StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
10.04.2026 10:42
Jo Malone CBE odpowiada na pozew Estée Lauder: „Nie sprzedałam swojej tożsamości”
Jo Malone w kampanii perfum, które powstały dla sieci Zaramat.pras.

W świecie luksusowych zapachów doszło do rzadko spotykanego starcia między korporacyjnym gigantem a legendarną kreatorką, która stworzyła jego potęgę. Jo Malone CBE, założycielka marek Jo Malone London (obecnie własność Estée Lauder) oraz Jo Loves, oficjalnie odpowiedziała na pozew o naruszenie znaków towarowych wytoczony przez Estée Lauder Companies (ELC). Spór, w który zaangażowany jest również gigant retailu – Grupa Inditex (Zara), stawia kluczowe pytania o granice prawa do nazwiska w biznesie luksusowym.

Kontekst sporu: dziedzictwo pod młotkiem

Przypomnijmy: w 1999 roku Jo Malone sprzedała swój pierwotny brand, Jo Malone London, koncernowi Estée Lauder, pozostając jego dyrektor kreatywną do 2006 roku. Po okresie karencji powróciła na rynek z nowym projektem – Jo Loves. Problemy zaczęły się, gdy Malone nawiązała szeroką współpracę z siecią Zara, tworząc kolekcje zapachów sygnowane jako „Jo Loves x Zara”, na których często pojawiało się jej pełne nazwisko w kontekście autorskim.

Estée Lauder Companies (ELC) twierdzi, że sposób ekspozycji nazwiska „Jo Malone” na produktach Zary wprowadza konsumentów w błąd, sugerując powiązania z marką Jo Malone London, co ma stanowić naruszenie praw do znaku towarowego i nieuczciwą konkurencję.

image

Estée Lauder pozywa Jo Malone i Zarę. Walka o prawo do nazwiska w segmencie luksusowych perfum

Linia obrony: nazwisko jako atrybut twórcy, a nie tylko znak

W oficjalnej odpowiedzi na pozew Jo Malone CBE oraz jej zespół prawny przedstawili argumentację, która może zrewolucjonizować podejście do „marek założycielskich” w branży beauty:

Prawo do identyfikacji autora: Malone argumentuje, że ma niezbywalne prawo do informowania opinii publicznej o tym, kto jest twórcą danego zapachu. Według niej użycie nazwiska w kampaniach Zary ma charakter deskryptywny (opisowy), a nie służy budowaniu nowej marki konkurencyjnej wobec Jo Malone London.

Transparentność brandingu: obrona podkreśla, że na produktach Zary widnieje wyraźne logo „Jo Loves”, a nazwisko Jo Malone pojawia się w kontekście „created by” (stworzone przez). Zdaniem projektantki, konsument segmentu luksusowego oraz masstige jest dziś na tyle świadomy, by odróżnić historyczny brand od aktualnej działalności twórczej artystki.

Brak „sprzedaży tożsamości”: najmocniejszy punkt argumentacji dotyczy umowy z 1999 roku. Jo Malone CBE twierdzi, że sprzedając firmę, sprzedała markę handlową, a nie prawo do bycia osobą publiczną i profesjonalistą występującym pod własnym imieniem i nazwiskiem.

To walka o prawo do bycia sobą w branży, którą współtworzyłam. Sprzedałam biznes, ale nie sprzedałam swojej duszy ani nazwiska, które noszę od urodzenia” – sugeruje linia obrony kreatorki.

image

Twórca odchodzi, marka zostaje. Prawa do nazwiska w branży kosmetycznej

Dlaczego ten proces jest tak ważny dla branży?

Dla branży beauty – od menedżerów wyższego szczebla po prawników korporacyjnych i założycieli startupów – proces ten stanowi case study  jest o ogromnym znaczeniu:

  • Wycena personal brand w umowach M&A: spór pokazuje, jak precyzyjnie muszą być konstruowane umowy sprzedaży marek osobistych. Brak jasnych wytycznych dotyczących aktywności założyciela po 20 latach od transakcji generuje dziś miliony dolarów kosztów procesowych.
  • Siła gigantów vs. autentyczność: ELC walczy o ochronę wartych miliardy dolarów aktywów. Z drugiej strony, Jo Malone reprezentuje rosnący trend founder-led brands, gdzie autentyczność twórcy jest silniejsza niż korporacyjny logotyp.
  • Rola partnera strategicznego (Zara): Inditex  jako współpozwany, dysponuje ogromnym zapleczem prawnym. Ich zaangażowanie po stronie Malone sugeruje, że gigant retailu był świadomy ryzyka i jest gotowy bronić modelu demokratyzacji luksusu poprzez współpracę z wielkimi nazwiskami.

