StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
23.12.2025 14:32
Skażenie mikrobiologiczne kosmetyku bakterią pseudomonas; sprawdź swój kalendarz adwentowy
Główny Inspektorat Sanitarny

Za pośrednictwem systemu Safety Gate Główny Inspektor Sanitarny poinformował o wycofaniu z obrotu produktu kosmetycznego ze względu na niewłaściwą jakość mikrobiologiczną. Zgłoszenie dotyczyło produktu oferowanego w sprzedaży detalicznej w Polsce i ujętego w unijnym systemie ostrzegania o niebezpiecznych produktach nieżywnościowych.

image
Główny Inspektorat Sanitarny
Notyfikacja obejmuje produkt o nazwie oryginalnej wskazanej w zgłoszeniu: „Yepoda – The Cocoa Cloud (Limited Advent Calendar Edition) Body butter”, będący elementem kalendarza adwentowego, przypisanym do dnia 8. W obrocie funkcjonował również pod nazwą „Yepoda Kalendarz adwentowy – Masło do ciała – Dzień 8”. Zgłoszenie dotyczy partii o numerze SR335, oznaczonej kodem kreskowym 8721154343752.

Osobą odpowiedzialną za produkt jest COSMETRADE, S.L. z siedzibą w Hiszpanii. W wyniku postępowania ustalono, że produkt został sprzedany na terytorium Polski w liczbie 428 sztuk. Polska została oficjalnie wskazana jako jeden z krajów dystrybucji w ramach zgłoszenia do systemu Safety Gate.

Zagrożenie polega na skażeniu mikrobiologicznym produktu bakterią Pseudomonas aeruginosa. Wskazano, że w przypadku stosowania kosmetyku na uszkodzoną skórę lub przy kontakcie z oczami może dojść do infekcji lub podrażnień. Z tego względu konsumentom zalecono natychmiastowe zaprzestanie stosowania produktu.

image
Główny Inspektorat Sanitarny

Działania podjęte przez organy urzędowej kontroli obejmują poinformowanie konsumentów oraz monitorowanie dostępności produktu w sprzedaży internetowej. Przegląd ofert wykazał, że kosmetyk był oferowany na terenie Polski za pośrednictwem strony internetowej marki Yepoda. Szczegóły zdarzenia zostały opublikowane w notyfikacji o numerze SR/04402/25, udostępnionej w systemie Safety Gate.

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
23.12.2025 09:52
Kanada aktualizuje system zgłoszeń kosmetyków: ujawnianie alergenów zapachowych oraz gorąca lista substancji
ai

Health Canada intensywnie prowadzi działania w obszarze bezpieczeństwa składników kosmetycznych. Równolegle z trwającymi konsultacjami nad aktualizacją Cosmetic Ingredient Hotlist, obejmującymi nowe ograniczenia i zakazy substancji, władze kanadyjskie doprecyzowały podejście do raportowania stężeń alergenów zapachowych w zgłoszeniach produktów kosmetycznych.

Health Canada aktualizuje CNF w kontekście przyszłych wymogów dotyczących alergenów zapachowych

Health Canada zaktualizowała formularz zgłoszeniowy kosmetyków CNF (ang. Cosmetic Notification Form), rozszerzając zakres przekazywanych informacji o dane dotyczące alergenów zapachowych.

Nowa wersja formularza umożliwia producentom oraz importerom wskazanie – za pomocą dedykowanego pola wyboru – obecności składników kwalifikujących się jako alergeny zapachowe w gotowym produkcie. Zmiana ta ma na celu przygotowanie kanadyjskiej branży kosmetycznej na zapowiedziane na kwiecień 2026 r. nowe obowiązki związane z ujawnianiem alergenów zapachowych zarówno na etykietach, jak i w dokumentacji zgłoszeniowej. Health Canada rekomenduje, aby przedsiębiorcy już na obecnym etapie korzystali z nowego formularza CNF, co ma ułatwić płynne dostosowanie się do przyszłych wymogów regulacyjnych oraz zapewnić zgodność z wytycznymi zawartymi w opublikowanym przewodniku Industry Guide for the Labelling of Cosmetics

Gorące konsultacje w sprawie aktualizacji kanadyjskiej Cosmetic Ingredient Hotlist

19 listopada 2025 roku Health Canada rozpoczęła konsultacje publiczne dotyczące proponowanych zmian w Critical List of Cosmetic Ingredient, znanej jako Cosmetic Ingredient Hotlist). Planowane aktualizacje obejmują dodanie nowych wpisów, modyfikację warunków stosowania substancji już ujętych na liście oraz aktualizacje polegające na dodaniu nowych identyfikatorów substancji lub wprowadzeniu drobnych korekt redakcyjnych.

Cosmetic Ingredient Hotlist pełni funkcję informacyjną dla producentów i innych podmiotów działających na rynku kosmetycznym, wskazując, że niektóre substancje – w przypadku ich obecności w kosmetyku – mogą naruszać:

  • ogólny zakaz określony w art. 16 kanadyjskiej FDA (ang. Food and Drugs Act) lub
  • przepisy Cosmetic Regulations.

Lista ta może również sygnalizować, że obecność danej substancji, bądź jej stosowanie wyłącznie w określonych warunkach, może skutkować tym, że produkt nie będzie kwalifikował się jako kosmetyk w rozumieniu przepisów FDA.

