StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
13.05.2026 09:44
Raport Safety Gate 2025: analiza zagrożeń w produktach kosmetycznych
shutterstock

W marcu 2026 roku na stronie internetowej Komisji Europejskiej został opublikowany coroczny raport dotyczący funkcjonowania unijnego systemu szybkiego ostrzegania o niebezpiecznych produktach - Safety Gate. Podsumowanie obejmujące dane za 2025 rok uwzględnia 30 państw – wszystkie kraje członkowskie Unii Europejskiej oraz Państwa Obszaru Gospodarczego - Norwegię, Islandię i Liechtenstein.

W 2025 roku została odnotowana najwyższa w historii liczba zgłoszeń – aż 4671. Tak wysoki, rekordowy wynik potwierdza skuteczność działania systemu Safety Gate, a także świadczy zarówno o rosnącej liczbie identyfikowanych zagrożeń jak i współpracy między państwami w zakresie bezpieczeństwa.

Jak działa system szybkiego ostrzegania Safety Gate

System szybkiego ostrzegania Safety Gate został ustanowiony na podstawie przyjętej wcześniej w 2001 roku dyrektywy w sprawie ogólnego bezpieczeństwa produktów GPSR. Przepisy te nakładają obowiązek zapewnienia, że wszystkie produkty, które wprowadzane są na rynek europejski są bezpieczne dla konsumentów.

Od 2003 roku z systemu korzystają organy krajowe wszystkich państw członkowskich UE oraz EOG (Norwegii, Islandii i Liechtensteinu). Jego celem jest szybka i skuteczna wymiana informacji o produktach mogących stwarzać zagrożenie dla zdrowia lub życia użytkowników.

Zgodnie z obowiązującymi przepisami, kraje członkowskie mają obowiązek niezwłocznego zgłaszania informacji o produktach stwarzających poważne zagrożenie, wykrytych na swoich rynkach krajowych. Dotyczy to zarówno produktów dostępnych w sprzedaży stacjonarnej, jak i internetowej. Oprócz samego zgłoszenia, organy raportują również działania jakie zostały podjęte w celu ograniczenia ryzyka, takie jak wycofanie produktu z obrotu czy wydanie publicznych ostrzeżeń.

image

Adaptogeny, egzosomy, PDRN i inne trendy kosmetyczne. Cz.1 [ROCZNIK WK 2025/26]

Zgłoszenia mogą być przesyłane codziennie, przez cały rok, a informacje są natychmiast udostępniane wszystkim właściwym organom w krajach uczestniczących w systemie, co przyspiesza czas reakcji na powstałe zagrożenie. Skrócone wersje zgłoszeń są publikowane na portalu Safety Gate i automatycznie tłumaczone z języka angielskiego na wszystkie języki krajów objętych systemem, a także na język arabski i ukraiński, co zapewnia szeroki oraz szybki dostęp do informacji dla opinii publicznej.

Po otrzymaniu zgłoszenia każdy organ krajowy sprawdza, czy dany produkt jest dostępny na jego rynku (zarówno w sprzedaży stacjonarnej jak i internetowej). W przypadku jego dostępności, podejmowane są odpowiednie działania np. ograniczenie sprzedaży lub całkowite wycofanie produktu z obrotu.

Systemem Safety Gate zarządza Komisja Europejska, natomiast organy krajowe mają możliwość w każdej chwili aktualizować swoje zgłoszenia. Wprowadzane modyfikacje mogą dotyczyć zmiany opisu produktu lub zagrożenia.

Rekordowa liczba zgłoszeń w portalu Safety Gate w 2025 roku

Od momentu uruchomienia portalu Safety Gate w 2003 roku liczba zgłoszeń systematycznie rośnie. Jest to wynikiem przystępowania nowych państw członkowskich do Unii Europejskiej, a tym samym również do systemu szybkiego ostrzegania. Jednak na tak szybki wzrost liczby zgłoszeń wpływ ma także intensyfikacja działań kontrolnych prowadzonych przez krajowe organy nadzoru rynku, co przekłada się na bardziej aktywną wymianę informacji o niebezpiecznych produktach między państwami.

Warto podkreślić, że działania kontrolne były kontynuowane nawet w trakcie pandemii COVID-19. Równolegle Komisja Europejska stale rozwija oraz udoskonala system pod kątem technicznym jak i funkcjonalnym w celu zapewnienia jego intuicyjnego działania.

image

Kalendarium roku 2025: co Was interesowało, co się wydarzyło?

W 2025 roku w systemie Safety Gate zatwierdzono łącznie 4671 zgłoszeń, co daje średnio blisko 100 zgłoszeń tygodniowo. W tej liczbie uwzględniono także 420 zgłoszeń przekazanych przez organ reprezentujący Wielką Brytanię w odniesieniu do Irlandii Północnej, która w analizowanym okresie uczestniczyła nadal w systemie szybkiego ostrzegania.

