StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
18.05.2026 09:14
Aktualizacja CoRAP: plan działań UE na lata 2026–2028
ECHA zachęca firmy rejestrujące substancje do aktywnej współpracy z organami prowadzącymi ocenę, szczególnie w przypadku substancji zaplanowanych do oceny już w 2026 rokushutterstock

24 marca 2026 roku Europejska Agencja Chemikaliów (ECHA) opublikowała aktualizację dokumentu The Community Rolling Action Plan (CoRAP) na lata 2026–2028. Plan działań obejmuje 27 substancji chemicznych, które mogą stwarzać zagrożenie dla zdrowia ludzi lub środowiska. Substancje te zostaną ocenione przez organy odpowiedzialne za bezpieczeństwo chemiczne w ośmiu państwach członkowskich Unii Europejskiej, zgodnie z procedurą określoną w rozporządzeniu REACH.

ECHA publikuje aktualizację planu CoRAP na lata 2026–2028

Opublikowana aktualizacja dokumentu The Community Rolling Action Plan (CoRAP) na okres 2026 – 2028 obejmuje 27 substancji chemicznych, które mogą stwarzać zagrożenie dla zdrowia ludzi lub środowiska. Zostaną one poddane ocenie przez właściwe organy państw członkowskich Unii Europejskiej w ramach procesu oceny substancji zgodnie z artykułami 44–48 rozporządzenia REACH (WE) nr 1907/2006.

W nowym planie działań CoRAP na lata 2026 – 2028:

·       Dodano 8 nowych substancji chemicznych,

·       Pozostawiano 20 substancji znajdujących się w poprzedniej aktualizacji CoRAP z lat 2025 – 2027,

·       Przesunięto termin oceny dla 3 związków chemicznych ze względu na oczekiwanie na dostarczenie nowych informacji wymaganych do przeprowadzenia analizy dokumentacji,

·       Ze względu na brak wystarczających danych oraz ustalenie w jej przypadku niskiego priorytetu z planu została usunięta 1 substancja.

Zgodnie z harmonogramem jeszcze w 2026 roku (w tym jedna grupa substancji) ma zostać poddanych ocenie 17 substancji chemicznych, 9 kolejnych w 2027 roku, a w 2028 roku 1 związek chemiczny. Należy mieć jednak na uwadze, że w przypadku listy substancji przewidzianych do oceny w latach 2027 i 2028 możliwe są zmiany w kolejnej aktualizacji CoRAP w 2027 roku.

Aktualizacja planu został opracowany przez we ścisłej współpracy z państwami członkowskimi Unii Europejskiej.

Projekt dokumentu został przedstawiony państwom członkowskim oraz Komitetowi Państw Członkowskich (MSC) 27 listopada 2025 roku w celu wydania opiniowania, a następnie opublikowany 9 grudnia 2025 roku na stronie internetowej ECHA. Ostateczna wersja aktualizacji została oficjalnie opublikowana 24 marca 2026 roku.

W dokumencie opisane zostały podstawy, będące powodem obaw wobec substancji objętych oceną. Szczegółowe uzasadnienia włączenia substancji do CoRAP dostępne są w dokumentach uzasadniających w stale aktualizowanej tabeli opublikowanej na stronie internetowej ECHA.

Ponadto, ECHA zachęca firmy rejestrujące substancje do aktywnej współpracy z organami prowadzącymi ocenę, szczególnie w przypadku substancji zaplanowanych do oceny już w 2026 roku. Aby ułatwić kontakt między stronami, w CoRAP zamieszczono dane kontaktowe do właściwych organów państw członkowskich odpowiedzialnych za ocenę poszczególnej substancji.

image

Raport Safety Gate 2025: analiza zagrożeń w produktach kosmetycznych

Carbon black (CI 77266) w procesie CoRAP od 2019 roku

Jedną z substancji znajdujących się w aktualizacji CoRAP opublikowanej przez ECHA jest składnik Carbon Black (Numer CAS: 1333-86-4, Numer EC: 215-609-9), znany również pod numerem Color Index CI 77266. Substancja ta jest szeroko stosowana jako czarny pigment, m.in. w przemyśle kosmetycznym, gdzie wykorzystywana jest od wielu lat w produktach do makijażu oraz kosmetykach do skóry. Carbon Black można znaleźć m.in. w eyelinerach, kredkach do oczu, cieniach do powiek, tuszach do rzęs czy innych produktach kolorowych.

