StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
05.02.2026 09:03
Wstrzymano opinię SCCS dla prostagladyn oraz wydano finalną dla olejku z drzewa herbacianego
SCCS wskazał m.in., że olejek z drzewa herbacianego jest umiarkowanym alergenem kontaktowymShutterstock

Komitet ds. Bezpieczeństwa Konsumentów (SCCS) opublikował finalną opinię na temat bezpieczeństwa stosowania olejku z drzewa herbacianego w kosmetykach, jednocześnie wstrzymując przyjęcie i publikację ostatecznej oceny nowych analogów prostaglandyn w produktach do rzęs i brwi. Wniosek DG GROW o przeprowadzenie wysłuchania technicznego pozwoli ekspertom zweryfikować dane naukowe przed wydaniem finalnej opinii.

Wstrzymanie opinii SCCS dla analogów prostaglandyn w kosmetykach do rzęs i brwi

Przyjęcie i publikacja finalnej opinii SCCS dotyczącej bezpieczeństwa stosowania analogów prostaglandyn w produktach do rzęs i brwi zostały wstrzymane na wniosek DG GROW w celu przeprowadzenia wysłuchania technicznego z wnioskodawcami. Takie wysłuchania z zaangażowaniem ekspertów są organizowane za zgodą Komitetów Naukowych, jeśli są niezbędne do sfinalizowania opiniowania. Komitet SCCS wyraził zgodę na wysłuchanie pod warunkiem, że będzie ono dotyczyło wyłącznie oceny naukowej danych przedstawionych przez wnioskodawców.

Spotkanie z wnioskodawcami jest następstwem opublikowanej pod koniec maja 2025 roku wstępnej, niekorzystnej opinii (SCCS/1680/25) dotyczącej bezpieczeństwa analogów prostaglandyn produktach kosmetycznych do rzęs i brwii:

·       Dechloro Dihydroxy Difluoro Ethylcloprostenolamide (DDDE) (Numer CAS: 1185851-52-8),

·       Methylamido-Dihydro-Noralfaprostal (MDN) (Numer CAS: 155206-01-2),

·       Isopropyl Cloprostenate (IPCP) (Numer CAS: 157283-66-4).

Wydano finalną opinię Komitetu SCCS dla olejku z drzewa herbacianego

Na stronie Komitetu ds. Bezpieczeństwa Konsumentów (SCCS) opublikowano finalną opinię (SCCS/1681/25) dotyczącą bezpieczeństwa stosowania olejku z drzewa herbacianego, Tea Tree Oil (TTO) (Numer CAS: 68647-73-4, Numer EC: 285-377-1) w produktach kosmetycznych. Olejek ten jest szeroko stosowany w produktach do pielęgnacji skóry i włosów oraz w produktach higieny jamy ustnej, pełniąc funkcje przeciwutleniające, przeciwbakteryjne i pielęgnacyjne.

W przeszłości SCCP (poprzednik SCCS) stwierdził, że TTO może powodować podrażnienia skóry oraz oczu, a także alergie kontaktowe, jednak brakowało danych umożliwiających dokładną ocenę marginesu bezpieczeństwa (tzw. MoS). W lutym 2024 r. Komitet ds. Oceny Ryzyka (RAC) zalecił klasyfikację olejku z drzewa herbacianego jako substancji CMR o działaniu reprotoksycznym kat. 1B. Zgodnie z art. 15 rozporządzenia kosmetycznego, substancje CMR 1A lub 1B są zakazane w produktach kosmetycznych, chyba że przejdą ocenę bezpieczeństwa przeprowadzoną przez SCCS.

W sierpniu 2024 r. Komisja otrzymała dokumentację mającą na celu wykazanie bezpiecznego stosowania TTO jako środka przeciwłojotokowego i przeciwdrobnoustrojowego w produktach spłukiwanych i pozostających na skórze. Finalna opinia SCCS uznaje stosowanie TTO za bezpieczne w poniższych maksymalnych stężeniach:

  • 2,0 proc. w szamponach,
  • 1,0 proc.  w żelach pod prysznic,
  • 1,0 proc.  w preparatach do mycia twarzy,
  • 0,1 proc. w kremach do twarzy.

Przeprowadzona ocena uwzględnia skumulowaną ekspozycję wynikającą z zastosowań kosmetycznych i niekosmetycznych, możliwą klasyfikację jako Repr. 1B oraz warunki określone w art. 15 ust. 2 lit. d rozporządzenia 1223/2009/WE. Opinia dotyczy TTO o składzie chemicznym zgodnym z normą ISO 4730:2017 (oraz uwzględnia zalecenia ISO 4730:2025 dotyczące parametrów rozkładu enancjomerycznego α-terpineolu w olejku eterycznym z Melaleuca, typ terpinen-4-ol) stosowanego w bronionych kosmetykach dla dorosłych, nie w formułach rozpylanych.

