StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
21.01.2026 11:05
EU Inc: nowy standard prawny dla startupów w Unii Europejskiej
Ursula von der LeyenChristophe Licoppe

Komisja Europejska ogłosiła uruchomienie EU Inc – długo oczekiwanego, paneuropejskiego standardu prawnego, który umożliwia innowacyjnym firmom rejestrację jako „podmiot europejski”. Nowe rozwiązanie stanowi alternatywę wobec krajowych form prawnych, takich jak polska spółka z o.o. czy niemiecka GmbH, i ma ograniczyć praktykę tzw. Delaware Flip, polegającą na zakładaniu spółek-matek w USA w celu pozyskania globalnego kapitału. Inicjatywa obejmuje wszystkie 27 państw członkowskich UE i ma charakter opcjonalny, funkcjonując równolegle do systemów krajowych.

EU Inc opiera się na trzech filarach, które mają uprościć funkcjonowanie firm technologicznych w skali całej Unii. Pierwszym jest jednolity statut prawny – spółka zarejestrowana jako EU Inc podlega tym samym zasadom korporacyjnym w każdym z 27 krajów, co eliminuje konieczność prowadzenia kosztownych analiz prawnych przy ekspansji transgranicznej. Drugim elementem jest harmonizacja programów ESOP, czyli opcji na udziały dla pracowników, co pozwala stosować jeden zestaw zasad zamiast 27 różnych reżimów podatkowych i pracowniczych. Trzecim filarem jest uproszczone finansowanie transgraniczne, obejmujące standardowe dokumenty inwestycyjne oraz gwarancje ochrony praw mniejszościowych dla inwestorów venture capital.

Uruchomienie EU Inc jest praktyczną odpowiedzią na rekomendacje zawarte w raportach autorstwa Enrico Letta oraz Mario Draghi. Obaj wskazywali na potrzebę stworzenia tzw. „28. reżimu”, który uzupełni jednolity rynek i poprawi konkurencyjność Europy wobec Stanów Zjednoczonych. Bez takiego rozwiązania – argumentowali – najbardziej perspektywiczne europejskie spółki technologiczne będą nadal przenosić struktury holdingowe poza UE. Przedstawiciele DG CONNECT podkreślają, że EU Inc ma być sygnałem, iż Europa przestaje funkcjonować jako zbiór 27 odrębnych rynków, a zaczyna działać jak jeden kontynentalny ekosystem technologiczny.

image

Umowa UE–Mercosur: szansa i zagrożenie dla polskiej branży kosmetycznej

Z perspektywy polskich przedsiębiorców nowy standard rozwiązuje dwa kluczowe problemy strukturalne. Po pierwsze, ułatwia skalowanie projektów – polski rynek, mimo ponad 38 mln konsumentów, bywa niewystarczający dla startupów z obszaru deep tech czy zaawansowanych technologii. Rejestracja jako EU Inc umożliwia ekspansję na wszystkie rynki UE od pierwszego dnia działalności, bez konieczności zakładania zagranicznych spółek celowych. Po drugie, zwiększa atrakcyjność firm dla inwestorów z USA i Azji, którzy często postrzegają lokalne europejskie kodeksy spółek handlowych jako zbyt złożone lub mało przejrzyste.

Mimo pozytywnego odbioru w branży, wdrożenie EU Inc wiąże się z istotnymi wyzwaniami operacyjnymi. Kluczowe znaczenie będzie miało tempo, w jakim państwa członkowskie dostosują systemy notarialne oraz rejestry sądowe do nowego standardu. Pojawiają się również obawy o potencjalny „wyścig na dno” w zakresie konkurencji podatkowej między jurysdykcjami, choć Komisja Europejska podkreśla, że EU Inc dotyczy wyłącznie prawa korporacyjnego i nie ma na celu ułatwiania unikania opodatkowania.

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
16.01.2026 15:32
Santander: Konsumenci stracili niemal 50 tys. funtów na oszustwach beauty w 2025 roku
FAMILY STOCK

Brytyjscy konsumenci stracili w 2025 roku niemal 50 tys. funtów na oszustwach związanych z branżą beauty i estetyczną. Z danych opublikowanych przez Santander wynika, że łączna kwota wyłudzeń wyniosła dokładnie 49 846,32 funta, a średnia strata jednej ofiary sięgnęła 227 funtów. Oszuści wykorzystywali rosnące zainteresowanie zabiegami kosmetycznymi, takimi jak botoks, wypełniacze ust czy iniekcje kolagenu, a także sprzedaż podrabianych kosmetyków kolorowych i perfum.

Według banku, skala zjawiska pokazuje narastający problem dla całego sektora beauty i medycyny estetycznej. Przestępcy coraz częściej wykorzystują media społecznościowe i platformy internetowe do promowania fikcyjnych produktów oraz nieistniejących zabiegów. Zakres oszustw obejmował zarówno sprzedaż podrobionych kosmetyków, jak i fałszywe oferty procedur iniekcyjnych oraz innych usług estetycznych, które po dokonaniu płatności nie były realizowane.

Analiza danych wskazuje, że kluczową rolę w procederze odgrywały media społecznościowe. Aż 33 proc. oszustw miało miejsce na Facebooku, a 25 proc. na Instagramie. Wśród innych wykorzystywanych kanałów znalazły się Snapchat, TikTok oraz WhatsApp. Mechanizm działania był podobny: atrakcyjna reklama lub treść stylizowana na rekomendację influencera, duże rabaty, a następnie przeniesienie rozmowy do prywatnego komunikatora i prośba o płatność przelewem lub linkiem płatniczym.

image

Fałszywe oferty od Dove krążą po Facebooku

Badanie Santander pokazuje również wyraźne różnice demograficzne wśród poszkodowanych. Kobiety stanowiły 68 proc. ofiar, podczas gdy mężczyźni – 32 proc. Łączne straty w trzecim kwartale 2025 roku spadły do 13 442,98 funta, jednak bank podkreśla, że w ujęciu całorocznym poziom wyłudzeń pozostaje niepokojąco wysoki. Jak zaznaczyła Michelle Pilsworth, szefowa ds. przestępczości finansowej w brytyjskim Santanderze, dynamiczny rozwój rynku beauty w ostatnich miesiącach uczynił go szczególnie atrakcyjnym celem dla oszustów.

Santander niestety nie udostępnia danych dt. rynku polskiego, jednak biorąc pod uwagę pojawiające się co jakiś czas informacje o rzekomych giveaways znanych marek kosmetycznych problem musi być realny.

ZOBACZ KOMENTARZE (0)
22. styczeń 2026 23:02