Carbon Black pozostaje w procesie CoRAP od 2019 roku, jednak jego ocena była już kilkukrotnie przesuwana. Podstawą do objęcia niniejszej substancji procesem oceny były obawy związane przede wszystkim z:

·       potencjalną rakotwórczością,

·       toksycznością dla rozrodczości,

·       szerokim zastosowaniem rozproszonym,

·       powszechnym zastosowaniem konsumenckim,

·       możliwością narażenia wrażliwych grup populacji,

·       narażeniem pracowników,

·       narażeniem skumulowanym

·       oraz wysokim tonażem substancji wprowadzanej na rynek.

Zgodnie z Rozporządzeniem (WE) nr 1223/2009 dotyczącym produktów kosmetycznych, Carbon Black (CI 77266) jest aktualnie ujęty w załączniku IV Wykazu barwników dopuszczonych w produktach kosmetycznych pod pozycjami 126 oraz 126a. W przypadku Carbon Black wymagany jest poziom czystości powyżej 97 przy profilu zanieczyszczeń:

·       zawartość popiołu £ 0,15 %,

·       zawartość ogółem siarki £ 0,65 %,

·       zawartość ogółem wielopierścieniowych węglowodorów aromatycznych £ 500 ppb,

·       zawartość benzo(a)pirenu £ 5 ppb,

·       zawartość dibenzo(a,h)antracenu £ 5 ppb,

·       zawartość ogółem arsenu £ 3 ppm,

·       zawartość ogółem ołowiu £ 10 ppm,

·       zawartość ogółem rtęci £ 1 ppm.

W przypadku substancji Carbon Black w formie nanomateriału, maksymalne dozwolone stężenie w gotowym produkcie do użycia wynosi 10 %, a wymagana wielkość cząstek pierwotnych musi być większa lub równa 20 nm.

Podobnie jak w przypadku standardowej formy pigmentu, nano Carbon Black może być stosowany wyłącznie przy zachowaniu czystości powyżej 97% oraz profilu zanieczyszczeń, obejmujących m.in. wielopierścieniowe węglowodory aromatyczne oraz metale ciężkie.

ECHA kontynuuje działania w ramach CoRAP 2026–2028

Opublikowana aktualizacja CoRAP na lata 2026–2028 pokazuje, że organy regulacyjne Unii Europejskiej nadal skupiają działania związane z oceną bezpieczeństwa substancji chemicznych stosowanych w branży kosmetycznej. Dalsza ocena substancji takich jak pigmentu Carbon Black może w przyszłości skutkować dodatkowymi wymaganiami dotyczącymi jakości surowców, poziomu zanieczyszczeń czy charakterystyki nanomateriałów.

Lista CoRAP stanowi istotny sygnał dla rynku, aby już na wczesnym etapie monitorować zmiany regulacyjne oraz mieć je na uwadze w momencie rozpoczęcia prac nad nowymi rozwojami produktów.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
14.05.2026 09:13
Aminomethyl Propanol (AMP) w 25. ATP do CLP – planowane zmiany klasyfikacji
Branża kosmetyczna powinna powoli zacząć się przygotowywać się na możliwe ograniczenie lub wycofanie AMP z rynku Unii Europejskiejshutterstock

18 marca 2026 roku w trakcie forum CARACAL odbyła się dyskusja dotycząca klasyfikacji substancji Aminomethyl Propanol (AMP), w wyniku której zdecydowano o pozostawieniu AMP w projekcie 25. ATP do CLP, bez przesuwania substancji do 26. ATP. Takie stanowisko zostało poparte wyłącznie Włochy, natomiast Komisja Europejska wyraźnie opowiedziała się za utrzymaniem aktualnego harmonogramu prac. 30 kwietnia 2026 roku upłynął termin przekazywania stanowisk przez państwa członkowskie w ramach konsultacji prowadzonych w niniejszej sprawie na forum CARACAL.

AMP pod presją - branża kosmetyczna przed kolejnym wyzwaniem

„Competent Authorities for REACH and CLP (CARACAL)” to nieformalna grupa ekspercka Komisji Europejskiej, której zadaniem jest wspieranie Komisji Europejskiej oraz Europejskiej Agencji Chemikaliów (ECHA) w zakresie wdrażania i interpretacji przepisów dotyczących chemikaliów, w szczególności rozporządzeń REACH i CLP.