Najczęściej zgłaszaną kategorią produktów w minionym roku – już trzeci rok z rzędu – były produkty kosmetyczne, których udział wynosił 36 % notyfikacji, co stanowi ponad jedną trzecią wszystkich zgłoszeń. Na kolejnych pozycjach znalazły się zabawki oraz sprzęt elektryczny i elektroniczny.

Najczęściej identyfikowane zagrożenia

W 2025 roku najczęściej zgłaszanym rodzajem zagrożenia było ryzyko chemiczne, co wynika z dużego udziału zgłoszeń produktów kosmetycznych w ogólnej liczbie zgłoszeń. Znaczna ich część (aż 77%) dotyczyła obecności zakazanego składnika Lillialu (BMHCA) – syntetycznej substancji zapachowej szeroko stosowanej w kosmetykach. Składnik ten może negatywnie wpływać na układ rozrodczy oraz powodować reakcje alergiczne skóry, z tego względu od marca 2022 roku jego obecność w produktach kosmetycznych jest zakazane.

Opublikowany raport Komisji Europejskiej pokazał szybkość reakcji oraz skuteczność działania organów nadzoru w odpowiedzi na nowe regulacje. Najlepszym tego przykładem są produkty zawierające w składzie substancję TPO, które zostały zgłaszane niemal natychmiast po wejściu w życie zakazu stosowania tego składnika we wrześniu 2025 roku. TPO wykazuje szkodliwe działanie wobec układu rozrodczego oraz może stanowić zagrożenie dla zdrowia nienarodzonego dziecka i powodować reakcje alergiczne skóry.

W raporcie zwrócono również uwagę na pochodzenie produktów zgłaszanych jako niebezpieczne. Największą grupę w tej kategorii stanowiły produkty importowane z krajów azjatyckich – odnotowanych zostało aż 2268 notyfikacji. Pełny raport jest dostępny na stronie internetowej Komisji Europejskiej. 

Najważniejsze wnioski dla branży kosmetycznej

Analiza danych za 2025 rok wskazuje, że system Safety Gate odgrywa coraz większą rolę w zapewnianiu bezpieczeństwa produktów na rynku europejskim. Rekordowa liczba zgłoszeń nie powinna być interpretowana wyłącznie jako wzrost liczby niebezpiecznych produktów, lecz przede wszystkim jako efekt skutecznego nadzoru rynku, a także zgodnej współpracy międzynarodowej.

Przykłady obecności zgłoszeń substancji takich jak BMHCA czy TPO wskazuja, jak ważne jest monitorowanie zmian legislacyjnych zarówno przez producentów, jak i importerów.

System Safety Gate jest istotną ochroną konsumentów, umożliwiającą szybkie wykrywanie zagrożeń oraz skuteczne eliminowanie niebezpiecznych produktów z obrotu. Tegoroczny raport stanowi nie tylko źródło informacji, ale również jest wyraźnym sygnałem, że zapewnienie bezpieczeństwa produktów kosmetycznych powinno pozostawać kluczowym priorytetem. 

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
11.05.2026 11:37
Rozporządzenie 2026/405 w sprawie detergentów – nowy etap regulacji środków powierzchniowo czynnych
Jedną z najważniejszych zmian jest nowa, rozszerzona definicja detergentu, która obejmuje nie tylko tradycyjne produkty myjąceshutterstock

11 lutego 2026 roku przyjęto Rozporządzenie 2026/405 w sprawie detergentów i środków powierzchniowo czynnych, które jednocześnie uchyla rozporządzenia (WE) numer 648/2004. Nowy akt wprowadza do branży detergentowej m.in. cyfrowy paszport produktu i jest największą modernizacją przepisów w tym obszarze od 20 lat.

Przełomowe zmiany dla branży detergentowej – kluczowe zmiany i wyzwania dla producentów

22 marca 2026 roku wejdą w życie nowe przepisy dotyczące środków czystości i detergentów, będące efektem prawie trzyletnich prac legislacyjnych oraz intensywnych, wielomiesięcznych negocjacji. Nowe rozporządzenie stanowi aktualizację dotychczasowych regulacji i wprowadza szereg istotnych zmian, które znacząco wpłyną na funkcjonowanie całego sektora detergentowego.

Jedną z najważniejszych zmian jest nowa, rozszerzona definicja detergentu, która obejmuje nie tylko tradycyjne produkty myjące, ale również zawierające mikroorganizmy, systemy refill, modyfikatory zapachu, a także środki przeznaczone do czyszczenia powierzchni mających kontakt z żywnością. Regulacje rozszerzają również zakres obowiązków związanych z procesem biodegradacji – obejmują one folie stosowane do kapsułkowania detergentów oraz wybrane substancje organiczne, przy jednoczesnym zaostrzeniu kryteriów biodegradowalności surfaktantów.

