StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
30.04.2026 15:08
PFAS w UE – przyjęcie opinii RAC i konsekwencje dla przemysłu
DALL-E

Komitet ds. Oceny Ryzyka (RAC) Europejskiej Agencji Chemikaliów (ECHA) zakończył proces oceny wniosku dotyczącego wprowadzenia szeroko zakrojonego ograniczenia wszystkich substancji per- i polifluoroalkilowych (PFAS) na terenie Unii Europejskiej. Niniejsza opinia stanowi pierwszą część dwuetapowej naukowej oceny prowadzonej przez dwa komitety ECHA.

PFAS w produktach kosmetycznych – zaostrzenie przepisów

Od początku 2026 roku Unia Europejska stopniowo zaostrza przepisy dotyczące PFAS, czyli tzw. „wiecznych chemikaliów”. Są to związki, które można rozpoznać po nazwach chemicznych lub skrótach: „fluoro-”, „perfluoro-”, „PTFE” czy skróty zaczynające się od „PF-”. Przykładami są m.in. perfluorodekalina (Perfluorodecalin), perfluorooktylotrietylamina (Perfluorooctyl triethylamine) czy kopolimery fluoroetylen/propylenu.

PFAS są bardzo trwałymi, syntetycznymi substancjami chemicznymi, które nie ulegają naturalnemu rozkładowi w środowisku i mogą rozprzestrzeniać się na duże odległości wraz z wodą i powietrzem. Ze względu na ich wyjątkowo trwałe wiązania między atomami węgla i fluoru są odporne na wodę, tłuszcze, wysoką temperaturę, a także procesy chemiczne.

Po przedostaniu się do środowiska PFAS często zanieczyszczają wody gruntowe i pitne, a ich usunięcie jest trudne i kosztowne. Dodatkowo niektóre z tych substancji mogą kumulować się w organizmach ludzi, zwierząt i roślin. Może to prowadzić do negatywnych skutków zdrowotnych, takich jak działanie toksyczne, zwiększone ryzyko nowotworów czy zaburzenia funkcji rozrodczych.

W kosmetykach PFAS są wykorzystywane głównie, aby zapewnić produktom wodoodporność, zwiększyć ich trwałość, a także nadać gładkość i efekt poślizgu. Można je znaleźć w podkładach, tuszach do rzęs, szminkach, kremach, pudrach, a także produktach do włosów. Substancje PFAS są równie powszechnie stosowane w opakowaniach.

W składach INCI kosmetyków PFAS mogą występować pod różnymi nazwami, m.in.:

- PTFE (Numer CAS: 9002-84-0, Numer WE:  -)

- Perfluorodecalin (Numer CAS: 306-94-5, Numer WE: 206-192-4)

- Perfluorononyl Dimethicone (Numer CAS: 259725-95-6, Numer WE: -)

- Polyperfluoromethylisopropyl Ether (Numer CAS: 69991-67-9, Numer WE: -)

- Methyl Perfluoroisobutyl Ether (Numer CAS: 163702-08-7, Numer WE: -)

- Perfluorohexylethyl Triethoxysilane (Numer CAS: 51851-37-7, Numer WE: 257-473-3)

- Perfluorohexane (Numer CAS: 355-42-0, Numer WE: 206-585-0)

- Polyperfluoroethoxymethoxy Difluoroethyl PEG Phosphate

Francja wdrożyła ostrzejszy zakaz dotyczący obecności PFAS w produktach kosmetycznych od 2026 r. – wcześniej niż zostało ono wprowadzone przez prawo unijne.

image

PZPK: Parlament Europejski zagłosował nad pakietem Omnibus VI. Przed nami trilogi

Opinia RAC w sprawie PFAS – pierwszy etap oceny zakończony

3 marca 2026 roku w Helsinkach Komitet ds. Oceny Ryzyka (RAC) przyjął swoją opinię dotyczącą ograniczenia PFAS. Dokument jest efektem szerokiej i niezależnej analizy obejmującej m.in. zagrożenia związane z tymi substancjami, ich ilości, emisje do środowiska, poziom ryzyka, a także przewidywaną skuteczność proponowanych ograniczeń.

