StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
21.10.2025 15:49
Francuski przemysł kosmetyczny apeluje do Komisji Europejskiej o wzmocnienie konkurencyjności sektora
Francuscy przemysłowcy kosmetyczni wystąpili do wiceprzewodniczącego Komisji Europejskiej Stéphane‘a Séjourné z pytaniami i obawami.NadianB/Getty Images

15 października, podczas targów Cosmetic 360 w Paryżu, wiceprzewodniczący Komisji Europejskiej Stéphane Séjourné spotkał się z przedstawicielami francuskiego przemysłu kosmetycznego. Inicjatorami rozmów były klaster Cosmetic Valley oraz Francuska Federacja Przedsiębiorstw Branży Kosmetycznej (FEBEA). Celem spotkania było omówienie rosnących wyzwań stojących przed europejskim sektorem kosmetycznym i przedstawienie pakietu propozycji mających na celu jego wzmocnienie.

Branża kosmetyczna stanowi istotną część europejskiej gospodarki – we Francji zapewnia około 300 000 miejsc pracy bezpośrednich i pośrednich, a w całej Europie blisko 3 miliony. Mimo tej skali, przedsiębiorcy coraz głośniej alarmują o rosnących trudnościach: proliferacji przepisów unijnych, nowych ceł amerykańskich oraz spadku wydatków konsumenckich w Chinach. W obliczu nasilonej globalnej konkurencji te czynniki zaczynają ograniczać dynamikę sektora, który dotąd pozostawał jednym z symboli europejskiego eksportu i innowacyjności.

W odpowiedzi na te zagrożenia przedstawiciele branży opracowali dokument zatytułowany „Beauty Industry Package”, przygotowany przez FEBEA i poparty przez blisko 80 liderów firm kosmetycznych. Pakiet stanowi strategiczną mapę drogową dla zwiększenia konkurencyjności i wpływu sektora w Europie. Dokument zakłada m.in. zwiększenie wsparcia dla eksportu poprzez nowe umowy o wolnym handlu – m.in. z Indonezją i Indiami – oraz ułatwienie przepływu towarów w obrębie jednolitego rynku europejskiego.

image

Komisja Europejska odpowiada na Q&A, dotyczące TPO

Drugim filarem apelu branży jest upraszczanie otoczenia regulacyjnego. Producenci domagają się przejrzystych i opartych na dowodach ocen wpływu nowych przepisów, a także ograniczenia biurokracji, która coraz bardziej spowalnia rozwój przedsiębiorstw. Szczególne obawy budzą m.in. rozszerzone przepisy chemiczne (Omnibus Chemistry and Cosmetics Regulation) oraz nowa Dyrektywa o oczyszczaniu ścieków miejskich (Urban Wastewater Directive), które – zdaniem producentów – mogą zwiększyć koszty operacyjne bez proporcjonalnych korzyści środowiskowych.

Dodatkowo branża oczekuje zwiększenia działań przeciwko nielegalnym praktykom rynkowym, w tym podróbkom i nieuczciwym metodom sprzedaży, zwłaszcza w środowisku cyfrowym. Przemysł apeluje, by platformy internetowe ponosiły większą odpowiedzialność za umożliwianie takich działań. W odpowiedzi Stéphane Séjourné zapewnił, że Komisja Europejska planuje wzmocnić konkurencyjność przemysłu poprzez trzy główne kierunki: upraszczanie regulacji, ochronę rynku wewnętrznego przed nieuczciwą konkurencją oraz wspieranie popytu. Wskazał również, że projekty takie jak Industrial Accelerator Act, Chemical Omnibus (moduł kosmetyczny), Environmental Omnibus oraz dywersyfikacja umów handlowych są już krokami w tym kierunku.

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
20.10.2025 14:54
Komisja Europejska odpowiada na Q&A, dotyczące TPO
W 2021 roku TPO poddano klasyfikacji zharmonizowanej zgodnie z rozporządzeniem CLP (Classification, Labelling and Packaging)Bezendu

Komisja Europejska rozwiewa wątpliwości zarówno konsumentów, jak i profesjonalistów w branży kosmetycznej dotyczące stosowania popularnego składnika w produktach do paznokci TPO (Trimethylbenzoyl Diphenylphospine Oxide. W celu ułatwienia interpretacji przepisów i bezpieczeństwa stosowania, opublikowała specjalny dokument w formie Pytań i Odpowiedzi (Questions and Answers), wyjaśniający najczęściej pojawiające się wątpliwości.

Kontrowersyjne zmiany w przepisach dotyczących składników kosmetycznych, wprowadzone na początku września, wywołały dyskusję w branży. Od 1 września obowiązuje zakaz stosowania Trimethylbenzoyl Diphenylphospine Oxide (Numer CAS: 75980-60-8, Numer EC: 278-355-8) składnika powszechnie wykorzystywanego w produktach do paznokci jako fotoinicjatora, umożliwiającego szybkie utwardzanie lakierów pod wpływem światła UV.

