StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
16.03.2026 11:38
UK kontra UE: rozbieżne podejścia regulacyjne w sprawie talku
W wielu badaniach epidemiologicznych nie było możliwe ustalenie, czy badany talk był zanieczyszczony azbestemGetty Images

Talk, stosowany od lat w kosmetykach, stał się ostatnio przedmiotem sporu między regulatorami w Unii Europejskiej i Wielkiej Brytanii. W lipcu 2025 r. Komitet ds. Oceny Ryzyka Europejskiej Agencji Chemikaliów (RAC) potwierdził jego klasyfikację jako substancji mogącej powodować nowotwory. Z kolei w styczniu 2026 r. brytyjska agencja Health and Safety Executive (HSE) opublikowała raport techniczny, w którym zakwestionowała zasadność takiej klasyfikacji.

Talk – szerokie zastosowanie w przemyśle i kosmetykach

Talk to naturalny minerał, który znajduje zastosowanie w wielu dziedzinach przemysłu. Pełni różne funkcje technologiczne, m.in.:

  • wypełniacza (np. w farmacji),
  • nośnika w powłokach, barwnikach czy w przemyśle papierniczym,
  • separatora w przemyśle gumowym,
  • środka pomocniczego w procesach technologicznych (np. w ceramice),
  • niereaktywnego środka pomocniczego w przetwarzaniu w rolnictwie,
  • substancji przeciwzbrylającej w żywności.

W przemyśle kosmetycznym talk jest powszechnie stosowany m.in. w pudrach do ciała oraz innych produktach do pielęgnacji osobistej.

Współwystępowanie talku i azbestu w złożach mineralnych

Jednym z głównych problemów związanych z talkiem jest fakt, że złoża tego minerału często występują w blisko złóż azbestu. Azbest jest substancją o dobrze udokumentowanym działaniu rakotwórczym. Może powodować m.in. międzybłoniaka oraz raka płuc, krtani, jajnika oraz choroby nienowotworowe, tj. azbestoza.

Dawniej komercyjny talk był zanieczyszczony azbestem, a nawet niewielkie jego ilości uznawane są za rakotwórcze. W latach 70. XX wieku podjęto działania mające na celu zapewnienie, że talk stosowany w przemyśle – w tym w kosmetykach i farmacji – będzie wolny od azbestu.

Niestety ówczesne metody analityczne nie były wystarczająco czułe, aby wykryć śladowe ilości azbestu. Pozwalały go wykryć dopiero przy zawartości powyżej około 0,5 proc. Oznacza to, że próbki uznawane wówczas za „wolne od azbestu” mogły w rzeczywistości zawierać jego mniejsze ilości. Dopiero rozwój bardziej zaawansowanych technik analitycznych, takich jak transmisyjna mikroskopia elektronowa (TEM) oraz skaningowa mikroskopia elektronowa (SEM), umożliwił wykrywanie azbestu na poziomie nawet 0,001 proc.

Międzynarodowa Agencja Badań nad Rakiem (IARC) zwraca uwagę, że problem zanieczyszczenia talku azbestem w produktach kosmetycznych jest znany od wielu lat. Mimo działań regulacyjnych, jeszcze w 2019 roku w niektórych można było wykryć włókna azbestowe w produktach kosmetycznych. W przeglądzie literatury Bird i wsp. (2021) stwierdzono nawet, że: „talk kosmetyczny nie jest i nigdy nie był całkowicie wolny od azbestu”.

Stanowisko RAC: zaostrzenie klasyfikacji rakotwórczości

W UE analiza ryzyka została przeprowadzona przez Niderlandy. Skupiała się ona na zawodowym narażeniu pracowników przemysłowych i profesjonalnych na talk. Na tej podstawie zaproponowano zharmonizowaną klasyfikację i oznakowanie, zgodnie z którą talk niezawierający azbestu ani włókien azbestopodobnych powinien zostać sklasyfikowany jako:

·       Carc. 2; H351 – podejrzewany o działanie rakotwórcze,

·       STOT RE 1; H372 – powodujący uszkodzenia narządów (płuca) przy długotrwałym narażeniu inhalacyjnym.

Komitet RAC zgodził się z klasyfikacją dotyczącą toksyczności narządowej (STOT RE 1). Jednocześnie uznał, że dostępne dane dotyczące rakotwórczości uzasadniają bardziej rygorystyczną klasyfikację – Carc. 1B; H350, czyli substancji, która może powodować raka.

Ocena IARC – zmiana stanowiska w 2024 roku

W pierwszej ocenie IARC z 2010 r. uznano, że talk niezawierający azbestu należy do grupy 3 (nieklasyfikowalny pod względem rakotwórczości dla ludzi), natomiast stosowanie pudrów talkowych w okolicy krocza zaklasyfikowano do grupy 2B (prawdopodobnie rakotwórczy dla ludzi).

W najnowszej monografii z 2024 r. IARC uznała jednak talk za prawdopodobnie rakotwórczy dla ludzi (grupa 2A), bez rozróżniania drogi narażenia. Ocena ta opiera się na ograniczonych dowodach epidemiologicznych wskazujących na związek między stosowaniem talku w okolicy krocza a rakiem jajnika, wystarczających dowodach z badań na zwierzętach oraz silnych przesłankach mechanistycznych sugerujących właściwości rakotwórcze.

