StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
31.03.2026 15:18
Aktualizacja listy substancji wzbudzających szczególnie duże obawy (SVHC)
shutterstock

4 lutego 2026 roku Europejska Agencja Chemikaliów (ECHA) opublikowała kolejną aktualizację listy substancji wzbudzających szczególnie duże obawy (SVHC), dodając do niej nowe związki chemiczne. Umieszczenie nowych substancji na liście SVHC pociąga za sobą dodatkowe obowiązki dla przedsiębiorców wynikające z rozporządzenia REACH.

Dwie nowe substancje dodane do listy substancji wzbudzających szczególnie duże obawy (SVHC)

Na początku lutego 2026 roku Europejska Agencja Chemikaliów opublikowała stronie internetowej  aktualizację listy substancji wzbudzających szczególnie duże obawy (SVHC). Lista została rozszerzona o dwie nowe substancje i aktualnie obejmuje 253 pozycje (część wpisów dotyczy całych grup związków, więc w rzeczywistości liczba substancji jest większa). Produkty zawierające substancje SVHC powyżej poziomu 0,1% masy muszą być zgłoszone do bazy SCIP (ang. Substances of Concern In articles as such or in complex objects – Products).

SCIP jest bazą danych prowadzona przez ECHA, która została utworzona w ramach przepisów o gospodarce odpadami i jej celem jest zwiększenie przejrzystości informacji o niebezpiecznych substancjach w produktach.

W przyszłości substancje kwalifikujące się jako SVHC mogą znaleźć się na tzw. Liście Autoryzacyjnej, co oznacza, że ich stosowanie będzie możliwe tylko po uzyskaniu specjalnego zezwolenia.

Celem listy SVHC jest stopniowe eliminowanie najbardziej niebezpiecznych chemikaliów i zastępowanie ich bezpieczniejszymi alternatywami. Substancje te mogą stanowić poważne zagrożenie dla zdrowia ludzi i środowiska.

Na zaktualizowanej liście znalazły się:

  • n-heksan (Numer CAS: 110-54-3, Numer EC: 203-777-6) – substancja o działaniu neurotoksycznym. W rzadko występuje w gotowym produkcie kosmetycznym, ale może być używana np. do ekstrakcji składników, takich jak olejki eteryczne.
  • Bisfenol AF (BPAF) (4,4‘-[2,2,2-trifluoro-1-(trifluoromethyl)ethylidene]diphenol i jego sole) – substancja toksyczna dla rozrodu, stosowana m.in. w produkcji tworzyw sztucznych, np. opakowań.

Obie substancje są wykorzystywane m.in. w procesach formulacji, przetwórstwie polimerów, powłokach oraz jako regulatory reakcji. Wpisanie substancji na listę SVHC uruchamia obowiązki wynikające z rozporządzenia REACH (ang. Registration, Evaluation, Authorisation and Restriction of Chemicals). Najważniejsze z nich to:

  • Informowanie w łańcuchu dostaw

Jeśli produkt zawiera SVHC powyżej 0,1% masy, trzeba przekazać odbiorcom i konsumentom informacje o bezpiecznym użytkowaniu. Konsument ma prawo zapytać sprzedawcę, czy produkt zawiera taką substancję.

  • Zgłoszenie do bazy SCIP

Produkty przekraczające próg 0,1% muszą być zgłoszone do bazy SCIP

Powiadomienie ECHA

Producenci i importerzy mają 6 miesięcy na zgłoszenie – w tym przypadku do 4 sierpnia 2026 roku

  • Aktualizacja kart charakterystyki (SDS)

Dostawcy powinni zaktualizować dokumentację oraz przekazać ją klientom.

Cykliczne aktualizacje listy SVHC

Lista SVHC jest regularnie aktualizowana – zazwyczaj odbywa się to dwa razy w roku - w styczniu i czerwcu. W 2025 roku dodano m.in. DBDPE oraz wybrane siloksany (klasyfikowane jako vPvB). To pokazuje, że zgodność z przepisami nie jest jednorazowym działaniem, ale ciągłym procesem, który wymaga stałego monitorowania zmian prawnych.

Raport roczny ECHA z 2024 roku pozostaje istotnym punktem odniesienia, pokazującym kierunek działań regulacyjnych, podczas gdy aktualizacje z 2026 roku sygnalizują bieżące wyzwania dla producentów i importerów.