Co dalej? Scenariusze na przyszłość

Eksperci przewidują dwa główne scenariusze:

  1. Ugoda pozasądowa: ELC, dbając o wizerunek marki „przyjaznej twórcom”, może dążyć do ograniczenia wielkości fontu nazwiska Malone na produktach Zary w zamian za wycofanie pozwu.
  2. Precedensowy wyrok: jeśli sprawa znajdzie finał w sądzie, wyrok zdefiniuje, czy założyciel, który sprzedał markę-nazwisko, może kiedykolwiek ponownie użyć go w celach komercyjnych bez zgody nabywcy.
Marzena Szulc
ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
09.04.2026 17:51
Zatory płatnicze w branży beauty i farmacji: UOKiK nakłada kary na rynkowych liderów
WK

Walka z zatorami płatniczymi nabiera tempa. Jak wynika z najnowszego komunikatu UOKiK z 9 kwietnia 2026 roku, od początku roku Prezes Urzędu nałożył już ponad 2,6 mln zł kar na spółki, które opóźniały się z płatnościami dla swoich kontrahentów. Wśród ukaranych oraz podmiotów objętych nowymi postępowaniami znalazły się również marki z sektora kosmetycznego i farmaceutycznego, w tym Nivea Polska, Teva Pharmaceuticals oraz Roche Polska.

Łączna kwota zatorów spowodowanych przez osiem ukaranych dotychczas w 2026 roku spółek przekroczyła 200 mln zł. Dla porównania, w całym 2025 roku UOKiK wydał 29 decyzji o karach, co pokazuje dużą intensyfikację działań Urzędu już w pierwszym kwartale bieżącego roku.

Kary i postępowania: kto trafił na listę?

W ramach wydanych w 2026 roku decyzji, kary finansowe dotknęły m.in. gigantów branży farmaceutycznej i kosmetycznej. Na liście ukaranych spółek znalazły się:

  • Nivea Polska (branża kosmetyczna),
  • Teva Pharmaceuticals Polska (branża farmaceutyczna),
  • Delpharm Poznań (produkcja kontraktowa leków).

To jednak nie koniec działań dyscyplinujących. W marcu 2026 roku Prezes UOKiK wszczął siedem nowych postępowań wobec przedsiębiorców podejrzewanych o nadmierne opóźnianie płatności. W tym gronie ponownie silnie reprezentowany jest sektor farmaceutyczny i dystrybucyjny przez spółki:

  • Roche Polska
  • Bialmed

„Miękkie” ostrzeżenia dla 69 przedsiębiorców

Poza surowymi karami finansowymi, Urząd stosuje tzw. wystąpienia dyscyplinujące. Od początku 2026 roku otrzymało je 69 przedsiębiorców, u których zauważono nieprawidłowości w terminowości regulowania faktur. Jest to działanie prewencyjne, które daje firmom szansę na dobrowolną poprawę kultury płatniczej bez nakładania sankcji.

Wystąpienia miękkie to ważne i skuteczne narzędzie w zwalczaniu zatorów. Około połowa przedsiębiorców, do których wysyłamy wezwania, natychmiast poprawia swoją kulturę płatniczą. Dodatkowo zdecydowana większość z nich składa wyjaśnienia co do swojej sytuacji, okoliczności oraz przyczyn powstania zatorów. Natomiast w przypadku braku wyraźnej poprawy w terminowym regulowaniu zobowiązań wszczynamy postępowania administracyjne – mówi prezes UOKiK Tomasz Chróstny.

Finansowanie działalności kosztem dostawców

Problem zatorów płatniczych uderza przede wszystkim w sektor MŚP, pozbawiając mniejsze firmy płynności finansowej i hamując ich możliwości inwestycyjne.

Według Prezesa UOKiK, okres spowolnienia gospodarczego bywa wykorzystywany przez dużych graczy do kredytowania własnej działalności pieniędzmi należnymi dostawcom.

Zatory w łańcuchu dostaw beauty i farmacji są szczególnie niebezpieczne, ponieważ mogą prowadzić do wzrostu cen produktów końcowych oraz osłabienia innowacyjności całego sektora. UOKiK przypomina, że postępowania są wszczynane z urzędu, ale sygnałem do działania mogą być zawiadomienia od samych poszkodowanych kontrahentów.

Marzena Szulc
ZOBACZ KOMENTARZE (0)
11. kwiecień 2026 21:48