W marcu 2026 roku na forum CARACAL omawiano możliwość przesunięcia substancji Aminomethyl Propanol (AMP) z 25 Do 26. ATP do CLP. W akceptacji zmiany harmonogramu prac, oznaczałoby to odroczenie wejścia w życie nowych wymagań prawnych prawdopodobnie do września 2029 roku, zapewniając branży kosmetycznej dodatkowy czas na reformulację produktów oraz poszukiwanie alternatywnych surowców.

Aminomethyl Propanol (AMP) (Numer CAS: 124-68-5, Numer WE: 204-709-8) jest substancją szeroko wykorzystywaną w produktach kosmetycznych, przede wszystkim jako regulator i stabilizator pH formulacji. Znajduje zastosowanie m.in. w produktach do pielęgnacji skóry, kosmetykach do włosów oraz kosmetykach kolorowych. Obecnie stosowanie AMP regulowane jest przez załącznik III do rozporządzenia (WE) nr 1223/2009 dotyczącego produktów kosmetycznych, obejmujący wykaz substancji dozwolonych wyłącznie z określonymi ograniczeniami.

image

Opublikowano Omnibus VIII. Jak wpłynie to na branżę kosmetyczną?

Zgodnie z obowiązującymi wymaganiami maksymalne dopuszczalne stężenie amin drugorzędowych w produkcie gotowym wynosi 0,5 %. Dodatkowo surowiec kosmetyczny musi spełniać wymagania obejmujące:

·       zakaz stosowania z systemami nitrozującymi,

·       minimalną czystość na poziomie 99 %,

·       maksymalną zawartość amin drugorzędowych w surowcu wynoszącą 0,5 %,

·       maksymalną zawartość nitrozoamin: 50 μg/kg,

·       obowiązek przechowywania w pojemnikach niezawierających azotynów.

Sytuacja regulacyjna AMP zmierza do ograniczenia lub całkowitego zakazania substancji na rynku kosmetycznym Unii Europejskiej. Ważną rolę na aktualne wydarzenia miała opublikowana na początku 2026 roku opinia Komitetu ds. Oceny Ryzyka (RAC) działającego przy ECHA, w której AMP zidentyfikowano jako substancję działającą szkodliwie na rozrodczość kategorii 1B (CMR 1B). Dodatkowo wskazano właściwości żrące dla skóry, powodujące poważne uszkodzenie oczu (Eye Dam. 1) oraz toksyczność dla wątroby przy długotrwałym narażeniu.

Mimo iż opinia RAC nie jest jeszcze prawnie wiążąca, uruchamia ona procedury wynikające z art. 15 rozporządzenia kosmetycznego. Zgodnie z tym mechanizmem substancje sklasyfikowane jako CMR kategorii 1A lub 1B są co do zasady zakazane w produktach kosmetycznych. Teoretycznie możliwe jest utrzymanie stosowania substancji po przeprowadzeniu pozytywnej oceny bezpieczeństwa przez SCCS, jednak aktualny profil toksykologiczny AMP wskazuje, że najbardziej prawdopodobnym scenariuszem może być całkowity zakaz stosowania tej substancji w kosmetykach na rynku UE.

image

Estée Lauder Cosmetics ukarana grzywną 750 tys. dolarów za naruszenie prawa środowiskowego w Kanadzie

AMP i nadchodzące zmiany legislacyjne – przewidywania dla rynku

Obecny kierunek działań regulacyjnych wskazuje, że branża kosmetyczna powinna powoli zacząć się przygotowywać się na możliwe ograniczenie lub wycofanie AMP z rynku Unii Europejskiej. Warto już w tym momencie rozważyć przeprowadzenie audytu portfolio produktów pod kątem obecności AMP, rozpocząć testowanie alternatywnych składników i ocenę ich wpływu na stabilność formulacji, a także jak najszybciej rozpocząć proces reformulacji produktów

Warto również pamiętać, że regulacje typu CMR Omnibus zazwyczaj nie przewiduje czasu na wyprzedanie zapasów produktów, co oznacza, że zakaz może objąć jednocześnie zarówno produkcję, jak i produkty już znajdujące się na rynku.

Aleksandra Kondrusik

Marzena Szulc
ZOBACZ KOMENTARZE (0)
20. maj 2026 19:36