych informacji konsumenckich będzie mogła być przeniesiona na etykietę cyfrową (np. kod QR). Piktogramy ostrzegawcze i kluczowe hasła ostrzegawcze muszą jednak pozostać fizycznie na opakowaniu.

Wprowadzono jednoznaczny, 15-miesięczny termin na zmianę etykiet przez dostawców w sytuacji, gdy nowa ocena naukowa skutkuje zaostrzeniem klasyfikacji danej substancji (zastąpi to dotychczasowe, nieostre sformułowanie „bez zbędnej zwłoki”).

image

AI to nowa elektryczność. Branża kosmetyczna u progu głębokiej redefinicji

Harmonogram wejścia w życie Omnibus VI

Aby zapobiec chaosowi na rynku i dać przedsiębiorcom realny czas na dostosowanie linii produkcyjnych, receptur oraz projektów graficznych opakowań, współustawodawcy zdecydowali o zsynchronizowaniu terminów.

Wszystkie trzy obszary objęte pakietem Omnibus VI (kosmetyki, chemia/CLP oraz nawozy) zaczną obowiązkowo stosować nowe przepisy od 1 stycznia 2030 roku.

Porozumienie przewiduje wprowadzenie zróżnicowanych okresów przejściowych, uzależnionych od sytuacji regulacyjnej danej substancji. Najważniejsze, że w centrum legislacji pozostaje nauka i przy pozytywnej ocenie komitetu naukowego SCCS i udowodnionym 24 miesiące na wprowadzenie do obrotu i 36 miesięcy na udostępnianie produktów. 

Polski Związek Przemysłu Kosmetycznego na straży

Polski Związek Przemysłu Kosmetycznego zapowiedział, że będzie szczegółowo analizował ostateczne brzmienie uzgodnionego tekstu po jego opublikowaniu. 

Osiągnięte dziś w nocy porozumienie jest efektem wielomiesięcznej współpracy branży kosmetycznej w całej Europie, organizacji sektorowych oraz przedstawicieli państw członkowskich. To także efekt niezwykłego zaangażowania całej polskiej delegacji w Parlamencie Europejskim. W procesie wyróżnili się poseł sprawozdawca z komisji IMCO, Piotr Müller i posłanka Elżbieta Łukacijewska, liderująca delegacji EPP, wspierani przez nieprzeciętne zespoły doradców, którym bardzo dziękujemy za intensywną i owocną pracę.

To nie koniec drogi – będziemy aktywnie uczestniczyć również w kolejnych etapach procesu i pracach nad wdrażaniem nowych przepisów – dodaje Żerańska, dyrektor generalna Polskiego Związku Przemysłu Kosmetycznego.

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
12.06.2026 15:31
Brytyjski urząd zakazuje reklamy maski LED. Beauty Pie nie obroniło obietnic o redukcji zmarszczek
Zdjęcie poglądoweshutterstock

Brytyjski Urząd ds. Standardów Reklamy podważył naukowe podstawy kampanii marketingowej znanej marki kosmetycznej. Urzędnicy uznali, że deklaracje o spektakularnym działaniu przeciwstarzeniowym urządzenia nie mają odzwierciedlenia w faktach. Konsumenci nie mogą bezkrytycznie wierzyć w zapewnienia o skuteczności popartej testami.

Urzędnicy wykryli luki w badaniach

Firma Beauty Pie promowała swoją maskę C-Wave Facial LED Treatment Mask w londyńskim metrze za pomocą chwytliwych haseł. Reklamy zapewniały klientów, że sprzęt posiada klinicznie udowodnione działanie redukujące zmarszczki w cztery tygodnie. Sprawa trafiła do urzędu regulacyjnego po złożeniu oficjalnej skargi, która kwestionowała rzetelność tych zapewnień.

Przedsiębiorstwo próbowało bronić swoich racji i przedstawiło dokumentację mającą potwierdzić deklarowane efekty. Analiza objęła dwa badania kliniczne dotyczące bezpośrednio promowanego produktu oraz sześć analiz związanych ogólnie z technologią światła LED. Urzędnicy drobiazgowo zweryfikowali te materiały i uznali, że nie stanowią one wiarygodnego dowodu.

Jak donosi Global Cosmetics News, testy laboratoryjne wykonane na zlecenie producenta miały ogromne wady metodologiczne. Eksperymenty przeprowadzono bowiem na zbyt małej grupie uczestników, co uniemożliwia wyciągnięcie obiektywnych wniosków. W procedurach zabrakło także podstawowych elementów, takich jak grupy kontrolne oraz tak zwane ślepe próby.

Technologia LED pod lupą

Urząd regulacyjny zakwestionował również posiłkowanie się zewnętrznymi opracowaniami naukowymi. Publikacje te opisywały zupełnie inne urządzenia, które charakteryzowały się odmiennymi protokołami zabiegowymi i parametrami technicznymi. Z tego powodu dokumenty nie mogły poświadczać skuteczności konkretnego modelu sprzedawanego przez Beauty Pie.

W efekcie brytyjski organ wydał oficjalny zakaz dalszego rozpowszechniania reklamy w dotychczasowej formie. Warto przy tym wspomnieć, że marka nie zdołała udowodnić, że regularne używanie maski przynosi obiecane rezultaty w niespełna miesiąc. Sprawa ta pokazuje, że deklaracje o charakterze medycznym wymagają bezdyskusyjnych dowodów.

Wypada zauważyć, że rynek urządzeń do domowej pielęgnacji twarzy przeżywa obecnie ogromny wzrost. Konsumenci chętnie kupują gadżety, które mają zastąpić kosztowne wizyty w gabinetach kosmetycznych. Producenci prześcigają się w tworzeniu haseł, jednak ta sytuacja wyraźnie pokazuje, że granica między informacją a manipulacją bywa bardzo cienka.

Co decyzja oznacza dla rynku?

Nowe orzeczenie zaostrza kryteria, jakie muszą spełniać firmy kosmetyczne działające w Europie. Przedsiębiorstwa medycyny estetycznej i retailu powinny z dużą ostrożnością podchodzić do publikowania wyników własnych testów konsumenckich. Puste obietnice marketingowe stają się bowiem powodem dotkliwych kryzysów wizerunkowych i prawnych.

Eksperci podkreślają, że nowoczesny handel wymaga od podmiotów stuprocentowej transparentności. Klienci stają się coraz bardziej świadomi i potrafią samodzielnie weryfikować składy czy certyfikaty sprzętu. Urzędy antymonopolowe na całym świecie będą teraz dokładniej przyglądać się segmentowi beauty.

Źródło: Global Cosmetics News

Zobacz także:

image

Brytyjska fala innowacji. Nowe marki z UK pukają do drzwi polskich sieci handlowych

ZOBACZ KOMENTARZE (0)
20. czerwiec 2026 01:26