StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
07.01.2026 13:35
Mikrosrebro ponownie trafia do oceny bezpieczeństwa przez SCCS
Po wieloletnim zażywaniu preparatów ze srebrem koloidalnym skóra robi się błękitno-sina. Przebarwienia w większości przypadków są trwałe i nieodwracalneshutterstock

30 października 2025 roku do Komitetu ds. Bezpieczeństwa Kosmetyków (SCCS) wpłynął mandat z wnioskiem o przeprowadzenie oceny bezpieczeństwa stosowania srebra w postaci cząstek mikrometrycznych (Numer CAS: 7440-22-4, Numer EC: 231-131-3) w produktach kosmetycznych, przy maksymalnym stężeniu 0,2 proc. w produktach spłukiwanych oraz 0,3 proc. w produktach pozostających na skórze.

Spojrzenie wstecz na historię regulacyjną mikrosrebra

Europejski Komitet ds. Oceny Ryzyka (RAC) działający przy ECHA wydał w lutym 2023 r. opinię, w której m.in. zalecił klasyfikację srebra jako substancji toksycznej dla rozrodczości – kategoria Repr. 2. W następstwie tej opinii Komisja Europejska może zaproponować klasyfikację srebra jako „toksyczne dla rozrodczości, kategoria 2”, poprzez wpis do załącznika VI do rozporządzenia CLP.

Zgodnie z art. 15 ust. 1 rozporządzenia (WE) nr 1223/2009 dotyczącego produktów kosmetycznych, stosowanie w produktach kosmetycznych substancji sklasyfikowanych jako substancje CMR kategorii 2, na podstawie części 3 załącznika VI do rozporządzenia (WE) nr 1272/2008 (CLP), jest co do zasady zabronione. Niemniej jednak substancja zaklasyfikowana do kategorii 2 może być stosowana w produktach kosmetycznych, jeżeli została oceniona przez Komitet Naukowy ds. Bezpieczeństwa Konsumentów (SCCS) i uznana za bezpieczną do takiego zastosowania. W świetle obowiązujących przepisów środki regulacyjne muszą zostać przyjęte przez służby Komisji w terminie 15 miesięcy od klasyfikacji danej substancji jako CMR kategorii 1A lub 1B w części 3 załącznika VI do rozporządzenia (WE) nr 1272/2008.

W październiku 2023 roku Komisja Europejska otrzymała dokumentację mającą na celu wykazanie bezpiecznego stosowania srebra w postaci cząstek o rozmiarze mikrometrycznym (Numer CAS: 7440-22-4, Numer EC: 231-131-3) jako składnika kondycjonującego w produktach kosmetycznych, zgodnie z art. 15 ust. 1 rozporządzenia (WE) nr 1223/2009.

W czerwcu 2024 roku Komitet SCCS przyjął opinię numer SCCS/1665/24, w której stwierdził, że srebro w postaci cząstek mikrometrycznych nie jest bezpieczne przy stężeniach do 0,2 proc. w produktach spłukiwanych (rinse-off) oraz do 0,3 proc. w produktach pozostających na skórze (leave-on), gdy jest stosowane samodzielnie lub w połączeniu z innymi składnikami. Jednocześnie Komitet SCCS wskazał, że stosowanie srebra w postaci cząstek mikrometrycznych w cieniach do powiek oraz w produktach narażających użytkownika na ekspozycję doustną (produkty do ust, pasty do zębów oraz płyny do płukania jamy ustnej), w stężeniach określonych w sekcji 3.5 opinii, zostało uznane za bezpieczne, zarówno w przypadku stosowania samodzielnego, jak i łącznego.

W sierpniu 2025 roku do Komisji Europejskiej przedłożono zaktualizowaną dokumentację, koncentrującą się na badaniach przenikania przezskórnego (badania ex vivo oraz badania z udziałem probantów), której celem było wykazanie bezpieczeństwa stosowania srebra w postaci cząstek mikrometrycznych. W związku z tym Komisja zwróciła się do Komitetu SCCS z wnioskiem o ponowną ocenę bezpieczeństwa tego składnika w świetle nowo przedstawionych danych.

Treść opublikowanego mandatu dotyczącego ponownej oceny mikro-srebra została udostępniona na stronie internetowej Komisji Europejskiej.

Mikrosrebro po raz kolejny pod okiem regulatorów

Srebro (Numer CAS: 7440-22-4, Numer EC: 231-131-3) jest składnikiem stosowanym przede wszystkim jako barwnik (CI 77820) w produktach kosmetycznych, nadającym srebrny odcień różnym formulacjom. Jest to barwnik dopuszczony do stosowania, w związku z czym został wymieniony w pozycji 142 załącznika IV do rozporządzenia (WE) nr 1223/2009 dotyczącego produktów kosmetycznych.

Srebro jest powszechnie stosowane w produktach do makijażu, takich jak cienie do powiek, rozświetlacze, lakiery do paznokci oraz pudry do ciała, gdzie zapewnia metaliczny lub perłowy efekt. Ponadto, w aktualnie przedłożonym dossier srebro zostało wskazane również jako składnik kondycjonujący w produktach kosmetycznych zarówno spłukiwanych, jak i pozostających na skórze.

