StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
05.05.2026 13:08
Alergeny zapachowe – sprostowanie przepisów i znaczenie dla branży kosmetycznej
shutterstock

20 lutego 2026 roku opublikowane zostało sprostowanie do Rozporządzenia Komisji (UE) 2023/1545, które doprecyzowuje zasady stosowania przepisów dotyczących wybranych alergenów zapachowych. Dokument stanowi uzgodnione podejście branży do wdrażania przepisów dotyczących alergenów zapachowych objętych wpisami sprostowania.

Nota ma charakter praktycznych wytycznych i jest uzupełnieniem istniejących regulacji, wspierających ich jednolite stosowanie na terenie Unii Europejskiej. Jej celem jest ograniczenie rozbieżności w interpretacjach oraz zapewnienie spójności działań producentów, zwłaszcza w kontekście oznakowania produktów i oceny progów dla alergenów zapachowych.

Zasady oznakowania Pelargonium graveolens oil i Pogostemon cablin oil po publikacji sprostowania

W dniu 11 listopada 2025 r. Komisja Europejska opublikowała sprostowanie do Rozporządzenia Komisji (UE) 2023/1545, wraz notą wyjaśniającą dostępną na stronie internetowej. Dokument zawiera zalecenia dotyczące najbardziej właściwego sposobu wdrażania przepisów odnoszących się do alergenów zapachowych ujętych w pozycjach 364 (Pelargonium graveolens oil) oraz 365 (Pogostemon cablin oil).

Celem tych wytycznych jest zapewnienie zgodności interpretacyjnej z podejściem stosowanym dla tzw. wpisów grupowych w odniesieniu do pozostałych alergenów zapachowych.

Opublikowane sprostowanie doprecyzowuje sposób traktowania dwóch wskazanych składników zapachowych: Pelargonium graveolens oil (Numer CAS: 90082-51-2/8000-46-2; Numer WE: 290-140-0/-) oraz Pogostemon cablin oil (Numer CAS: 8014-09-3/84238-39-1; Numer WE: -/282-39-4). Stwierdzono, że oba składniki funkcjonują pod więcej niż jedną nazwą INCI, co oznacza, że powinny być traktowane jako składniki grupowe, analogicznie do pozostałych substancji objętych zbiorczymi wpisami w wykazie alergenów zapachowych.

W praktyce oznacza to istotne konsekwencje dla oceny zgodności produktów kosmetycznych. Przy weryfikacji obowiązku oznakowania należy uwzględniać łączne stężenie wszystkich form danego składnika – zarówno dodanych bezpośrednio jako surowiec, jak i obecnych w kompozycji zapachowej. Sumowanie tych stężeń jest kluczowe dla prawidłowego określenia, czy został przekroczony próg oznakowania (ang. labelling threshold). W przypadku jego przekroczenia, na etykiecie produktu należy zastosować jedną, możliwie najbardziej ogólną nazwę INCI (np. „PELARGONIUM GRAVEOLENS OIL”), zamiast wyszczególniania poszczególnych wariantów surowca.

Takie podejście jest rekomendowane przez Cosmetics Europe i pozwala na ujednolicenie praktyk branży, ograniczenie rozbieżności interpretacyjnych oraz zapewnienie spójności z zasadami obowiązującymi dla innych alergenów zapachowych. Jednocześnie wspiera transparentność oznakowania oraz ułatwia producentom i osobom odpowiedzialnym prawidłowe wdrażanie wymagań regulacyjnych w procesie recepturowania i przeprowadzania oceny bezpieczeństwa produktów kosmetycznych.

Konsekwencje doprecyzowania przepisów dla producentów kosmetyków

Opublikowane doprecyzowania mają istotne znaczenie praktyczne dla całej branży kosmetycznej, w szczególności dla producentów, osób odpowiedzialnych oraz safety assessorów. Konieczność traktowania wybranych olejków eterycznych jako składników grupowych oznacza potrzebę dokładniejszej analizy składu surowcowego oraz kompozycji zapachowych, a także uwzględniania sumarycznych stężeń poszczególnych form tych samych substancji. Może to wymagać aktualizacji dokumentacji produktowej, w tym także raportów bezpieczeństwa.

