StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
02.03.2026 10:50
Znamy nowe wytyczne KRRiT dla influencerów. Jak oznaczać współprace w branży beauty?
Wśród TikTokowych trendów przejawiają się również te związane z ekologią przesyłekfot. Shutterstock

W obliczu dynamicznie rosnącego rynku influencer marketingu w Polsce, szacowanego na ok. 800 tys. twórców, Krajowa Rada Radiofonii i Telewizji (KRRiT) opublikowała nowy, kompleksowy informator. Publikacja „Odpowiedzialność, transparentność, wiarygodność” precyzuje obowiązki prawne influencerów, kładąc szczególny nacisk na przejrzystość działań komercyjnych oraz ochronę małoletnich. Jakie są kluczowe wnioski z dokumentu, istotne z perspektywy biznesowej dla twórców, agencji i marek?

Status prawny influencera. Kto musi dokonać wpisu do wykazu?

Najważniejszą kwestią formalną jest obowiązek rejestracji w wykazie dostawców audiowizualnej usługi medialnej na żądanie (VOD), prowadzonym przez KRRiT. O konieczności dokonania wpisu decyduje charakter działalności, a nie liczba obserwujących.

Twórca wpisany do wykazu ma obowiązek jasno informować odbiorców, kto odpowiada za publikowane treści. W widocznym miejscu profilu (na przykład w sekcji „O mnie”) powinny zostać umiesczone dane identyfikacyjne i kontaktowe.

Każdy dostawca VOD jest zobowiązany do przekazywania rocznego sprawozdania z wykonywania swoich obowiązków w terminie do 31 marca każdego roku. Dodatkowo musi on dostarczyć sprawozdanie finansowe lub kopię zeznania podatkowego.

Za dostawcę VOD uznaje się twórcę, który:

  • prowadzi działalność gospodarczą (w tym spółki lub JDG);
  • publicznie udostępnia wideo możliwe do odtworzenia w dowolnym czasie;
  • tworzy i porządkuje katalog treści (np. poprzez playlisty lub kanały tematyczne).

Zwolnienia: z obowiązku wyłączeni są twórcy publikujący wyłącznie prywatnie, hobbystycznie, nieregularnie lub prowadzący działalność nierejestrowaną w ramach ustawowych progów przychodowych.

image

Nowa era beauty marketingu? Prawne aspekty współpracy z AI influencerami

Klucz do transparentności. Oznaczanie treści reklamowych

KRRiT jednoznacznie definiuje, że każda korzyść materialna – wynagrodzenie, barter, rabat czy prezent – nadaje materiałowi charakter reklamowy. Zasady oznaczania są rygorystyczne:

  • Jasność i czytelność: Oznaczenie musi być widoczne i jednoznaczne.
  • Język polski: Jeśli profil jest prowadzony po polsku, oznaczenia reklamowe również muszą być w tym języku.
  • Graficzne wyróżnienie: Informacja o reklamie musi odróżniać się od reszty treści.

Informator przypomina także o bezwzględnym zakazie reklamowania określonych produktów, takich jak wyroby tytoniowe czy środki odurzające. Dokument odnosi się również do zjawiska sharentingu, czyli regularnego udostępniania wizerunku i informacji o dzieciach w mediach społecznościowych. Rada apeluje o szczególną troskę o prywatność i bezpieczeństwo najmłodszych.

Nowe obowiązki sprawozdawcze i ochrona małoletnich

Twórcy wpisani do wykazu stają się podmiotami podlegającymi regularnej kontroli i sprawozdawczości:

  • Roczne sprawozdania: do 31 marca każdego roku należy złożyć sprawozdanie z wykonywania obowiązków oraz sprawozdanie finansowe (lub kopię zeznania podatkowego).
  • Archiwizacja treści: usunięte materiały muszą być przechowywane przez min. 28 dni od zakończenia publikacji.
  • Oznaczenia wiekowe: twórcy muszą stosować symbole graficzne dotyczące kategorii wiekowych oraz ostrzeżenia o treściach wrażliwych (np. przemoc, wulgaryzmy).  

    Publikacja nowego informatora KRRiT to moment zwrotny dla działów marketingu i agencji obsługujących sektor health & beauty. Branża ta w ogromnym stopniu opiera się na rekomendacjach, testach produktów i prezentacjach typu unboxing, które od teraz podlegają jeszcze ściślejszej kontroli.

    Kluczowe aspekty:

    • Koniec szarej strefy barteru: KRRiT jednoznacznie wskazuje, że każdy prezent (tzw. paczka PR) lub rabat dla twórcy musi być oznaczony jako reklama, jeśli materiał powstaje w kontekście komercyjnym.
    • Bezpieczeństwo prawne marki: reklamodawcy powinni zweryfikować, czy współpracujący z nimi influencerzy dopełnili obowiązku wpisu do wykazu VOD. Brak transparentności twórcy może rzutować na wizerunek i odpowiedzialność prawną samej marki.
    • Ochrona małoletnich: w związku z rosnącą popularnością kosmetyków wśród dzieci (trend Sephora Kids), obowiązkowe są oznaczenia wiekowe i ostrzeżenia o treściach wrażliwych.

