StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
30.03.2026 11:35
Koniec ery „Sephora Kids”? Włoski nadzór wszczyna dochodzenie przeciwko LVMH i Sephora
Przedmiotem śledztwa we Włoszech jest zachęcanie osób młodych (w wieku 10-12 lat) do stosowania zaawansowanych masek i kremów przeciwzmarszczkowych, co może mieć negatywny wpływ na zdrowie ich młodej skóryshutterstock

Włoski urząd antymonopolowy (AGCM) ogłosił wszczęcie oficjalnego dochodzenia przeciwko francuskiemu gigantowi luksusu LVMH oraz należącym do niego markom Sephora i Benefit Cosmetics. Zarzuty dotyczą agresywnego i wprowadzającego w błąd marketingu kosmetyków dla dorosłych – w tym kremów anti-ageing – skierowanego do dzieci i nastolatków. Dla branży beauty to jasny sygnał: regulatorzy zaczynają brać pod lupę zjawisko „Sephora Kids”.

Dochodzenie, które rozpoczęło się od czwartkowych przeszukań w biurach spółek we Włoszech, dotyczy praktyk mogących naruszać zbiorowe interesy konsumentów, ze szczególnym uwzględnieniem ochrony osób nieletnich.

Główne zarzuty: brak ostrzeżeń i marketing „kompulsywny”

Włoski urząd (Autorità Garante della Concorrenza e del Mercato – AGCM) skupia się na trzech kluczowych obszarach:

  1. Zaniechania informacyjne: zdaniem regulatora, Sephora (zarówno w sklepach stacjonarnych, jak i online) pomijała lub prezentowała w sposób mylący informacje o tym, że niektóre produkty – np. z gamy Sephora Collection i Benefit Cosmetics – nie są przeznaczone dla dzieci lub nie zostały na nich przetestowane.
  2. Promocja składników aktywnych: przedmiotem śledztwa jest zachęcanie osób w wieku zaledwie 10-12 lat do stosowania zaawansowanych serum, masek i kremów przeciwzmarszczkowych, co może mieć negatywny wpływ na zdrowie ich młodej skóry.
  3. Wykorzystanie mikro-influencerów: AGCM podejrzewa firmy o angażowanie bardzo młodych twórców internetowych do promowania „kompulsywnych zakupów” wśród rówieśników – grupy szczególnie podatnej na manipulację.

Kontekst rynkowy: „Sephora Kids” na celowniku

Zjawisko dzieci (często z pokolenia Alfa) masowo kupujących zaawansowaną pielęgnację z retinolem czy kwasami, stało się globalnym trendem w mediach społecznościowych w ciągu ostatnich dwóch lat. Jednak to, co dla marek było szybkim sposobem na wzrost sprzedaży, dla regulatorów staje się problemem z zakresu ESG i etyki biznesu.

Włoskie dochodzenie jest jednym z pierwszych tak radykalnych kroków prawnych w Europie, które może zakończyć się dotkliwymi karami finansowymi i wymusić zmianę strategii komunikacji gigantów beauty na całym kontynencie.

Ryzyko dla brandów: nie tylko finanse, ale i reputacja

Dla sektora B2B sprawa ta jest ważną lekcją z zakresu zarządzania ryzykiem regulacyjnym.

  • compliance: marki muszą zacząć wyraźniej oznaczać produkty pod kątem wieku użytkownika.
  • influencer marketing: firmy będą musiały zaostrzyć kryteria doboru twórców, unikając oskarżeń o żerowanie na naiwności nieletnich.
  • wizja 2026: przewiduje się, że śladem Włoch mogą pójść kolejne kraje UE, wprowadzając bardziej restrykcyjne zasady dotyczące promocji składników aktywnych w kanałach docierających do dzieci.

Śledztwo we Włoszech może okazać się początkiem poważniejszej dyskusji i idących za tym działań, jeśli chodzi o ochronę młodych konsumentów. 

Marzena Szulc
ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
27.03.2026 15:39
Kontrowersje wokół talku wracają. Johnson & Johnson na celowniku
Przełom w sprawie talku J&JShutterstock

W tym artykule przeczytasz:

  • Sąd uchyla wielomilionowe odszkodowanie
  • Tysiące pozwów i brak globalnego rozwiązania
  • Wycofanie publikacji "The Lancet” stawia sprawę w nowym świetle
  • Spór o naukę i wiarygodność badań
  • Branża kosmetyczna pod presją?

Sąd uchyla wielomilionowe odszkodowanie

Sąd w Kalifornii uchylił karę odszkodowawczą w wysokości 950 mln dolarów zasądzoną wobec Johnson & Johnson w sprawie dotyczącej międzybłoniaka. Sprawa dotyczyła użytkowniczki kosmetycznego talku, u której rozwinęła się choroba powiązana z ekspozycją na azbest. 

Sędzia uznała, że nie przedstawiono wystarczających dowodów na to, iż firma świadomie ukrywała ryzyko lub działała ze złą wolą. Jednocześnie utrzymano w mocy odszkodowanie kompensacyjne w wysokości 16 mln dolarów, uznając, że istnieją podstawy do powiązania produktu z chorobą.

Tysiące pozwów i brak globalnego rozwiązania

Sprawa jest jedną z dziesiątek tysięcy podobnych postępowań. Johnson & Johnson mierzy się obecnie z ok. 67 tys. pozwów związanych z produktami zawierającymi talk, w których powodowie wskazują na potencjalny związek z nowotworami. 

Dotychczasowe próby rozwiązania sporów poprzez postępowania upadłościowe zostały odrzucone przez sądy, co oznacza, że firma nadal będzie prowadzić liczne procesy indywidualne. 

image

Johnson & Johnson zapłaci 4,7 mln dolarów w sprawie naruszeń danych biometrycznych

Wycofanie publikacji "The Lancet” stawia sprawę w nowym świetle

Równolegle The Lancet wycofał komentarz naukowy z 1977 roku dotyczący bezpieczeństwa talku kosmetycznego. Powodem była ujawniona po latach współpraca autora z przemysłem kosmetycznym, która nie została wcześniej zadeklarowana.

Publikacja ta była przez lata wykorzystywana jako argument wspierający bezpieczeństwo talku w sporach sądowych. Jej wycofanie może wpłynąć na ocenę dowodów naukowych w trwających postępowaniach. 

Spór o naukę i wiarygodność badań

Johnson & Johnson kwestionuje zarówno zasadność wycofania artykułu, jak i argumenty przeciwników, określając je jako element strategii procesowej. Firma podkreśla, że jej produkty są bezpieczne, nie zawierają azbestu i nie powodują nowotworów. 

Jednocześnie część badań i opinii ekspertów wskazuje na możliwy związek między stosowaniem talku a niektórymi nowotworami, co pozostaje przedmiotem intensywnej debaty naukowej i prawnej.

Branża kosmetyczna pod presją?

W odpowiedzi na rosnące kontrowersje Johnson & Johnson już wcześniej wycofał talk z formuły swoich zasypek dla dzieci, przechodząc na alternatywy oparte na skrobi kukurydzianej. Kwestia bezpieczeństwa składników kosmetycznych coraz częściej analizowana jest nie tylko w kontekście regulacyjnym, ale także reputacyjnym i prawnym. Dla branży oznacza to rosnącą presję na transparentność badań i jakość danych naukowych.

 

Źródło: Personal Care Insights

Aurelia Obrochta
ZOBACZ KOMENTARZE (0)
30. marzec 2026 15:42