Zmiany te wpływają również bezpośrednio na sposób oznakowania produktów – wprowadzenie jednej, uogólnionej nazwy INCI w przypadku przekroczenia progu oznakowania upraszcza komunikację na etykiecie, ale jednocześnie wymaga większej precyzji na etapie recepturowania i kontroli jakości. W dłuższej perspektywie takie podejście sprzyja ujednoliceniu praktyk rynkowych na terenie Unii Europejskiej, ograniczeniu ryzyka błędnej interpretacji przepisów oraz zwiększeniu transparentności wobec konsumenta.

Dla branży oznacza to konieczność dostosowania dokumentacji, ale jednocześnie stanowi krok w kierunku większej spójności regulacyjnej i przewidywalności wymagań legislacyjnych co jest szczególnie ważne w kontekście dynamicznie zmieniających się przepisów regulacyjnych dotyczących alergenów zapachowych.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
30.04.2026 15:08
PFAS w UE – przyjęcie opinii RAC i konsekwencje dla przemysłu
DALL-E

Komitet ds. Oceny Ryzyka (RAC) Europejskiej Agencji Chemikaliów (ECHA) zakończył proces oceny wniosku dotyczącego wprowadzenia szeroko zakrojonego ograniczenia wszystkich substancji per- i polifluoroalkilowych (PFAS) na terenie Unii Europejskiej. Niniejsza opinia stanowi pierwszą część dwuetapowej naukowej oceny prowadzonej przez dwa komitety ECHA.

PFAS w produktach kosmetycznych – zaostrzenie przepisów

Od początku 2026 roku Unia Europejska stopniowo zaostrza przepisy dotyczące PFAS, czyli tzw. „wiecznych chemikaliów”. Są to związki, które można rozpoznać po nazwach chemicznych lub skrótach: „fluoro-”, „perfluoro-”, „PTFE” czy skróty zaczynające się od „PF-”. Przykładami są m.in. perfluorodekalina (Perfluorodecalin), perfluorooktylotrietylamina (Perfluorooctyl triethylamine) czy kopolimery fluoroetylen/propylenu.

PFAS są bardzo trwałymi, syntetycznymi substancjami chemicznymi, które nie ulegają naturalnemu rozkładowi w środowisku i mogą rozprzestrzeniać się na duże odległości wraz z wodą i powietrzem. Ze względu na ich wyjątkowo trwałe wiązania między atomami węgla i fluoru są odporne na wodę, tłuszcze, wysoką temperaturę, a także procesy chemiczne.

Po przedostaniu się do środowiska PFAS często zanieczyszczają wody gruntowe i pitne, a ich usunięcie jest trudne i kosztowne. Dodatkowo niektóre z tych substancji mogą kumulować się w organizmach ludzi, zwierząt i roślin. Może to prowadzić do negatywnych skutków zdrowotnych, takich jak działanie toksyczne, zwiększone ryzyko nowotworów czy zaburzenia funkcji rozrodczych.

W kosmetykach PFAS są wykorzystywane głównie, aby zapewnić produktom wodoodporność, zwiększyć ich trwałość, a także nadać gładkość i efekt poślizgu. Można je znaleźć w podkładach, tuszach do rzęs, szminkach, kremach, pudrach, a także produktach do włosów. Substancje PFAS są równie powszechnie stosowane w opakowaniach.