Konsekwencje dla branży kosmetycznej

Dla producentów kosmetyków nowe wpisy do listy SVHC oznaczają konieczność przeanalizowania portfolio produktów, a w szczególności surowców, w tym składników opakowaniowych. Produkty zawierające substancje SVHC powyżej progu 0,1% masy muszą być zgłoszone do bazy SCIP i odpowiednio oznakowane w łańcuchu dostaw.

Dodatkowo, rosnąca liczba SVHC zwiększa prawdopodobieństwo konieczności reformulacji produktów, szczególnie, gdy substancje pełnią kluczowe funkcje technologiczne lub sensoryczne. Wymaga to również inwestycji w systemy monitorowania zmian prawnych, audyt dostawców i analizy laboratoryjne, aby zapewnić zgodność i uniknąć ryzyka wycofania produktów z rynku.

Aleksandra Kondrusik

wiadomoscihandlowe.pl
ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
31.03.2026 10:16
Koniec ery „tanich paczek z Chin”? UE wprowadza nową opłatę manipulacyjną od listopada
Głównym celem nowych unijnych regulacji są chińskie platformy e-commerce, które zdominowały rynek dzięki agresywnej polityce cenowej shutterstock

Unijni negocjatorzy podjęli decyzję, która może trwale zmienić zasady gry w handlu transgranicznym. Jak informuje platforma Business Insider, od 1 listopada 2026 roku wszystkie przesyłki zamawiane z platform spoza UE zostaną obciążone nową opłatą manipulacyjną. To bezpośrednie uderzenie w gigantów takich jak Shein czy Temu, których model biznesowy opiera się na masowej wysyłce tanich produktów bezpośrednio do konsumenta.

Nowe regulacje mają pomóc organom celnym poradzić sobie z „tsunami paczek”, które w ostatnich latach zalało Europę, paraliżując krajowe służby skarbowe.

Harmonogram zmian: lipiec 2026 punktem zwrotnym

Wprowadzanie nowych obciążeń będzie dwuetapowe, co daje europejskim przedsiębiorcom czas na dostosowanie strategii, a azjatyckim graczom – powód do niepokoju:

  • 1 lipca 2026 r.: wejście w życie przepisów przejściowych. Państwa członkowskie będą pobierać 3 euro opłaty od każdej paczki o wartości towarów do 150 euro.
  • 1 listopada 2026 r.: pełne wdrożenie nowej opłaty manipulacyjnej, której ostateczną wysokość ustali Komisja Europejska.
  • 2028 r.: start dedykowanej, cyfrowej platformy celnej, która ma całkowicie zautomatyzować proces oclenia każdego importowanego przedmiotu.

Dlaczego Bruksela uderza w „tanie zakupy”?

Głównym celem regulacji są chińskie platformy e-commerce, które zdominowały rynek dzięki agresywnej polityce cenowej i omijaniu tradycyjnych kanałów dystrybucji. Skala jest porażająca: tylko do samych Niemiec Shein i Temu wysyłają 400 tys. paczek dziennie.

image

Brytyjski import niskowartościowych przesyłek z Chin podwaja wartość – rośnie presja na uszczelnienie systemu

W 2024 roku obie platformy wygenerowały u naszych sąsiadów obrót rzędu 3 mld euro, a liczba klientów przekroczyła 14 mln. Nowa opłata ma na celu nie tylko pokrycie kosztów obsługi celnej, ale przede wszystkim wyrównanie szans dla europejskich handlowców, którzy muszą przestrzegać rygorystycznych norm jakościowych i podatkowych.

Implikacje dla retailu

Dla europejskich dystrybutorów i właścicieli marek, nowe przepisy to sygnał do odzyskiwania rynku. Dodatkowe 3 euro (lub więcej po listopadzie) przy każdym zamówieniu drastycznie obniża rentowność importu najtańszych drobiazgów, ubrań czy akcesoriów.

Co to oznacza dla biznesu w 2026 roku?

  • Presja na marże: model „ultra-fast fashion” może stać się nieopłacalny przy produktach o wartości kilku euro.
  • Powrót do magazynów lokalnych: aby uniknąć jednostkowych opłat manipulacyjnych, azjatyccy dostawcy będą zmuszeni do budowania centrów logistycznych na terenie UE i wysyłek zbiorczych (B2B), co objęte jest inną strukturą celną.
  • Wzrost znaczenia jakości: organizacje konsumenckie (jak niemiecki Beuc) liczą, że utrudnienie „kompulsywnych zakupów” niskiej jakości przełoży się na bardziej zrównoważony handel.
Marzena Szulc
ZOBACZ KOMENTARZE (0)
01. kwiecień 2026 02:57