SCCS wskazał również, że olejek z drzewa herbacianego jest umiarkowanym alergenem kontaktowym oraz że w dokumentacji brakowało danych dotyczących stabilności olejku w produktach gotowych do stosowania. Stabilność TTO musi być zapewniona w gotowych kosmetykach, aby składniki pozostały w granicach specyfikacji. Mandat Komitetu SCCS nie obejmuje aspektów środowiskowych, więc ocena nie uwzględnia bezpieczeństwa TTO dla środowiska.

SCCS wyznacza bezpieczne granice TTO i przygotowuje branżę kosmetyczną na ocenę analogów prostaglandyn

Opublikowanie ostatecznej opinii Komitetu Naukowego SCCS dla olejku z drzewa herbacianego oraz wstrzymanie ostatecznej oceny analogów prostaglandyn daje branży kosmetycznej zarówno wytyczne, jak i czas na dostosowanie swoich produktów do wymogów bezpieczeństwa. 

Określone maksymalne stężenia TTO w różnych kategoriach produktów pozwalają producentom kontynuować wykorzystanie tego popularnego surowca kosmetycznego przy minimalizacji ryzyka alergii i podrażnień, jednocześnie spełniając wymogi regulacyjne. W przypadku analogów prostaglandyn wstrzymanie opinii i planowane wysłuchanie techniczne dają firmom możliwość uzupełnienia danych naukowych, co może wpłynąć na przyszłe decyzje dotyczące dopuszczenia ich do stosowania w kosmetykach do rzęs i brwi. 

Ostatecznie, działania SCCS wzmacniają ochronę konsumentów i podkreślają konieczność monitorowania jakości oraz stabilności składników w gotowych produktach.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
03.02.2026 10:31
Opublikowano projekt 24. ATP do CLP, obejmujący 48 substancji – w tym heliotropina i drzewo herbaciane
Ze względu na istotne znaczenie dla przemysłu kosmetycznego, branża planuje podjąć działania mające na celu obronę możliwości dalszego stosowania heliotropiny oraz olejku z drzewa herbacianego.mat.pras.

Europejska Agencja Chemiczna (ECHA) opublikowała projekt 24. adaptacji do postępu technicznego (ATP) do rozporządzenia CLP (WE) nr 1272/2008. Proponowane zmiany wdrażają do CLP opinie dotyczące zharmonizowanej klasyfikacji substancji chemicznych, przyjęte przez Komitet ds. Oceny Ryzyka (RAC) w okresie od 30 listopada 2023 r. do 20 września 2024 r.

Opinie RAC w trakcie wdrażania do CLP

Projekt ma formę rozporządzenia delegowanego Komisji i zakłada zmianę załącznika VI do rozporządzenia CLP, stanowiąc tzw. 24. ATP. Dokument zostanie omówiony podczas 56. posiedzenia komitetu CARACAL (Competent Authorities for REACH and CLP), zaplanowanego na 27–28 stycznia 2026 r.

Komitet CARACAL składa się z przedstawicieli właściwych organów państw członkowskich i zapewnia opinie ekspertów w Komisji Europejskiej w zakresie wdrażania i stosowania rozporządzeń REACH oraz CLP.

Projekt 24. ATP obejmuje m.in. substancje wykorzystywane w produktach kosmetycznych, które zostały zaklasyfikowane jako CMR (rakotwórcze, mutagenne lub działające szkodliwie na rozrodczość), a które obecnie nie są jeszcze objęte załącznikiem II do rozporządzenia (WE) nr 1223/2009 dotyczącego produktów kosmetycznych.

Rozporządzenie (24 ATP do CLP) wprowadzi zharmonizowane klasyfikacje m.in. dla poniższych surowców kosmetycznych:

·       Lithium Carbonate (Numer CAS: 554-13-2, Numer EC: 209-062-5) – Repr. 1A, Lact.

·       Lithium Chloride (Numer CAS: 7447-41-8, Numer EC: 231-212-3) – Repr.1A, Lact.

·       Lithium Hydroxide (Numer CAS: 1310-65-2, Numer EC: 215-183-4) – Repr.1A, Lact.

·       Potassium Borate (Numer CAS: 1332-77-0, Numer EC: 215-575-5) – Carc. 1B

·       Sodium EDTMP (Numer CAS: 22036-77-7, Numer EC: 244-742-5) – Carc. 1B

·       Potassium EDTMP (Numer CAS: 34274-30-1, Numer EC:251-910-1) – Carc.  1B

·       Potassium Bromide (Numer CAS: 7758-02-3, Numer EC: 231-830-3) – Carc. 1B i in.