Zakres opiniowania Komitetu Naukowego ds. Bezpieczeństwa Konsumentów (SCCS) dotyczącej mikro-srebra obejmuje następujące kwestie:

1.Czy, w świetle nowoprzedstawionych danych, wcześniejszej opinii SCCS (SCCS/1665/24) oraz z uwzględnieniem klasyfikacji jako substancji toksycznej dla rozrodczości kategorii Repr. 2, SCCS uznaje srebro w postaci cząstek mikrometrycznych za bezpieczne przy stosowaniu w maksymalnych stężeniach:

  • 0,2 proc. w produktach spłukiwalnych (rinse-off) 
  • 0,3 proc. w produktach pozostających na skórze (leave-on);

2. Alternatywnie – jakie, zdaniem SCCS, jest maksymalne stężenie uznane za bezpieczne dla stosowania srebra w postaci cząstek mikrometrycznych w produktach kosmetycznych;

3. Czy SCCS identyfikuje jakiekolwiek dodatkowe zastrzeżenia naukowe dotyczące stosowania srebra w postaci cząstek mikrometrycznych w produktach kosmetycznych?

Wstępna publikacja opinii Komitetu SCCS w niniejszej sprawie planowana jest na koniec stycznia 2026 roku.

Przewidywania dla branży kosmetycznej w związku z ponowną oceną bezpieczeństwa dla mikrosrebra

Przekazanie do Komitetu Naukowego ds. Bezpieczeństwa Konsumentów (SCCS) mandatu dotyczącego ponownej oceny bezpieczeństwa mikro srebra stanowi dla branży kosmetycznej wyraźny sygnał możliwych, nadchodzących zmian regulacyjnych dotyczących niniejszej substancji.

Producenci kosmetyków – w szczególności produktów kolorowych – podmioty odpowiedzialne oraz osoby przeprowadzające oceny bezpieczeństwa produktów powinni uważnie monitorować przebieg prac Komitetu SCCS.

Należy przygotować się na możliwe scenariusze regulacyjne, w tym w szczególności na te najbardziej restrykcyjne: od potwierdzenia bezpieczeństwa stosowania przy określonych limitach stężeń, poprzez wprowadzenie dodatkowych ograniczeń lub szczególnych warunków stosowania, aż po konieczność możliwej reformulacji produktów.

Jednocześnie warto już na aktualnym etapie przeanalizować portfolio produktów pod kątem obecności mikro srebra oraz przygotować plany działań umożliwiające ograniczenie kosztów związanych z ewentualnymi reformulacjami produktów kosmetycznych. Takie podejście pozwoli również zminimalizować ryzyko podejmowania nagłych decyzji biznesowych w odpowiedzi na publikację końcowej opinii SCCS.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
05.01.2026 16:11
Rzeczpospolita: Mikroprzedsiębiorcy wejdą w KSeF wcześniej, niż zakłada ustawa
KSeF wzbudza gorące emocje wśród przedsiębiorców.Shutterstock

Od 1 lutego 2026 r. Krajowy System e-Faktur obejmie w praktyce także mikro- i małe firmy, mimo że formalny obowiązek wystawiania przez nie faktur sprzedażowych w KSeF zacznie się dopiero 1 stycznia 2027 r. Jak informuje Rzeczpospolita, decydujące znaczenie ma fakt, że od lutego 2026 r. duże przedsiębiorstwa będą mogły wystawiać faktury zakupowe wyłącznie w systemie KSeF. Oznacza to, że najmniejsi przedsiębiorcy, aby w ogóle odebrać dokumenty od swoich kontrahentów, będą musieli uzyskać dostęp do systemu już na tym etapie.

Zgodnie z obowiązującymi przepisami mikroprzedsiębiorcy mają czas do 2027 r. na rozpoczęcie wystawiania faktur sprzedażowych w KSeF. W praktyce jednak, jak podkreśla cytowany przez „Rzeczpospolitą” doradca podatkowy i partner w Crido Maciej Dybaś, od 1 lutego 2026 r. będą zmuszeni korzystać z systemu jako nabywcy. Bez dostępu do KSeF nie będą mogli pobrać faktur zakupowych wystawianych przez duże firmy, co uniemożliwi ich prawidłowe rozliczenie.

Od tego momentu faktury zakupowe nie będą już przekazywane e-mailem w formacie PDF ani w wersji papierowej. Jedyną prawnie obowiązującą fakturą stanie się dokument ustrukturyzowany w formacie XML, dostępny w KSeF. Duży sprzedawca nie będzie mógł wystawić faktury w inny sposób, a ewentualne przesłanie wizualizacji dokumentu będzie wyłącznie jego dobrą wolą i nie będzie miało mocy prawnej.

Eksperci zwracają uwagę, że obowiązek ten obejmie w praktyce niemal wszystkich przedsiębiorców, niezależnie od skali działalności. Jak wskazuje Izabela Leśniewska, doradczyni podatkowa w kancelarii Alo-2, każdy przedsiębiorca korzystający z usług telekomunikacyjnych, internetu, paliwa na stacjach sieciowych czy dokonujący zakupów firmowych w dużych sieciach handlowych otrzyma fakturę wyłącznie poprzez KSeF. Tym samym nawet najmniejsze firmy zostaną włączone w system już od jego startu w 2026 r.

Dodatkowym wyzwaniem jest brak automatycznych powiadomień o nowych dokumentach w systemie. KSeF nie będzie informował przedsiębiorców o wystawieniu faktury, co oznacza konieczność regularnego i samodzielnego sprawdzania systemu. Eksperci ostrzegają, że może to zwiększyć ryzyko przeoczenia faktur i opóźnień w płatnościach, szczególnie wśród małych firm, które – jak podkreśla Izabela Leśniewska – często nie są jeszcze świadome, że w praktyce wejdą w KSeF już w lutym 2026 r.

ZOBACZ KOMENTARZE (0)
09. styczeń 2026 03:51