StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
14.11.2025 15:28
Wielka Brytania zapowiada przyspieszenie odejścia od testów na zwierzętach
Czyżby Wielka Brytania próbowała dogonić unijne regulacje?Shutterstock

Wielka Brytania ogłosiła nowy, szczegółowy plan działań dotyczący zastępowania testów na zwierzętach w nauce zwalidowanymi metodami alternatywnymi. Strategię zaprezentował minister nauki Lord Vallance, podkreślając, że państwo zamierza przejść do szybszego wdrażania nowoczesnych technologii w procesach regulacyjnych. Dokument precyzyjnie wyznacza terminy, w których poszczególne testy mają zostać wygaszone lub całkowicie zastąpione.

Najważniejszym elementem planu są zmiany w testach regulacyjnych. Rząd zobowiązał się do zakończenia testów oceniających działanie drażniące na skórę i oczy do 2026 roku. Rok później, w 2027, mają zostać wygaszone testy mocy toksyny botulinowej wykonywane na myszach. Kolejnym krokiem będzie ograniczenie badań farmakokinetycznych prowadzonych na psach i naczelnych innych niż ludzie, z terminem granicznym wyznaczonym na 2030 rok.

Wprowadzenie nowych rozwiązań będzie wspierane znaczącym finansowaniem. Rząd przeznaczy 60 mln funtów na rozwój infrastruktury badawczej, w tym powołanie nowego ośrodka preclinical models hub oraz UK Centre for the Validation of Alternative Methods, które mają przyspieszać akceptację takich technologii jak organ-on-a-chip, narzędzia predykcyjne oparte na sztucznej inteligencji czy tkanki wytwarzane metodami bioprintingu 3D. Dodatkowe 15,9 mln funtów zostanie skierowane na rozwój nowych ludzkich modeli chorobowych in vitro.

W dokumencie podkreślono, że testy na zwierzętach będą zastępowane jedynie wtedy, gdy alternatywy zapewnią równoważny poziom bezpieczeństwa i wiarygodności w ocenie ryzyka. Podejście to spotkało się z szerokim poparciem ze strony organizacji branżowych oraz instytucji naukowych, które uznały roadmapę za wyważony i oparty na dowodach kierunek działań.

Według rządu strategia ma wzmocnić pozycję Wielkiej Brytanii jako lidera w obszarze nowej generacji metod bezpieczeństwa, jednocześnie zmniejszając wykorzystanie zwierząt tam, gdzie istnieją udowodnione, efektywne alternatywy. Nowa mapa drogowa stanowi zatem zarówno inwestycję w innowacje technologiczne, jak i krok w kierunku bardziej etycznego prowadzenia badań.

ZOBACZ KOMENTARZE (0)
StoryEditor
Surowce
13.11.2025 11:07
Kolejne składniki perfum zostaną wycofane? Jest opinia RAC w sprawie Bourgeonal, Cyclamen Aldehyde oraz Cyclemax
lilies of the valley on blue backgroundShutterstock

Rok temu, pod koniec listopada, Komitet ds. Oceny Ryzyka (RAC) przyjął opinię, w której trzy substancje zapachowe – Bourgeonal, Cyclamen aldehyde oraz Cyclemax – zostały sklasyfikowane jako związki mogące szkodliwie wpływać na rozrodczość u ludzi. Jednocześnie organizacja IFRA (International Fragrance Association) poinformowała, że nie zamierza prowadzić działań obronnych dla tych składników, wskazując na niewystarczające zainteresowanie ze strony członków.

Konwaliowe zapachy w grupie CMR

Klasyfikacja substancji zapachowych przez Komitet RAC przy Europejskiej Agencji Chemikaliów (ECHA) oznacza, że możemy się wkrótce spodziewać publikacji oficjalnych opinii. Po ich opublikowaniu, w ciągu sześciu miesięcy konieczne będzie przygotowanie i przedstawienie dossier do Komitetu ds. Bezpieczeństwa Produktów Konsumenckich (SCCS).

Pierwszym krajem, który dostarczył takie dossier dla omawianych składników zapachowych, była Szwecja.

Poszczególnymi substancjami objętymi klasyfikacją CMR (Carc. Repr. Muta.) są:

  • Bourgeonal (CAS: 18127-01-0, EC: 242-016-2) – aromatyczny aldehyd o zapachu przypominającym konwalię, opisywany jako kwiatowy, wodnisty, zielony i aldehydowy.
  • Cyclamen aldehyde (CAS: 103-95-7, EC: 203-161-7) – cząsteczka zapachowa stosowana od lat 20. XX wieku w mydłach, detergentach, balsamach i perfumach. Jej woń jest konwaliowa, wodno-ozonowa z zieloną nutą świeżości.
  • Cyclemax (CAS: 7775-00-0) – świeży zapach konwalii z owocową nutą melona, opracowany w 1980 roku jako analog strukturalno-zapachowy składników takich jak Lilial i Cyclamal.

Brak obrony ze strony IFRA

Decyzja IFRA o rezygnacji z obrony tych substancji oznacza, że pozostało nam czekać na dalsze działania RAC wobec Bourgeonal, Cyclamen aldehyde i Cyclemax, a następnie na poczynienie kroków przez Komitet SCCS. 

Kolejnym krokiem będzie publikacja ATP (Adaptation to Technical Progress), zmieniającej załącznik VI do rozporządzenia CLP (Classification, Labelling and Packaging) Jest to proces aktualizacji przepisów CLP w celu wprowadzenia nowych klasyfikacji substancji chemicznych, zmian w etykietowaniu, nowych wytycznych lub dostosowania do postępu naukowego i technicznego.

Publikacja ATP spodziewana jest w 2026 roku. W praktyce oznacza to, że po przyjęciu klasyfikacji CMR (Carc. Repr. Muta.), omawiane składniki zostaną automatycznie zakazane w produktach kosmetycznych, zgodnie z art. 15 rozporządzenia 1223/2009/WE.

Konsekwencje klasyfikacji dla branży kosmetycznej

Brak działań obronnych ze strony organizacji IFRA wobec substancji Bourgeonal, Cyclamen aldehyde i Cyclemax oznacza, że branża kosmetyczna powinna przygotować się do wycofania produktów zawierających te składniki. Już teraz warto rozpocząć poszukiwania alternatywnych surowców o konwaliowym aromacie, które mogłyby zastąpić zakazane substancje.

Równocześnie firmy powinny zaplanować budżety na reformulację produktów, uwzględniając koszty związane z dostosowaniem istniejących kompozycji zapachowych.

Aby zminimalizować straty finansowe, kluczowe będzie monitorowanie publikacji opinii RAC oraz ATP i równoległe przygotowanie strategii reformulacji, pozwalającej zachować zgodność z przepisami oraz bezpieczeństwo konsumentów.

Aleksandra Kondrusik

ZOBACZ KOMENTARZE (0)
14. listopad 2025 15:52