StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
27.11.2025 15:33
Wykrycie Salmonelli w suplemencie Oleofarm. Producent wycofuje partię z rynku
Państwowa Inspekcja Sanitarna

Podczas kontroli urzędowej przeprowadzonej przez Państwową Inspekcję Sanitarnej stwierdzono obecność bakterii Salmonella spp. w jednej z pięciu przebadanych próbek suplementu diety „Błonnik”. Wynik ten oznacza, że 20 proc. próbek z badanej partii wykazało zanieczyszczenie, co stanowi istotne zagrożenie dla zdrowia publicznego. Spożycie preparatu skażonego pałeczkami Salmonella może prowadzić do zatrucia pokarmowego.

image
Państwowa Inspekcja Sanitarna
Zastrzeżenia dotyczą produktu „Błonnik 350 g” o numerze partii 240384 i dacie minimalnej trwałości 03.2026. Suplement został wyprodukowany przez firmę Oleofarm Sp. z o.o. z siedzibą przy ul. Mokronoskiej 8 we Wrocławiu. To właśnie w tej konkretnie wskazanej partii wykryto zanieczyszczenie mikrobiologiczne.

Po otrzymaniu informacji o wykryciu zagrożenia przedsiębiorca niezwłocznie rozpoczął procedurę wycofywania kwestionowanej partii z obrotu. Producent prowadzi również wewnętrzne postępowanie wyjaśniające, którego celem jest ustalenie źródła skażenia i ocena, na jakim etapie mogło dojść do zanieczyszczenia produktu.

Równolegle proces wycofywania partii numer 240384 jest nadzorowany przez organy Państwowej Inspekcji Sanitarnej, które monitorują realizację działań naprawczych i kontrolnych. Inspekcja zapewnia, że działania te mają na celu ograniczenie ryzyka dla konsumentów i zapewnienie bezpieczeństwa produktów dostępnych na rynku.

W komunikacie skierowanym do konsumentów podkreśla się jednoznacznie, że nie należy spożywać produktu pochodzącego z partii 240384. Osoby, które zakupiły suplement „Błonnik 350 g” o dacie minimalnej trwałości 03.2026, powinny zaprzestać jego używania i skontaktować się ze sklepem w celu jego zwrotu.

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
27.11.2025 12:29
Anglia zakaże sprzedaży chusteczek nawilżanych z plastikiem od 2027 roku
Mokre chusteczki, choć wygodne, powodują kosztujące setki tysięcy funtów straty.維基小霸王, CC BY-SA 4.0, via Wikimedia Commons

Rząd Wielkiej Brytanii ogłosił, że od początku 2027 roku w Anglii wejdzie w życie zakaz sprzedaży i dystrybucji chusteczek nawilżanych zawierających plastik. Według komunikatu ministerstwa środowiska z 18 listopada rozwiązanie to ma poprawić czystość rzek, jezior i plaż, a także lepiej chronić lokalną faunę. Decyzja zapadła w odpowiedzi na rosnące obawy opinii publicznej dotyczące zanieczyszczeń wodnych oraz stanu krajowej infrastruktury kanalizacyjnej.

Skala problemu jest znacząca. Dane Defra Beach Litter Monitoring pokazują, że w latach 2015–2020 na każdych 100 metrach monitorowanych plaż w Wielkiej Brytanii znajdowano średnio 20 wyrzuconych chusteczek nawilżanych. Jednocześnie badania UK Water Industry Research wskazują, że odpowiadają one za aż 94 proc. zatorów w kanalizacji, w tym tzw. „fatbergów”, których usuwanie kosztuje przedsiębiorstwa wodociągowe około 200 mln funtów rocznie. Największym problemem są chusteczki zawierające plastik, ponieważ nie ulegają łatwo rozpadowi.

Eksperci podkreślają, że to właśnie dodatek tworzyw sztucznych zwiększa wytrzymałość chusteczek i powoduje ich trwałe zaleganie w systemach kanalizacyjnych. Jak zaznacza Stephanie Cawley z Severn Trent, do toalety powinny trafiać wyłącznie trzy „P”: pee, poo and paper. Odpady takie jak chusteczki – także te bez plastiku – powinny być wyrzucane do kosza. W 2023 roku sieć Boots jako jeden z pierwszych detalistów w Wielkiej Brytanii dobrowolnie usunęła ze sprzedaży wszystkie chusteczki z plastikiem.

Wprowadzane w Anglii przepisy przewidują pewne wyjątki, m.in. dla zastosowań medycznych. Zarejestrowane apteki będą mogły sprzedawać chusteczki zawierające plastik pod warunkiem, że nie będą one prezentowane klientom w sposób widoczny ani reklamowane. Jednocześnie nadal dozwolona będzie ich produkcja oraz eksport, choć rząd sygnalizuje możliwość wprowadzenia dodatkowego zakazu produkcji po wejściu regulacji w życie. Władze prowadzą także działania na rzecz usunięcia określenia „flushable” z opakowań wszystkich chusteczek, aby ograniczyć mylne praktyki konsumenckie.

Nowe przepisy obejmują wyłącznie Anglię. Walia wprowadziła już zakaz sprzedaży chusteczek z plastikiem, a Szkocja oraz Irlandia Północna planują wdrożenie podobnych rozwiązań do końca bieżącego roku. Według ministry środowiska Emmy Reynolds „każda chusteczka spłukana w toalecie zwiększa ryzyko zatorów, zanieczyszczeń i wyższych rachunków domowych”. Rząd podkreśla, że kluczowe znaczenie ma zmiana nawyków konsumentów – i prosty komunikat: chusteczki należy wyrzucać do kosza, a nie do toalety.

ZOBACZ KOMENTARZE (0)
28. listopad 2025 19:25