StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
31.12.2025 14:22
Fala alertów dt. produktów do stylizacji paznokci w RAPEX Safety Gate; wśród marek Victoria Vynn i Néonail
RAPEX Safety Gate

W końcówce 2025 roku w unijnym systemie Safety Gate (RAPEX) opublikowano szeroką serię ostrzeżeń dotyczących profesjonalnych kosmetyków do stylizacji paznokci. Zakwestionowane produkty zostały zgłoszone głównie przez organy nadzoru ze Słowacji i Czech, a ich wspólną cechą było niespełnianie wymogów rozporządzenia (WE) nr 1223/2009 dotyczącego produktów kosmetycznych. Dokumentacja obejmuje kilkadziesiąt pozycji, z których większość to lakiery hybrydowe, żele UV/LED oraz bazy i topy stosowane w salonach.

Dominującym powodem interwencji była obecność substancji chemicznych zakazanych w kosmetykach, przede wszystkim diphenyl(2,4,6-trimethylbenzoyl)phosphine oxide (TPO). Zgodnie z oceną regulatorów TPO jest substancją o działaniu reprotoksycznym, mogącą szkodzić zdrowiu nienarodzonego dziecka oraz wywoływać reakcje alergiczne skóry. W części zgłoszeń substancja ta została dodatkowo sklasyfikowana jako CMR kategorii 1B.

W jednym z przypadków – dotyczącym produktów marki CR CAIRUO – stwierdzono jednocześnie obecność kilku zakazanych składników, w tym Trimethylolpropane Triacrylate (TMPTA), potencjalnie rakotwórczego, oraz 2-hydroxyethyl methacrylate (HEMA), który w produktach do paznokci nie może być stosowany w kosmetykach przeznaczonych do użytku konsumenckiego. Skala naruszeń w tym przypadku była jedną z najszerszych w całym zestawieniu.

Zgłoszenia obejmowały produkty o pojemnościach od 4,5 g do 15 ml, wprowadzane do obrotu jako wyroby profesjonalne. W dokumentach wskazano konkretne numery partii, warianty kolorystyczne oraz kody kreskowe, co umożliwia jednoznaczną identyfikację produktów znajdujących się w obrocie lub magazynach salonów.

Kraje pochodzenia zakwestionowanych kosmetyków były zróżnicowane. Wśród nich znalazły się m.in. Niemcy, Ukraina, Czechy, Kambodża, Chińska Republika Ludowa, a w wielu przypadkach kraj pochodzenia określono jako nieznany, w tych wypadkach chodziło nieraz o polskie lub/i produkowane na terenie Polski towary. Pokazuje to, że problem dotyczy zarówno producentów unijnych, jak i dostawców spoza UE.

Środki zaradcze nakładane przez organy nadzoru obejmowały zakaz wprowadzania produktów do obrotu, wycofanie z rynku, a w najpoważniejszych przypadkach – nakaz zniszczenia produktów. Daty wejścia w życie decyzji administracyjnych przypadały głównie na wrzesień–listopad 2025 roku, co wskazuje na skoordynowaną falę kontroli w sektorze kosmetyków profesjonalnych.

Łącznie w analizowanym materiale udokumentowano ponad 25 odrębnych alertów, z których każdy dotyczył jednego produktu lub całej linii wariantów kolorystycznych. W kilku przypadkach jeden alert obejmował kilkadziesiąt odcieni lub numerów modeli, co znacząco zwiększa rzeczywistą liczbę zakwestionowanych SKU.

Lista wszystkich zakwestionowanych produktów (wg alertów Safety Gate)

  • RUBY GLASS GEL UV/LED GEL POLISH PROFESSIONAL – LNS
  • SILABOND – DZ
  • THT PROFESSIONAL NAIL SOAK OFF – THT
  • SOAK OFF GEL POLISH – marka M
  • DARK (linie DARK TOP, PRO BASE, SHINE) – DARK BY RIOR
  • KOMILFO DELUXE Gel Polish – Color Base French No. 011
  • LNS NEON COLORS UV/LED Gel Polish – LNS
  • Nail Systems (Cover Base, Gold Shimmer, Seduce) – ReformA
  • COLOR UV GEL POLISH – NIGHT WALKS 9715-7 – Néonail
  • WHITE EXCLUSIVE French Gel – RUSCONA
  • PROFESSIONAL TOP COAT CLASSIC – EXPANAILS
  • Basic Color – Ep Excellent Pro
  • MOCHI MOCHI Elite UV/LED GEL – THE GREAT
  • Flexy Hybrid Gel (modele 202, 121, 67) – Silcare
  • METALIC STAR GEL UV/LED GEL POLISH PROFESSIONAL NAILS – LNS
  • AURORA SKY 1 UV/LED GEL POLISH – LNS
  • Bio PROPOLIS Power Polish Soak Off Gel
  • Professional Nail Boutique Gel Polish – PNB
  • Too Much 632 – RUSCONA
  • SIMPLE ONE STEP COLOR PROTEIN – Néonail
  • Glitter Effect Base – White Sparkle 9487-7 – Néonail
  • GEL POLISH SOAK-OFF UV & LED – CR CAIRUO
  • Color it! Hard Builder Hybrid Base – Silcare
  • Salon Gel Polish Color (linie COLOR i HYBRID) – Victoria Vynn
  • WHITE EXCLUSIVE French Gel – RUSCONA

Skala zgłoszeń pokazuje, że problem nie ma charakteru incydentalnego, lecz systemowy. Powtarzalność tego samego zakazanego składnika w produktach różnych marek sugeruje luki w kontroli surowców, receptur lub dokumentacji bezpieczeństwa przed wprowadzeniem produktów do obrotu.