W składach INCI kosmetyków PFAS mogą występować pod różnymi nazwami, m.in.:

- PTFE (Numer CAS: 9002-84-0, Numer WE:  -)

- Perfluorodecalin (Numer CAS: 306-94-5, Numer WE: 206-192-4)

- Perfluorononyl Dimethicone (Numer CAS: 259725-95-6, Numer WE: -)

- Polyperfluoromethylisopropyl Ether (Numer CAS: 69991-67-9, Numer WE: -)

- Methyl Perfluoroisobutyl Ether (Numer CAS: 163702-08-7, Numer WE: -)

- Perfluorohexylethyl Triethoxysilane (Numer CAS: 51851-37-7, Numer WE: 257-473-3)

- Perfluorohexane (Numer CAS: 355-42-0, Numer WE: 206-585-0)

- Polyperfluoroethoxymethoxy Difluoroethyl PEG Phosphate

Francja wdrożyła ostrzejszy zakaz dotyczący obecności PFAS w produktach kosmetycznych od 2026 r. – wcześniej niż zostało ono wprowadzone przez prawo unijne.

image

PZPK: Parlament Europejski zagłosował nad pakietem Omnibus VI. Przed nami trilogi

Opinia RAC w sprawie PFAS – pierwszy etap oceny zakończony

3 marca 2026 roku w Helsinkach Komitet ds. Oceny Ryzyka (RAC) przyjął swoją opinię dotyczącą ograniczenia PFAS. Dokument jest efektem szerokiej i niezależnej analizy obejmującej m.in. zagrożenia związane z tymi substancjami, ich ilości, emisje do środowiska, poziom ryzyka, a także przewidywaną skuteczność proponowanych ograniczeń.

Przeprowadzona ocena opiera się na złożonym 13 stycznia 2023 roku wniosku przez organy krajowe Niderlandów, Niemiec, Danii, Norwegii i Szwecji. Obejmowała ona wszystkie substancje z grupy PFAS oraz wszystkie ich zastosowania. W ramach procesu legislacyjnego przeprowadzono także sześciomiesięczne konsultacje publiczne, które trwały od 22 marca do 25 września 2023 roku.

Komitet RAC jest jednym z dwóch komitetów naukowych Europejskiej Agencji Chemikaliów (ECHA), odpowiedzialnych za ocenę wniosków o ograniczenia w ramach rozporządzenia REACH. Jego zadaniem jest analiza ryzyka dla zdrowia ludzi i środowiska wynikającego z produkcji, stosowania oraz wprowadzania substancji chemicznych do obrotu.

Drugim ważnym organem jest Komitet ds. Analiz Społeczno-Ekonomicznych (SEAC), który ocenia skutki społeczno-ekonomiczne proponowanych regulacji, w tym także dostępność alternatywnych rozwiązań. Oczekuje się, że Komitet SEAC przyjmie projekt swojej opinii w najbliższym czasie, a następnie zostanie on poddany 60-dniowym konsultacjom publicznym. Przyjęcie ostatecznej opinii planowane jest do końca 2026 roku.

Zakończenie prac obu komitetów będzie oznaczać finalizację naukowej oceny proponowanego ograniczenia PFAS. Następnie ich wspólne stanowisko zostanie przekazane Komisji Europejskiej, która podejmie dalsze kroki legislacyjne.

Nadchodzące ograniczenia PFAS a przyszłość rynku kosmetycznego

Planowane wdrożenia ograniczeń dla PFAS w Unii Europejskiej będą miały istotne konsekwencje dla branży kosmetycznej, zarówno na poziomie regulacyjnym, jak i operacyjnym. W najbliższych latach można spodziewać się stopniowego wycofywania tych substancji z receptur kosmetyków, co wymusi na producentach surowców kosmetycznych prowadzenie intensywnych prac nad bezpiecznymi i skutecznymi alternatywami.

Dla firm kosmetycznych oznacza to nie tylko reformulację receptur, ale również konieczność dokładnego przeglądu bazy surowców, aktualizacji dokumentacji produktowej oraz przeprowadzenia ponownej oceny bezpieczeństwa kosmetyków. Mimo tych wyzwań, zaostrzenie przepisów może przyspieszyć innowacje i zwiększyć konkurencyjność przedsiębiorstw, które jako pierwsze wdrożą rozwiązania wolne od PFAS.

Nadchodzące regulacje nie tylko zmienią sposób recepturowania produktów kosmetycznych, ale również wpłyną na cały proces rozwoju produktu – od projektowania koncepcji, przez jego ocenę bezpieczeństwa, aż po strategię sprzedaży i komunikacji z klientem.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
05. maj 2026 23:02