StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
27.04.2026 10:30
UK: produkty profesjonalne: publikacja interpretacji,,making available” dla zakazanych składników

Brytyjska organizacja Cosmetic, Toiletry and Perfumery Association (CTPA) opublikowała nowe wytyczne typu „assured advice”, opracowane we współpracy z Trading Standards w ramach programu Primary Authority Partnership (PAP). Dokument ten dotyczy interpretacji jednego z kluczowych pojęć w prawie kosmetycznym – „udostępniania na rynku” (making available) – szczególnie w kontekście stosowania produktów przez profesjonalistów, takich jak kosmetolodzy czy fryzjerzy.

Czym jest „Making avaible”?

CTPA (Cosmetic, Toiletry and Perfumery Association) to organizacja reprezentująca brytyjski przemysł kosmetyczny – zrzesza producentów, importerów, dystrybutorów oraz dostawców surowców. Można ją uznać za odpowiednik Cosmetics Europe, działający jednak w ramach prawa brytyjskiego po Brexicie.

Termin „making available” (czyli „udostępnianie na rynku”) odnosi się do momentu, w którym produkt kosmetyczny zostaje po raz pierwszy udostępniony do dystrybucji, sprzedaży lub użycia na rynku. Ma on kluczowe znaczenie przy wdrażaniu nowych regulacji – szczególnie tych dotyczących zakazów lub ograniczeń stosowania określonych składników. W praktyce oznacza to, że po upływie określonej daty produkt nie może być już wprowadzany do obrotu (np. sprzedawany lub przekazywany dalej), jeśli nie spełnia nowych wymagań prawnych.

Wpływ nowej interpretacji na branżę kosmetyczną

W odpowiedzi na pojawiające się wątpliwości branży dotyczące stosowania produktów zawierających nowo zakazane lub ograniczone substancje, opracowano oficjalną interpretację w ramach PAP. Zgodnie z opublikowanymi wytycznymi Zakaz „making available” nie oznacza zakazu używania produktu przez profesjonalistów, jeśli został on nabyty przed datą wejścia w życie ograniczeń.

Innymi słowy:

·       fryzjerzy, kosmetolodzy i inni profesjonaliści mogą nadal używać produktów, które już posiadają,

·       pod warunkiem, że produkty te zostały legalnie wprowadzone na rynek przed datą graniczną.

Rozróżnienie sformułowań  pomiędzy „udostępnianiem na rynku” a „używaniem” do tej pory bywało źródłem niejasności. Opracowywanie interpretacji jest istotne w kontekście dynamicznych zmian legislacyjnych dotyczących składników kosmetycznych i rosnących wymagań compliance w sektorze beauty.

Nowe „assured advice” ma istotne znaczenie praktyczne i wprowadza długo wyczekiwaną klarowność interpretacyjną. Producenci, importerzy i dystrybutorzy mogą precyzyjniej planować swoje działania, wiedząc dokładnie kiedy produkt musi zostać wycofany z obrotu, a kiedy może być jeszcze legalnie używany.

Zmniejsza to ryzyko nadinterpretacji przepisów, które mogłyby prowadzić do niepotrzebnych strat – np. przedwczesnej utylizacji produktów. Ponadto, jest to też z korzyścią dla salonów kosmetycznych i fryzjerskich ze względu na możliwość dalszego wykorzystania posiadanych zapasów co zwiększa stabilność prowadzenia biznesu.

Co to oznacza dla branży kosmetycznej?