Nowe przepisy wprowadzają także szczegółowe wymagania dla produktów opartych na mikroorganizmach, co jest odpowiedzią na dynamiczny rozwój tej kategorii produktów na rynku. Dodatkowo doprecyzowane zostały zasady funkcjonowania systemów sprzedaży typu refill, które zyskują na znaczeniu w kontekście gospodarki o obiegu zamkniętym i ograniczania ilości odpadów opakowaniowych.

Jedną z ważniejszych zmian jest rozszerzenie obowiązku stosowania kodu UFI (ang. Unique Formula Identifier) na wszystkie detergenty, w tym także te niesklasyfikowane jako niebezpieczne, co znacząco zwiększy możliwości identyfikacji produktów w sytuacjach zagrożenia zdrowia. Rozszerzona została także lista alergenów podlegających obowiązkowi deklaracji, co przyczyni się do lepszej ochrony konsumentów, zwłaszcza osób ze skórą wrażliwą.

W zakresie cyfryzacji i transparentności szczególnie ważne jest wprowadzenie cyfrowego paszportu produktu (ang. Digital Product Passport), który umożliwi łatwy i szybki dostęp do szczegółowych informacji o składzie, właściwościach, sposobie użycia oraz wpływie produktu na środowisko. Rozwiązanie to wpisuje się w szersze działania Unii Europejskiej na rzecz zwiększenia przejrzystości rynku i wspierania świadomych wyborów konsumentów.

Rozporządzenie 2026/405 w sprawie detergentów i środków powierzchniowo czynnych, przewiduje również zakaz testowania detergentów na zwierzętach.

Nowelizacja ustawy stanowi ważny krok branży w kierunku innowacji i digitalizacji oraz zrównoważonego rozwoju sektora detergentowego. Nowe przepisy mają również na celu lepsze dostosowanie regulacji do postępu technologicznego, aktualnych wyzwań środowiskowych oraz rosnących oczekiwań konsumentów w zakresie przejrzystości i bezpieczeństwa produktów chemicznych.

Legislacyjna przyszłość nowego rozporządzenia detergentowego

W najbliższych latach, czas trwania wdrożenia nowych przepisów będzie pełny aktów delegowanych oraz wykonawczych. Będą one doprecyzowywać aspekty techniczne i metodologiczne, w tym m.in. szczegółowe zasady oceny ryzyka dla produktów zawierających mikroorganizmy, wymagania dotyczące bezpieczeństwa ich stosowania, a także standardy techniczne i zakres danych dla cyfrowego paszportu produktu (Digital Product Passport

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2026/405 w sprawie detergentów i środków powierzchniowo czynnych zacznie być stosowane od 23 września 2029 roku. W tym samym momencie uchylone zostanie dotychczasowo obowiązujące rozporządzenie (WE) nr 648/2004, które przez ponad 20 lat stanowiło podstawę regulacji dla branży detergentów na terenie Unii Europejskiej.

Nowe przepisy przewidują również okresy przejściowe:

- detergenty wprowadzone do obrotu przed 23 września 2029 roku, które spełniają wymagania rozporządzenia 648/2004, będą mogły być nadal udostępniane na rynku bez ograniczeń czasowych.

-  produkty wprowadzane do obrotu w 12-miesięcznym okresie przejściowym, czyli po 22 września 2029 roku, ale przed 23 września 2030 roku, i nadal zgodne z dotychczasowymi przepisami, będą mogły pozostawać na rynku do 23 września 2030 roku.

Pełna treść rozporządzenia dostępna jest na stronie internetowej Komisji Europejskiej.

Wyzwania i szanse - jak zmieni się rynek detergentów?

Nowelizacja rozporządzenia detergentowego stanowi jeden z najbardziej znaczących wydarzeń dla branży w ostatnich latach. Zakres wprowadzanych zmian – od redefinicji produktu, przez zaostrzone wymagania środowiskowe, aż po cyfryzację informacji o wyrobach – wyraźnie wskazuje kierunek rozwoju sektora w stronę zwiększenia transparentności, bezpieczeństwa, a także odpowiedzialności środowiskowej.

image

Raport Henkel: consumer brands i cyfrowa transformacja napędzają wzrost

Dla producentów oznacza to konieczność dostosowania się do nowych regulacji. W praktyce będzie to wymagało nie tylko aktualizacji dokumentacji i etykiet, ale również przeglądu receptur oraz przygotowania się do wdrożenia cyfrowego paszportu produktu.

Mimo pojawienia się wyzwań to aktualizacja przepisów otwierają przed branżą nowe możliwości. Rozwój systemów refill, rosnące znaczenie produktów bardziej przyjaznych środowisku czy wykorzystanie technologii cyfrowych mogą stać się elementem przewagi nad konkurencją.

W przyszłości można spodziewać się dalszego wzrostu znaczenia innowacyjnych rozwiązań. Regulacje będą prawdopodobnie dostosowywać się do rozwoju technologii i oczekiwań społecznych, co oznacza, że zdolność do szybkiego reagowania na pojawiające się zmiany stanie się jednym z ważniejszych elementów budowania pozycji firmy w branży detergentowej.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
13. maj 2026 18:26