Przeprowadzona ocena opiera się na złożonym 13 stycznia 2023 roku wniosku przez organy krajowe Niderlandów, Niemiec, Danii, Norwegii i Szwecji. Obejmowała ona wszystkie substancje z grupy PFAS oraz wszystkie ich zastosowania. W ramach procesu legislacyjnego przeprowadzono także sześciomiesięczne konsultacje publiczne, które trwały od 22 marca do 25 września 2023 roku.

Komitet RAC jest jednym z dwóch komitetów naukowych Europejskiej Agencji Chemikaliów (ECHA), odpowiedzialnych za ocenę wniosków o ograniczenia w ramach rozporządzenia REACH. Jego zadaniem jest analiza ryzyka dla zdrowia ludzi i środowiska wynikającego z produkcji, stosowania oraz wprowadzania substancji chemicznych do obrotu.

Drugim ważnym organem jest Komitet ds. Analiz Społeczno-Ekonomicznych (SEAC), który ocenia skutki społeczno-ekonomiczne proponowanych regulacji, w tym także dostępność alternatywnych rozwiązań. Oczekuje się, że Komitet SEAC przyjmie projekt swojej opinii w najbliższym czasie, a następnie zostanie on poddany 60-dniowym konsultacjom publicznym. Przyjęcie ostatecznej opinii planowane jest do końca 2026 roku.

Zakończenie prac obu komitetów będzie oznaczać finalizację naukowej oceny proponowanego ograniczenia PFAS. Następnie ich wspólne stanowisko zostanie przekazane Komisji Europejskiej, która podejmie dalsze kroki legislacyjne.

Nadchodzące ograniczenia PFAS a przyszłość rynku kosmetycznego

Planowane wdrożenia ograniczeń dla PFAS w Unii Europejskiej będą miały istotne konsekwencje dla branży kosmetycznej, zarówno na poziomie regulacyjnym, jak i operacyjnym. W najbliższych latach można spodziewać się stopniowego wycofywania tych substancji z receptur kosmetyków, co wymusi na producentach surowców kosmetycznych prowadzenie intensywnych prac nad bezpiecznymi i skutecznymi alternatywami.

Dla firm kosmetycznych oznacza to nie tylko reformulację receptur, ale również konieczność dokładnego przeglądu bazy surowców, aktualizacji dokumentacji produktowej oraz przeprowadzenia ponownej oceny bezpieczeństwa kosmetyków. Mimo tych wyzwań, zaostrzenie przepisów może przyspieszyć innowacje i zwiększyć konkurencyjność przedsiębiorstw, które jako pierwsze wdrożą rozwiązania wolne od PFAS.

Nadchodzące regulacje nie tylko zmienią sposób recepturowania produktów kosmetycznych, ale również wpłyną na cały proces rozwoju produktu – od projektowania koncepcji, przez jego ocenę bezpieczeństwa, aż po strategię sprzedaży i komunikacji z klientem.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
30.04.2026 10:22
PZPK: Parlament Europejski zagłosował nad pakietem Omnibus VI. Przed nami trilogi
Dr inż. Justyna Żerańska, dyrektor generalna, Polski Związek Przemysłu KosmetycznegoMarcin Kontraktewicz

W środę 29 kwietnia Parlament Europejski zagłosował w Strasburgu nad swoim sprawozdaniem w sprawie Omnibusa VI, obejmującego zmiany w kluczowych przepisach dotyczących m.in. rozporządzenia kosmetycznego. Zostało ono przyjęte znaczną większością głosów (540 za, 60 przeciw, 45 wstrzymujących się) i będzie stanowiło stanowisko negocjacyjne Parlamentu Europejskiego w trilogach – informuje Polski Związek Przemysłu Kosmetycznego w swoim komunikacie.