Publikacja nowych wytycznych przez CTPA stanowi ważne doprecyzowanie praktycznego stosowania przepisów i ma bezpośrednie przełożenie na funkcjonowanie całego sektora kosmetycznego w Wielkiej Brytanii. Dzięki nim zmniejsza się ryzyko rozbieżnych interpretacji, branża zyskuje większą przewidywalność działania, a obowiązki regulacyjne są stosowane w sposób bardziej proporcjonalny do realiów rynkowych.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
24.04.2026 09:11
Dzieci kupują anti-aging. Sephora musi się tłumaczyć
Marketing beauty wobec dzieci pod lupą regulatorówShutterstock

Sephora zapowiada wprowadzenie nowych zasad dotyczących komunikacji produktów pielęgnacyjnych dla najmłodszych. To efekt rosnącej presji regulatorów i krytyki wobec praktyk marketingowych branży beauty, która coraz częściej kieruje przekaz do nieletnich konsumentów.

W tym artykule przeczytasz:

  • Koniec swobody komunikacji do najmłodszych
  • "Sephora kids” to już nie trend, a problem
  • Skóra dzieci to nie rynek dla anti-aging
  • Czy branża świadomie targetuje najmłodszych?
  • Czy regulacje zatrzymają ten trend?

Koniec swobody komunikacji do najmłodszych

Porozumienie z prokuratorem generalnym stanu Connecticut, Williamem Tongiem, kończy dochodzenie dotyczące promowania kosmetyków anti-aging wśród dzieci.

Sephora zobowiązała się do wprowadzenia wyraźnych ostrzeżeń na stronach sprzedażowych oraz przeszkolenia pracowników w zakresie identyfikowania produktów nieodpowiednich dla młodszych użytkowników.

"Sephora kids” to już nie trend, a problem

Zjawisko tzw. "Sephora kids” dzieci kupujących kosmetyki dla dorosłych, w tym produkty anti-aging – przestało być jedynie viralowym trendem z TikToka. Stało się raczej symbolem szerszego problemu – przenikania komunikacji beauty do coraz młodszych grup odbiorców. Influencerzy, estetyczne treści i narracja wokół "perfekcyjnej skóry” sprawiają, że granica wieku konsumenta zaczyna się zacierać.

image

Kontrowersje wokół talku wracają. Johnson & Johnson na celowniku

Skóra dzieci to nie rynek dla anti-aging

Eksperci nie pozostawiają wątpliwości – stosowanie składników takich jak retinol czy silne kwasy przez dzieci może prowadzić do podrażnień, a nawet trwałych uszkodzeń skóry.

Stanowisko to podziela British Association for Dermatologists, wskazując na realne zagrożenia wynikające z niekontrolowanego stosowania aktywnych składników przez najmłodszych.

Jednocześnie rośnie ryzyko reputacyjne dla marek, które (nawet pośrednio) wpisują się w ten trend.

Czy branża świadomie targetuje najmłodszych?

Pomimo krytyki rynek nie zwalnia. Pojawiają się kolejne marki kierowane do młodszych odbiorców, takie jak Sincerely Yours czy Rini, a detaliści rozwijają ofertę dla nastolatków.

Jednocześnie działania takie jak weryfikacja wieku czy ograniczenia sprzedaży wprowadzane przez wybrane firmy pokazują, że branża zaczyna dostrzegać skalę problemu — choć wciąż reaguje niespójnie.

image

Produkty antytrądzikowe: 53 proc. konsumentów marnuje pieniądze na nieskuteczne preparaty

Czy regulacje zatrzymają ten trend?

Sephora nie jest odosobnionym przypadkiem. Włoskie organy prowadzą postępowanie wobec niej oraz Benefit Cosmetics, zarzucając stosowanie ukrytych strategii marketingowych wobec nieletnich.

Pojawiają się także inicjatywy legislacyjne, jak projekt ustawy w USA ograniczający dostęp dzieci do produktów anti-aging.

W tle pojawia się nowe zjawisko określane jako "cosmeticorexia”obsesja na punkcie idealnej skóry, która może mieć konsekwencje zarówno zdrowotne, jak i psychologiczne.

 

Źródło: Personal Care Insights

Aurelia Obrochta
ZOBACZ KOMENTARZE (0)
27. kwiecień 2026 20:53