StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
02.12.2025 07:48
Octocrylene pod lupą ECHA – co oznaczają aktualne konsultacje dla branży kosmetycznej?
Rynek surowców kosmetycznych oferuje wiele alternatywnych filtrów UV, które mogą z powodzeniem zastąpić oktokrylenshutterstock

Europejska Agencja Chemikaliów (ECHA) rozpoczęła sześciomiesięczne konsultacje publiczne dotyczące planowanego ograniczenia stosowania oktokrylenu w ramach rozporządzenia REACH, ze względu na rosnące obawy o jego negatywny wpływ na środowisko, zwłaszcza ekosystemy wodne. Konsultacje mają na celu zebranie opinii, danych naukowych i informacji od przedstawicieli branży, naukowców oraz organizacji ekologicznych, co pozwoli ocenić zasadność i zakres przyszłych regulacji dotyczących tego powszechnie stosowanego filtra UV.

Spojrzenie wstecz na legislacyjne losy oktokrylenu

Oktokrylen (nr CAS 6197-30-4, nr WE 228-250-8) jest szeroko stosowanym filtrem promieniowania UV, obecnym zarówno w podstawowych produktach ochrony przeciwsłonecznej, jak i w kosmetykach zapewniających wtórną fotoprotekcję. Substancja ta była już w 1994 roku przedmiotem oceny Komitetu Naukowego ds. Produktów Konsumenckich (SCCP), który uznał, że oktokrylen nie wykazuje właściwości toksycznych, drażniących ani uczulających, jednocześnie zaznaczając, że „nie przeprowadzono badania rakotwórczości”. SCCP pełnił wówczas funkcję komitetu doradczego Komisji Europejskiej odpowiedzialnego za ocenę bezpieczeństwa składników kosmetycznych; obecnie jego rolę pełni Komitet Naukowy ds. Bezpieczeństwa Konsumentów (SCCS).

W 2018 roku Komisja Europejska dokonała przeglądu Rozporządzenia Kosmetycznego pod kątem substancji zaburzających funkcjonowanie układu hormonalnego (ED – ang. Endocrine disruptors). Potwierdzono, że obowiązujące przepisy zapewniają odpowiednie narzędzia do ochrony zdrowia konsumentów, choć nie przewidują odrębnych regulacji dotyczących ED. Aspekty środowiskowe tych substancji pozostają w zakresie rozporządzenia REACH. W ramach przeglądu Komisja zobowiązała się do opracowania listy priorytetowych związków wymagających oceny, co doprowadziło rok później do powstania wykazu 28 potencjalnych ED oraz ogłoszenia wezwania do przedstawienia danych dla 14 z nich – w tym także dla oktokrylenu.

W opublikowanej w marcu 2021 r. opinii SCCS/1627/21 wskazano, że choć niektóre badania in vivo sugerują możliwe działanie endokrynne oktokrylenu, obecnie dostępne dane są niewystarczające, aby określić konkretny punkt wyjścia toksykologicznego umożliwiający pełną ocenę ryzyka. W dokumencie opisano również przypadki kontaktowego uczulenia na oktokrylen, jednak biorąc pod uwagę jego powszechne stosowanie w kosmetykach, liczba zgłoszonych przypadków alergicznego kontaktowego zapalenia skóry była niewielka. Dodatkowo wskazano, że reakcje fotoalergiczne są silnie powiązane z wcześniejszą fotoalergią na miejscowo stosowany ketoprofen.

Aktualnie oktokrylen jest regulowany w Rozporządzeniu Kosmetycznym (WE) 1223/2009 w załączniku VI — Wykaz substancji promieniochronnych dozwolonych w produktach kosmetycznych, gdzie widnieje pod pozycją 10. Maksymalne dopuszczalne stężenia w produktach gotowych do użycia wynoszą:

  •  9 proc. w produktach w sprayu w rozpylaczu,
  •  10 proc. w pozostałych produktach.

Ponadto, produkt degradacji oktokrylenu powinien być utrzymywany na poziomie śladowym.

Oktokrylen zagrożony ograniczeniem stosowania

W październiku 2023 r. Francja zgłosiła zamiar opracowania ograniczenia dotyczącego oktokrylenu w ramach unijnego rozporządzenia REACH. Kolejnym krokiem było przedłożenie w lipcu 2025 r. do Europejskiej Agencji Chemikaliów (ECHA) wstępnego wniosku, ze względu na podejrzenie trwałości, bioakumulacji oraz działania jako substancja zaburzająca funkcjonowanie układu hormonalnego w środowisku.

image

GIS ostrzega: 5 partii filtrów SPF wycofanych z powodu rozwarstwienia

Zgodnie z obowiązującym prawem zarówno Unii Europejskiej, jak i Wielkiej Brytanii, oktokrylen pozostaje dopuszczonym filtrem UV, widniejącym w załączniku VI (poz. 10) obu regulacji. Jego bezpieczeństwo stosowania w produktach przeciwsłonecznych zostało potwierdzone przez unijny Komitet Naukowy ds. Bezpieczeństwa Konsumentów (SCCS) oraz brytyjską Scientific Advisory Group on Chemical Safety (SAG-CS). Mimo to, obawy środowiskowe stały się impulsem do rozważenia potencjalnych ograniczeń w ramach REACH. Postępujące etapy oceny można śledzić na stronie internetowej ECHA.