Proponowane aktualizacje w ramach Cosmetic Ingredient Hotlist

Konsultacje dotyczące proponowanych zmian w Cosmetic Ingredient Hotlist przewidziano na okres 90 dni. Warto pamiętać, że Hotlista nie ma charakteru wyczerpującego – podmioty wprowadzające kosmetyki do obrotu nie powinny oczekiwać na zmianę przepisów ani aktualizację Hotlisty, aby spełnić wymogi ogólnego zakazu. Zgodnie z art. 16 Food and Drugs Act (FDA) sprzedaż kosmetyku powinna zostać wstrzymana niezwłocznie po uzyskaniu informacji, że produkt może stwarzać zagrożenie dla zdrowia.

Proponowane zmiany Hotlisty są wprowadzane w miarę potrzeb, a formułowane wnioski opierają się na analizie dostępnych dowodów naukowych. Obejmują one publikacje w uznanych czasopismach naukowych, jak również opinie i decyzje krajowych oraz międzynarodowych organów regulacyjnych i grup eksperckich. Kosmetyczna hotlista jest aktualizowana okresowo – ostatnia aktualizacja miała miejsce w sierpniu 2025 r.

Planowane aktualizacje obejmują trzy nowe ograniczenia:

  • Polyaminopro-pyl Biguanide (PHMB) (Numer CAS: 32289-58-0; 27083-27-8; 28757-47-3) - proponuje się zakaz stosowania PHMB w kosmetykach w formie sprayu ze względu na ryzyko inhalacji mgły, pary lub aerozolu i negatywnego wpływu na funkcjonowanie płuc. W przypadku innych produktów stosowanych miejscowo, w których nie występuje narażenie inhalacyjne, proponuje się maksymalne dopuszczalne stężenie 0,2% ze względu na ryzyko uczulenia skóry.
  • Symphytum spp. - Proponuje się usunięcie wyjątku dotyczącego Symphytum officinale. Wcześniejsze badania sugerowały brak echimidyny – hepatotoksycznego alkaloidu, jednak nowsze analizy wykazały jego obecność w niektórych pochodnych oraz obecność innych rakotwórczych alkaloidów pirolizydynowych, takich jak lasiokarpina.
  • Brucine i jej sole (Numer CAS: 357-57-3; 4845-99-2) - proponuje się zmianę statusu na substancję zakazaną ze względu na wysoką toksyczność ostrą, znane właściwości neurotoksyczne oraz znaczący potencjał wchłaniania przez skórę. Dane dotyczące długoterminowego narażenia są niewystarczające. Wpis obejmuje również sole brucyny, których toksyczność przewiduje się jako porównywalną do samej brucyny.

Dwa kolejne zakazy dotyczą barwników:

  • Basic Violet 4 (CI 42600) (Numer CAS: 2390-59-2) - zakaz stosowania w produktach do włosów typu leave-on; maksymalne dopuszczalne stężenia: produkty do farbowania włosów – 0,4 proc., produkty spłukiwalne – 0,2 proc.
  • Basic Blue 7 (CI 42595) (Numer CAS: 2390-60-5) - zakaz stosowania w produktach do włosów typu leave-on; maksymalne dopuszczalne stężenia: produkty do farbowania włosów – 0,4 proc., produkty spłukiwalne do pielęgnacji włosów – 0,2 proc., produkty do paznokci – 0,8 proc., produkty kąpielowe – 2 proc.

Zmiana dotyczy także furokumaryn (z wyjątkiem naturalnie występujących w ekstraktach roślinnych). Proponuje się jednoznaczne wskazanie, że furokumaryny nie mogą być dodawane do produktów jako składniki i są dopuszczalne wyłącznie w ilościach śladowych, jeśli występują naturalnie w ekstraktach roślinnych. Furokumaryny (Numer CAS: 66-97-7; 482-44-0; 642-05-7; 484-20-8; 298-81-7) wiążą się z reakcjami fototoksycznymi, fotomutagennymi i fotokancerogennymi w połączeniu z ekspozycją na promieniowanie UVA. Obecnie obowiązujące maksymalne dopuszczalne stężenie proponuje się rozszerzyć na wszystkie produkty typu leave-on, a nie tylko wyłącznie na produkty do opalania do 0.0001 proc. (1ppm).

Więcej informacji o planowanych aktualizacjach i trwających konsultacjach dotyczących Cosmetics Ingredient Hotlist (do 17 lutego 2026 r.oku można znaleźć na stronie internetowej rządu kanadyjskiego.

Eksport kosmetyków do Kanady: wyzwania dla polskich przedsiębiorców

Nowe propozycje aktualizacji kanadyjskiej Hotlisty kosmetycznej oraz zmiany w formularzu zgłoszeniowym CNF mają istotne znaczenie dla polskich przedsiębiorców eksportujących kosmetyki do Kanady. Wprowadzenie zakazów i ograniczeń dla substancji takich jak PHMB, brucyna, barwniki Basic Violet 4 i Basic Blue 7, a także zmiany dotyczące furokumaryn i Symphytum spp., wymagają weryfikacji składu produktów oraz w razie potrzeby, modyfikacji formuły lub ograniczenia stężenia składników.

Dodatkowo Health Canada zaktualizowała formularz Cosmetic Notification Form (CNF), rozszerzając go o możliwość zgłaszania obecności alergenów zapachowych w gotowych produktach. Nowe pole wyboru w formularzu ma przygotować branżę na obowiązki, które wejdą w życie w kwietniu 2026 roku dotyczące ujawniania alergenów zarówno na etykietach, jak i w dokumentacji zgłoszeniowej.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
26. grudzień 2025 07:17