Dla salonów kosmetycznych i dystrybutorów oznacza to realne ryzyko prawne i operacyjne. Zgodnie z przepisami UE odpowiedzialność za zgodność produktu spoczywa nie tylko na producencie, ale również na importerze i podmiocie wprowadzającym kosmetyk na rynek danego kraju.

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
31.12.2025 11:52
Zakończenie oceny CoRAP dla M-aminophenol
M-aminofenol, znany również jako 3-aminofenol, jest powszechnie stosowany jako półprodukt w produkcji farb do trwałej koloryzacji włosówGetty Images Signature

Europejska Agencja Chemikaliów opublikowała wnioski końcowe dotyczące oceny substancji M-aminofenolu (Numer CAS: 591-27-5, Numer EC: 209-711-2), przeprowadzonej w ramach europejskiego programu CoRAP przez Włoski Narodowy Instytut Zdrowia. Ocena miała na celu przeanalizowanie potencjalnych zagrożeń związanych z stosowaniem tej substancji w produktach kosmetycznych.

Aminofenole poddane ocenie bezpieczeństwa

M-aminofenol, znany również jako 3-aminofenol, jest powszechnie stosowany jako półprodukt w produkcji farb do trwałej koloryzacji włosów, gdzie reakcje chemiczne zachodzą wewnątrz włókna włosowego, nadając mu pożądany kolor. Substancja ta została poddana ocenie bezpieczeństwa przez Włoski Narodowy Instytut Zdrowia (ISS) w ramach europejskiego programu CoRAP (Community Rolling Action Plan). Program ten pozwala państwom członkowskim Unii Europejskiej na regularną ocenę wybranych substancji chemicznych pod kątem ryzyka dla zdrowia ludzi i środowiska. 

Celem takich ocen jest ustalenie czy stosowanie danej substancji jest bezpieczne, czy też konieczne są dodatkowe działania, takie jak wprowadzenie ograniczeń, klasyfikacja jako substancja wzbudzająca szczególne obawy lub inne środki wykraczające poza wymagania rozporządzenia REACH (ang. Registration, Evaluation, Authorisation and Restriction of Chemicals – Rejestracja, Ocena, Autoryzacja i Ograniczanie Stosowania Substancji Chemicznych). Wybór substancji do oceny opiera się na analizie ryzyka, a każde państwo członkowskie prowadzące ocenę ma 12 miesięcy na decyzję, czy potrzebne są dodatkowe informacje od rejestrujących, wykraczające poza standardowe wymogi.

M-aminofenol został wytypowany do oceny w 2020 r. ze względu na podejrzenie właściwości mutagennych, uczulających oraz innych zagrożeń toksykologicznych. Z opublikowanego dokumentu końcowego oceny substancji (Substance Evaluation Conclusion Document) wynika, że obawy dotyczące mutagenności zostały wykluczone. Natomiast potwierdzono, że substancja może wywoływać uczulenie skóry (klasyfikacja Skin Sens. 1A) oraz wykazuje toksyczność przy powtarzanym narażeniu (STOT RE 2), z możliwym wpływem na funkcjonowanie tarczycy poprzez mechanizmy endokrynne. W związku z tym Włochy zapowiedziały złożenie wniosku o zharmonizowaną klasyfikację substancji zgodnie z przepisami CLP (ang. Classification, Labelling and Packaging). 

Wyniki tej oceny umacniają znaczenie monitorowania bezpieczeństwa stosowania 3-aminofenolu w produktach kosmetycznych i mogą prowadzić do wprowadzenia ewentualnych wymogów regulacyjnych. Publikacja wyników przez ECHA (ang. European Chemical Agency) stanowi kluczowy krok w procesie regulacyjnym, umożliwiając producentom i regulatorom podejmowanie świadomych decyzji dotyczących bezpieczeństwa i dalszego stosowania M-aminofenolu w przemyśle.

Konsekwencje oceny 3-aminofenolu dla branży kosmetycznej

Przeprowadzona przez Włochy ocena bezpieczeństwa M-aminofenolu (3-aminofenolu) wykazała, że substancja ta może wywoływać uczulenie skóry oraz wykazuje toksyczność przy długotrwałym narażeniu, z możliwym wpływem na funkcjonowanie tarczycy poprzez mechanizmy endokrynne. Dla branży kosmetycznej oznacza to konieczność zachowania ostrożności w jej stosowaniu, zwłaszcza w produktach takich jak farby do włosów, gdzie kontakt ze skórą użytkownika jest bezpośredni. Producenci powinni rozważyć wprowadzenie dodatkowych ostrzeżeń na etykietach produktów, systematyczne monitorowanie reakcji alergicznych wśród konsumentów oraz przygotowanie się na potencjalne ograniczenia lub zmiany w regulacjach dotyczących stosowania tej substancji w przyszłości.

Na obecnym etapie kluczowe jest uważne monitorowanie dalszych decyzji włoskich oraz europejskich organów regulacyjnych, które mogą wpływać na regulację dopuszczalnych stężeń M-aminofenolu w produktach kosmetycznych, wymagania dotyczące oznakowania produktów oraz rozwój bezpieczniejszych alternatyw chemicznych.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
01. styczeń 2026 04:14