Konsekwencje ograniczeń REACH dla oktokrylenu: co czeka producentów kosmetyków?

Planowane ograniczenia mogą mieć istotny wpływ na branżę kosmetyczną, szczególnie na producentów kosmetyków przeciwsłonecznych i produktów pielęgnacyjnych zapewniających ochronę UV. Propozycja obniżenia dopuszczalnego stężenia oktokrylenu do poziomu 0,001 proc. oznaczałaby w praktyce konieczność wycofania bądź reformulacji większości produktów zawierających ten filtr – od kremów z SPF, poprzez balsamy i produkty do pielęgnacji twarzy, aż po wybrane kosmetyki kolorowe.

Branża będzie musiała z wyprzedzeniem przygotować alternatywne receptury, ocenić dostępność odpowiednich zamienników oraz oszacować potencjalne koszty związane z dostosowaniem procesów. Dla producentów oznacza to konieczność uważnego śledzenia postępów w procesie regulacyjnym, aktywnego udziału w konsultacjach, a także monitorowania kolejnych decyzji legislacyjnych, które mogą trwale zmienić sytuację europejskich produktów ochrony przeciwsłonecznej.

Mimo iż potencjalne ograniczenia niosą wyzwania, rynek surowców kosmetycznych oferuje wiele alternatywnych filtrów UV, które mogą z powodzeniem zastąpić oktokrylen, umożliwiając dalsze projektowanie skutecznych i bezpiecznych produktów ochronnych.

Proces opracowania ograniczeń REACH jest długotrwały i może trwać ok. 3–6 lat, a następnie obejmuje on przepisy przejściowe, jeśli ograniczenie okaże się konieczne. Pierwszy projekt ograniczenia przygotowany przez francuskie organy jest obecnie konsultowany – konsultacje trwają do 24 marca 2026 roku.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
01.12.2025 15:36
UE nakłada obowiązek wypłat gotówki do 150 euro na retailerów
Dorota Kolasińska

Unia Europejska uzgodniła nowe przepisy, które mają zwiększyć bezpieczeństwo i przejrzystość płatności, a jednocześnie zapewnić konsumentom łatwiejszy dostęp do gotówki. Najważniejszą zmianą jest wprowadzenie obowiązku umożliwienia wypłat gotówki w sklepach – bez konieczności dokonywania zakupu – do kwoty 150 euro. Porozumienie między Radą UE a Parlamentem Europejskim ma charakter wstępny i wymaga jeszcze formalnej akceptacji.

Nowe regulacje obejmują m.in. obowiązek wyświetlania kosztów transakcji jeszcze przed jej realizacją. Celem jest zwiększenie transparentności i ograniczenie przypadków nieporozumień związanych z opłatami. Dodatkowo handlowcy będą musieli zadbać o to, by nazwa handlowa sklepu była zgodna z nazwą widniejącą na wyciągu bankowym, co – według UE – ma zmniejszyć liczbę zgłoszeń potencjalnych oszustw.

Elementem, który najbardziej zwraca uwagę, jest poprawa dostępu do gotówki na terenie Unii. Rada UE podkreśla, że liczba bankomatów w wielu państwach członkowskich szybko spada, zwłaszcza na obszarach wiejskich. Nowe przepisy mają ten trend zrównoważyć poprzez umożliwienie klientom wypłaty środków bezpośrednio u sprzedawców detalicznych – do 150 euro na jedną transakcję.

W celu ograniczenia nadużyć UE zaostrzyła także zasady dotyczące sposobu realizacji takich wypłat. Transakcje będą musiały odbywać się wyłącznie przy użyciu chipu i kodu PIN, co uniemożliwi wypłaty zbliżeniowe. Ma to wzmocnić bezpieczeństwo całego procesu oraz utrudnić potencjalne oszustwa.

Pakiet regulacyjny wprowadzający zmiany stanowi element szerszej reformy unijnych przepisów dotyczących usług płatniczych. Oprócz poprawy dostępu do gotówki obejmuje on również uszczelnienie systemu pod kątem walki z fraudami oraz większą przejrzystość dla konsumentów, którzy – zgodnie z intencją ustawodawców – mają otrzymywać jasne informacje o kosztach i transakcjach już na etapie poprzedzającym płatność.

ZOBACZ KOMENTARZE (0)
04. grudzień 2025 19:00