·       Heliotropine (piperonal) (Numer: CAS 120-57-0, Numer EC: 204-409-7) – Carc. 1B, Skin Sens. 1

·       Melaleuca alternifolia essential oil (olejek z drzewa herbacianego) (Numer CAS: 68647-73-4/85085-48-9, Numer EC: 285-377-1) – Repr. 1B

Uwaga: wpis w załączniku VI dotyczy wyłącznie konkretnej substancji – olejku eterycznego – spośród grupy substancji objętych wspólnym numerem EC przypisanym do Melaleuca alternifolia.

·       Eugenol (Numer CAS: 97-53-0, Numer EC: 202-589-1) – Acute Tox. 4; STOT SE 3; Skin Sens. 1B

Projekt został także notyfikowany do Światowej Organizacji Handlu (WTO) pod numerem G/TBT/N/EU/1172. Zainteresowane strony mogą zgłaszać uwagi do 26 stycznia 2026 r. Proponowana zmiana obejmuje dodanie 38 nowych wpisów oraz modyfikację 10 istniejących wpisów w załączniku VI do CLP.

Przyjęcie rozporządzenia przewidywane jest w pierwszym kwartale 2026 r., a jego wejście w życie nastąpi 20 dni po publikacji w Dzienniku Urzędowym Unii Europejskiej. Dla przemysłu przewidziano 18-miesięczny okres przejściowy na dostosowanie się do nowych wymagań.

Konsekwencje regulacyjne wynikające z nadania klasyfikacji CMR

W wyniku przyjęcia klasyfikacji CMR (Carc., Repr., Muta.) substancje te zostaną co do zasady zakazane do stosowania w produktach kosmetycznych na mocy art. 15 rozporządzenia (WE) nr 1223/2009, chyba że spełnione zostaną warunki umożliwiające zastosowanie wyjątku.

Z kolei klasyfikacja w kategorii Skin Sens. (działanie uczulające na skórę) oznacza, że dane składniki nie będą mogły być stosowane w produktach deklarowanych jako hipoalergiczne.

image

Kalendarium kosmetyczne 2025: zmiany, innowacje i zakazy [ROCZNIK WK 2025/26]

Branża kosmetyczna broni heliotropiny i olejku z drzewa herbacianego

Ze względu na istotne znaczenie dla przemysłu kosmetycznego, branża planuje podjąć działania mające na celu obronę możliwości dalszego stosowania heliotropiny oraz olejku z drzewa herbacianego.

W przypadku heliotropiny Komisja Europejska przekazała do Komitetu Naukowego ds. Bezpieczeństwa Konsumentów (SCCS) mandat dotyczący oceny bezpieczeństwa jej stosowania jako składnika kompozycji zapachowych, przeznaczonych wyłącznie dla osób dorosłych, w stężeniu do 1,8 proc. Publikacja wstępnej opinii SCCS spodziewana jest pod koniec marca 2026 r.

W odniesieniu do olejku z drzewa herbacianego, komitet SCCS opublikował już finalną opinię nr SCCS/1681/25, dotyczącą bezpieczeństwa jego stosowania w produktach kosmetycznych. Na obecnym etapie branża oczekuje na dalsze kroki regulacyjne związane z oceną spełnienia pozostałych kryteriów umożliwiających zastosowanie derogacji, zgodnie z art. 15 rozporządzenia (WE) nr 1223/2009.

Perspektywy dla branży kosmetycznej

Projekt 24. ATP do rozporządzenia CLP może mieć istotne konsekwencje dla sektora kosmetycznego, w szczególności w odniesieniu do surowców zapachowych i naturalnych. Nadanie części składników klasyfikacji CMR lub Skin Sens. otwiera drogę do ich automatycznego zakazu stosowania w kosmetykach, chyba że spełnione zostaną warunki derogacji przewidziane w art. 15 rozporządzenia kosmetycznego.

Dla branży oznacza to konieczność aktywnego udziału w procesach regulacyjnych, monitorowania opinii SCCS oraz przygotowania się na możliwe reformulacje produktów oraz strategii marketingowych (m.in. w zakresie deklaracji „hipoalergicznych”). Jednocześnie działania obronne w odniesieniu do heliotropiny i olejku z drzewa herbacianego niosą nadzieję, że dalsze stosowanie niektórych substancji może być możliwe, o ile zostanie wykazane ich bezpieczne użycie w ściśle określonych warunkach.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
06. luty 2026 00:29