Dotychczasowe prace w komisjach ENVI i IMCO Parlamentu Europejskiego, poprzedzające głosowanie, wskazywały na próbę dążenia do znalezienia rozwiązań poprawiających konkurencyjność europejskiego przemysłu przy zachowaniu najwyższych standardów ochrony zdrowia konsumentów. Posłowie, respektując dorobek nauki, przyjęli adekwatne rozwiązania realizujące najistotniejsze cel uproszczeniowego pakietu Omnibus.

Sektor kosmetyczny, reprezentowany w Polsce przez Polski Związek Przemysłu Kosmetycznego, podkreśla, że zaangażował się w cały proces prac nad Omnibusem VI i w pełni popiera rozwiązania legislacyjne utrzymujące wysoki poziom bezpieczeństwa produktów, a zarazem oparte na dowodach naukowych.

Bezpieczeństwo konsumentów jest absolutnym priorytetem branży kosmetycznej” – przypomina Justyna Żerańska, dyrektor generalna Polskiego Związku Przemysłu Kosmetycznego. 

Unijne ramy prawne dotyczące kosmetyków to jeden z najbardziej rygorystycznych systemów na świecie, który dobrze służy zarówno konsumentom, jak i producentom. Nie chcemy łagodzenia żadnych obowiązujących zabezpieczeń, ale dziś – jak nigdy wcześniej – potrzebujemy regulacji, które są jasne, proporcjonalne i możliwe do wdrożenia przez producentów. Regulacji, które pozwolą branży na Starym Kontynencie długoterminowo rozwijać innowacyjność i wrócić na fotel globalnego lidera

 – zaznacza Justyna Żerańska.

Dla sektora kosmetycznego Omnibus VI to ważny krok w kierunku bardziej przewidywalnego i efektywnego otoczenia regulacyjnego w Europie.

Pakiet Omnibus VI, zaproponowany przez Komisję Europejską w 2025 r., ma na celu uproszczenie przepisów i zmniejszenie obciążeń administracyjnych dla przedsiębiorstw, przy jednoczesnym utrzymaniu wysokiego poziomu bezpieczeństwa kosmetyków. W odniesieniu do sektora kosmetycznego przewidziano m.in. okresy przejściowe dla składnikowych zmian regulacyjnych, uporządkowanie procesu przyznawania wyłączeń dla sektora, zwłaszcza w kontekście dostępności alternatyw oraz kilka usprawnień o charakterze administracyjnym.

“Dzisiejsze głosowanie stanowi kluczowy etap procesu legislacyjnego i otwiera drogę do negocjacji trójstronnych (tzw. trilogów) pomiędzy Parlamentem Europejskim, Radą Unii Europejskiej i Komisją Europejską, które ostatecznie zdecydują o kształcie nowych przepisów. Dziękujemy wszystkim Posłom za zaangażowanie oraz aktywny udział w realizacji projektu Omnibusa VI. Szczególne podziękowania składamy gabinetowi posła Piotra Müllera, sprawozdawcy z ramienia IMCO, za jego wkład, profesjonalizm i wsparcie na każdym etapie prac. Wyrazy uznania kierujemy również za owocną współpracę z poseł Łukacijewską i jej gabinetem" – dodaje Justyna Żerańska.

"Apelujemy o dalszy dialog wszystkich interesariuszy oraz wypracowanie rozwiązań, które będą wspierać innowacyjność europejskiego przemysłu, przy jednoczesnym zachowaniu najwyższych standardów bezpieczeństwa dla konsumentów. Planujemy dalej wspierać polski rząd w trilogach, które rozpoczną się już w maju” - podkreśla w komunikacie Polski Związek Przemysłu Kosmetycznego.

Marzena Szulc
ZOBACZ KOMENTARZE (0)
02. maj 2026 23:00