Jednocześnie IARC podkreśla, że w wielu badaniach epidemiologicznych nie było możliwe ustalenie, czy badany talk był zanieczyszczony azbestem. W monografii doprecyzowano także terminologię: talk zawierający włókna jednej z sześciu form azbestu określa się jako „talk zawierający azbest”, natomiast „talk włóknisty” obejmuje zarówno talk o strukturze azbestopodobnej, jak i włóknisty talk bez takiej struktury. IARC zaznacza również, że propozycja klasyfikacji CLH w UE dotyczy wyłącznie talku niezawierającego azbestu ani włókien azbestopodobnych.

Podsumowanie i możliwe konsekwencje dla branży kosmetycznej

W trakcie swojej analizy brytyjska Health and Safety Executive (HSE) konsultowała się z UK Committee on Carcinogenicity of Chemicals in Food, Consumer Products and the Environment (COC) oraz uwzględniła najnowszą monografię IARC z 2024 r. dotyczącą talku. Jednocześnie podkreślono, że raport techniczny nie stanowi oficjalnego stanowiska Komitetu.

Wnioski brytyjskiego regulatora różnią się jednak od podejścia przyjętego w Unii Europejskiej. W systemie CLP zaproponowano bowiem klasyfikację talku jako substancji rakotwórczej CMR kategorii 1B. Jeśli zostanie ona ostatecznie przyjęta, może to w praktyce oznaczać zakaz stosowania talku w kosmetykach na rynku UE.

Dla branży kosmetycznej oznaczałoby to konieczność reformulacji wielu produktów, szczególnie pudrów i kosmetyków kolorowych, oraz poszukiwania alternatywnych surowców. Różnice w podejściu regulatorów UE i Wielkiej Brytanii mogą również prowadzić do odmiennych wymogów regulacyjnych na obu rynkach.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
StoryEditor
Rynek i trendy
13.03.2026 14:03
Pakistan: toksyczne poziomy rtęci w kremach wybielających
shutterstock

Najnowszy raport dotyczący rynku kosmetycznego w Pakistanie ujawnił alarmującą skalę stosowania rtęci w produktach do wybielania skóry. Mimo globalnych regulacji i zakazów, wiele marek dostępnych na tamtejszym rynku wielokrotnie przekracza dopuszczalne normy bezpieczeństwa. To jasny sygnał, że audyt dostawców i transparentność składu stają się kluczowymi elementami zarządzania ryzykiem w 2026 roku.

Skala naruszeń: tysiąckrotne przekroczenia norm

Zgodnie ze standardami Światowej Organizacji Zdrowia (WHO) oraz Konwencją z Minamaty, dopuszczalna zawartość rtęci w kosmetykach wynosi 1 ppm (część na milion). Badania przeprowadzone w Pakistanie wykazały, że lokalne kremy wybielające zawierają poziomy rtęci idące w tysiące ppm. – informuje portal personalcareinsights.com.

Rtęć jest stosowana przez nieuczciwych producentów ze względu na jej zdolność do hamowania produkcji melaniny, co daje niemal natychmiastowy efekt rozjaśnienia. Jednak cena tego procederu jest dramatyczna – długotrwałe stosowanie takich produktów prowadzi do:

  • nieodwracalnego uszkodzenia nerek,
  • poważnych blizn i przebarwień skórnych,
  • uszkodzeń układu nerwowego (neuropatii obwodowej),
  • zaburzeń lękowych i depresji.

image

WHO, Interpol i Światowa Organizacja Celna zaostrzają globalne działania przeciwko kosmetykom z rtęcią

Wyzwania regulacyjne i luka w egzekwowaniu prawa

Choć Pakistan posiada odpowiednie organy regulacyjne (takie jak Pakistan Standard and Quality Control Authority – PSQCA), raport wskazuje na ogromne trudności w egzekwowaniu przepisów. Produkty te często pochodzą z nieformalnego sektora produkcji, co utrudnia monitorowanie łańcucha dostaw.

image

Kremy wybielające z rtęcią nadal popularne — czemu i jak z nimi walczyć?

Dla międzynarodowych dystrybutorów i platform e-commerce (jak Amazon czy eBay), które działają globalnie, sytuacja ta stanowi ogromne wyzwanie prawne. Kosmetyki te często przenikają do obrotu międzynarodowego poprzez kanały nieoficjalne, co naraża pośredników na ogromne kary finansowe i utratę reputacji.

Transparentność i toksyczne standardy piękna

Kryzys w Pakistanie rzuca światło na szerszy problem w globalnej branży beauty – tzw. „toxic beauty standards”. W 2026 roku konsumenci na całym świecie wymagają od marek pełnej odpowiedzialności za skład.

Kluczowe wnioski i konieczne kroki:

Audyt łańcucha dostaw: firmy muszą wdrażać rygorystyczne testy na obecność metali ciężkich, szczególnie przy imporcie surowców z regionów o słabszym nadzorze regulacyjnym.

Certyfikacja i testy laboratoryjne: Posiadanie niezależnych certyfikatów czystości chemicznej staje się silnym atutem sprzedażowym (USP).

Edukacja rynku: Branża musi aktywnie promować bezpieczne metody rozjaśniania przebarwień (np. oparte na witaminie C, kwasie azelainowym czy Melasylu™), eliminując popyt na niebezpieczne substancje.

Konwencja z Minamaty – ustalenia a praktyka 

Problem rtęci w kosmetykach to nie tylko kwestia lokalna, lecz globalne wyzwanie dla etyki biznesu. Wzmocnienie kontroli granicznych i zaostrzenie kar za wprowadzanie do obrotu toksycznych substancji to jedyna droga do oczyszczenia rynku. W 2026 roku bezpieczeństwo klienta nie jest już tylko wymogiem prawnym – to fundament lojalności wobec marki.

ZOBACZ KOMENTARZE (0)
16. marzec 2026 13:31