StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
06.06.2025 15:00
Trzy żele Palmolive wyprodukowane w Polsce trafiły do RAPEX Safety Gate
Trzy produkty Palmolive pod prysznic trafiły do systemu ostrzegawczego.RAPEX Safety Gate

Trzy kosmetyki marki Palmolive zostały zgłoszone do unijnego systemu Safety Gate jako produkty stwarzające zagrożenie chemiczne. Chodzi o żele pod prysznic: Gourmet NEW Coffee Love, Naturals Milk & Honey oraz Refreshing Sea Minerals and Eucalyptus Oil. Wszystkie zostały wyprodukowane w Polsce i trafiły do sprzedaży w butelkach o pojemności od 250 do 500 ml.

Zgłoszenia pochodzą z Czech i dotyczą obecności substancji 2-(4-tert-butylobenzyl) propionaldehydu (BMHCA), znanej również jako lilial. Zgodnie z przepisami UE składnik ten jest zakazany w kosmetykach, ponieważ może negatywnie wpływać na układ rozrodczy, zwiększać ryzyko uszkodzenia płodu i powodować reakcje alergiczne skóry.

Wszystkie trzy produkty nie spełniają wymogów Rozporządzenia kosmetycznego UE. W przypadku żelu Gourmet NEW Coffee Love (numer partii: 10177992, kod kreskowy: 8718951220768) decyzja o jego zniszczeniu weszła w życie 12 maja 2025 roku. Natomiast w przypadku dwóch pozostałych produktów – Naturals Milk & Honey (partia: 191119IT10113B) i Refreshing Sea Minerals and Eucalyptus Oil (partia: 020920IT10213B) – działania naprawcze rozpoczęto 23 kwietnia 2025 roku.

Wszystkie trzy kosmetyki przeznaczone są do codziennego użytku i dostępne były w sprzedaży detalicznej. Produkty Naturals oraz Refreshing występowały w większych, 500-mililitrowych opakowaniach z białym lub czarnym korkiem, natomiast Gourmet Coffee Love – w butelce 250 ml z białym korkiem.

W każdym przypadku czeskie władze nakazały zniszczenie produktów w obrocie detalicznym. Oznacza to, że zostały one uznane za niebezpieczne dla zdrowia konsumentów i nie mogą być dłużej dostępne na rynku.

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
06.06.2025 13:00
UOKiK sprawdza Allegro. Czy użytkownikom odbierany jest wybór formy dostawy?
Automat paczkowy One Box by Allegro.wiadomoscihandlowe.pl/MG

Urząd Ochrony Konkurencji i Konsumentów (UOKiK) wszczął postępowanie wyjaśniające wobec Allegro, badając, czy platforma nie ogranicza użytkownikom swobody wyboru metody dostawy. Wątpliwości budzi fakt, że wg. doniesień internautów mimo wyboru konkretnego paczkomatu – np. InPost – system Allegro automatycznie przekierowuje przesyłkę do punktu z programu Allegro Delivery, najczęściej do automatów należących do Orlen Paczka lub Allegro One Box.

Zgłoszenia o podobnych sytuacjach pojawiają się regularnie, zarówno na portalu Wykop.pl, jak i na forum Społeczności Allegro. Użytkownicy relacjonują, że nie mogą łatwo wybrać innej metody dostawy niż Allegro Delivery – opcje konkurencyjnych dostawców są ukryte lub trudno dostępne bez dodatkowych kroków, takich jak ręczne przeszukanie mapy punktów odbioru. Według komunikatu UOKiK, zgłoszenia te mogą wskazywać na możliwe promowanie własnej usługi kosztem konkurencji.

Postępowanie wyjaśniające zostało oficjalnie wszczęte przez prezesa UOKiK 27 maja 2025 r. Jak podkreśla urząd, działania te mają na celu sprawdzenie, czy Allegro nie narusza zasad uczciwej konkurencji. Przypomnijmy, że w grudniu 2022 r. na spółkę nałożono karę przekraczającą 200 mln zł za nadużywanie pozycji dominującej, m.in. poprzez faworyzowanie własnego sklepu na platformie.

image

Na Allegro startuje nowy koncept “sklepu marki”. Jako pierwszy – będzie Inglot

Na prośbę o komentarz Allegro odpowiada ogólnikowo, że „priorytetem jest doświadczenie klienta” i że firma „testuje różne moduły platformy, także logistyczne”. Nie odniesiono się bezpośrednio do pytania, czy użytkownicy celowo są przekierowywani na Allegro Delivery oraz czy ogranicza się widoczność paczkomatów InPost. Z kolei rzecznik InPost, Wojciech Kądziołka, podkreśla, że takie działania platformy są frustrujące i mogą nosić znamiona nieuczciwej konkurencji. InPost nie poinformował jednak, czy zamierza podjąć formalne działania prawne wobec Allegro.

Sprawa nabiera znaczenia także w kontekście strategii rozwoju Allegro Delivery. Firma deklaruje, że usługa ta jest jednym z filarów jej działalności. Obecnie Allegro Delivery obejmuje 26 tys. punktów odbioru, a do końca 2025 roku planowana jest rozbudowa sieci automatów paczkowych o kolejne 2,5 tys. urządzeń. Allegro współpracuje m.in. z DHL i Orlen Paczka, a także zapowiada dalsze inwestycje w rozwój infrastruktury logistycznej.

Obecna sytuacja może mieć istotne konsekwencje zarówno dla pozycji rynkowej Allegro, jak i dla konkurencyjnych firm kurierskich. W tle toczy się też szersza debata o dominacji platform cyfrowych i ich wpływie na konkurencję – nie tylko w Polsce, ale i w skali całej Unii Europejskiej. UOKiK zapowiada dalsze monitorowanie sprawy, a wynik postępowania może przesądzić o ewentualnych sankcjach i konieczności zmian w działaniu platformy.

ZOBACZ KOMENTARZE (0)
09. czerwiec 2025 15:38