Biznesowe korzyści z regulacji

Choć nowe wymogi niosą za sobą obciążenia administracyjne, KRRiT podkreśla ich pozytywny wpływ na biznes. Zgłoszenie do wykazu jest bezpłatne i buduje wiarygodność w oczach partnerów biznesowych.

Transparentność działalności wzmacnia zaufanie odbiorców, a obecność w oficjalnym rejestrze może ułatwić odblokowanie treści w przypadku bezpodstawnych działań platform społecznościowych.

Marzena Szulc
ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
26.02.2026 15:03
Dimethyl Imidazolidinone – intencja klasyfikacji jako substancja reprotoksyczna
W przypadku przyjęcia zharmonizowanej klasyfikacji Dimethyl Imidazolidinone jako substancji CMR, składnik ten zostanie objęty zakazem stosowania w produktach kosmetycznychshutterstock

Pod koniec 2025 roku Holandia zgłosiła weryfikację wniosku o zharmonizowaną klasyfikację Dimethyl Imidazolidinone jako substancji o działaniu reprotoksycznym (Repr. 1B). Istnieje ryzyko, że składnik ten zostanie wyłączony z listy substancji dozwolonych do stosowania w produktach kosmetycznych.

Procedura harmonizacyjna dla Dimethyl Imidazolidinone – wniosek Holandii o klasyfikację reprotoksyczną

22 grudnia 2025 r. Holandia przedłożyła do weryfikacji wniosek o zharmonizowaną klasyfikację dla substancji Dimethyl Imidazolidinone (Numer CAS: 80-73-9, Numer EC: 201-304-8) jako substancji o działaniu reprotoksycznym (Repr. 1B).

Obecnie Dimethyl Imidazolidinone nie jest objęty regulacjami wynikającymi z załączników rozporządzenia kosmetycznego 1223/2009/WE. W produktach kosmetycznych, szczególnie w odżywkach do włosów, składnik ten pełni rolę kondycjonera – ułatwia rozczesywanie włosów, pozostawia je miękkie, sprężyste i nadaje im objętość. Ponadto substancja działa jako humektant, wspomagając utrzymanie odpowiedniego poziomu nawilżenia włosów i skóry, a także pełni funkcję ogólnego kondycjonera skóry. 

Dalsze etapy procedury harmonizacyjnej dla Dimethyl Imidazolidinone można śledzić w rejestrze zamiarów i wniosków Klasyfikacji, oznakowania i pakowania substancji chemicznych (CLH - Classification, Labelling and Hazard), dostępnym na stronie internetowej Europejskiej Agencji Chemikaliów (ECHA). Monitorowanie niniejszego procesu jest istotne dla producentów kosmetyków i osób odpowiedzialnych za bezpieczeństwo składników, ponieważ zatwierdzona klasyfikacja Repr. 1B może skutkować ograniczeniem lub całkowitym zakazem stosowania tej substancji w produktach kosmetycznych.

Zharmonizowana klasyfikacja substancji Dimethyl Imidazolidinone – potencjalny wpływ na rynek kosmetyczny

Wskutek przyjęcia klasyfikacji CMR (ang. Carcinogenic, Mutagenic, Reprotoxic) składnik zostanie zakazany do stosowania w produktach kosmetycznych zgodnie z art. 15 rozporządzenia 1223/2009/WE, chyba że zostaną spełnione wymagania umożliwiające wyłączenie składnika do dalszego stosowania. Na ten moment branża nie zakłada działań obronnych dla tego składnika.

W przypadku przyjęcia zharmonizowanej klasyfikacji Dimethyl Imidazolidinone jako substancji CMR, składnik ten zostanie objęty zakazem stosowania w produktach kosmetycznych zgodnie z art. 15 rozporządzenia 1223/2009/WE. Wyjątkiem mogą być przypadki, w których spełnione zostaną określone wymagania umożliwiające uzyskanie wyłączenia dla dalszego stosowania składnika.

Obecnie branża kosmetyczna nie planuje podejmowania działań obronnych w odniesieniu do Dimethyl Imidazolidinone. Monitorowanie dalszych decyzji organów regulacyjnych oraz aktualizacji w rejestrze CLH ECHA jest istotne dla producentów kosmetyków, ponieważ zatwierdzona klasyfikacja może bezpośrednio wpłynąć na dostępność produktów zawierających ten składnik i wymusić zmiany w formulacjach kosmetycznych.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
02. marzec 2026 21:33