Historia zmian legislacyjnych TPO w branży kosmetycznej

W 2014 roku Komitet Naukowy ds. Bezpieczeństwa Konsumentów (SCCS – Scientific Committee on Consumer Safety) uznał TPO za składnik bezpieczny do stosowania w produktach do paznokci, w stężeniu maksymalnym do 5%. Wówczas TPO był powszechnie stosowany jako fotoinicjator i nie budził obaw wśród branży kosmetycznej.

Jednak z czasem sytuacja uległa zmianie i w 2021 roku TPO poddano klasyfikacji zharmonizowanej zgodnie z rozporządzeniem CLP (Classification, Labelling and Packaging). Substancja została sklasyfikowana jako CMR – rakotwórcza, mutagenna i reprotoksyczna otrzymując kategorię Repr. 1B, co oznacza, że jest uznawana za substancję reprotoksyczną o wysokim ryzyku dla rozrodu.

W związku z powiązaniem legislacji chemicznej z kosmetyczną, przeniesiono wspomnianą klasyfikację TPO na dokument Rozporządzenia kosmetycznego, oznacza to, że stosowanie TPO w produktach kosmetycznych zostało zakazane. Z uwagi na ścisłe procedury legislacyjne wcześniejsza, pozytywna ocena SCCS z 2014 roku nie mogła zostać uwzględniona w nowym procesie regulacyjnym.

image

TPO w kosmetykach zakazane od 1 września — w jakich produktach występuje i co to oznacza dla branży?

Niepewność i zmiany: jak zakaz TPO wywołał zamieszanie na rynku kosmetycznym

Wraz z wejściem w życie wprowadzonych zmian do Rozporządzenia kosmetycznego 1223/2009/WE w branży kosmetycznej trwały intensywne oraz burzliwe dyskusje dotyczące interpretacji nowych przepisów, w szczególności w kwestii daty obowiązywania zakazu stosowania Trimethylbenzoyl Diphenylphosphine Oxide (TPO), sklasyfikowanego jako substancja CMR.

Kwestią budzącą szczególne wątpliwości była data rozpoczęcia obowiązywania zakazu – 1 września 2025 roku, w tym również stosowanie produktów zawierających TPO przez profesjonalistów w pracy z klientami. Pojawiły się nieścisłości interpretacyjne dotyczące sformułowania „udostępnianie na rynku” – czy obejmuje ono również użycie produktów w gabinetach kosmetycznych, a więc sytuacje, w których kosmetyki nie są sprzedawane, lecz stosowane bezpośrednio na klientach.

Swoje stanowisko w tej sprawie zajęły organy nadzoru państw członkowskich, w tym również Główny Inspektorat Sanitarny (GIS), które jednoznacznie stwierdziły, że użycie takich produktów przez profesjonalistów w gabinetach kosmetycznych również kwalifikuje się jako „udostępnianie na rynku”, a zatem zakaz stosowania TPO obejmuje całą działalność profesjonalną.

Aby rozwiać rodzące się wątpliwości i wskazać drogę do interpretacji przepisów w Unii Europejskiej, Komisja Europejska opublikowała na swojej stronie internetowej dokument w formie Pytania i Odpowiedzi (Q&A), wyjaśniający zasady stosowania TPO w produktach do paznokci, zarówno w kontekście sprzedaży, jak i stosowania profesjonalnego. Dokument ten stał się kluczowym źródłem informacji dla producentów, dystrybutorów i salonów kosmetycznych, umożliwiając pełne dostosowanie działalności do nowych wymogów prawnych.

TPO w świetle interpretacji KE: co powinni wiedzieć profesjonaliści

Opublikowane przez Komisję Europejską interpretacje poruszają zagadnienia szczególnie istotne dla profesjonalistów, którzy wcześniej stosowali produkty do stylizacji paznokci zawierające TPO. Wyjaśnione zostały między innymi kwestie dotyczące produktów, które zostały wprowadzone zgodnie z prawem do obrotu przed 1 września 2025 roku oraz jak obowiązujący zakaz wpływa na użytkowników profesjonalnych w salonach kosmetycznych.

Warto jednak pamiętać, że opinie zamieszczone w sekcji Pytania i Odpowiedzi (Q&A) na stronie KE mają wyłącznie charakter informacyjny. Nie mogą one w żadnych okolicznościach być traktowane jako oficjalne stanowisko Komisji Europejskiej. Wyłączną kompetencję do autorytatywnej interpretacji przepisów prawa Unii Europejskiej posiada Trybunał Sprawiedliwości Unii Europejskiej, który podejmuje ostateczne decyzje w przypadku sporów prawnych.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
23. październik 2025 19:40