StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
25.06.2026 12:04
Branża beauty nie nadąża za przepisami? Ponad połowa salonów nie prowadzi ewidencji odpadów
Co trzeci salon beauty nie jest zarejestrowany w BDO.Shutterstock

Rosnąca popularność zabiegów z zakresu kosmetologii i medycyny estetycznej sprawia, że salony beauty coraz częściej muszą mierzyć się z obowiązkami dotyczącymi odpadów medycznych. Tymczasem z najnowszego badania wynika, że znaczna część przedsiębiorców nadal nie prowadzi ewidencji odpadów, a co trzeci nie jest zarejestrowany w systemie BDO.

W tym artykule przeczytasz:

  • Branża beauty produkuje coraz więcej odpadów medycznych
  • Wiedza jest.... to w czym tkwi problem?
  • Co sprawia największe kłopoty?
  • Branża oczekuje prostszych rozwiązań
  • Odpowiedzialność może stać się przewagą konkurencyjną

Jak wynika z badania „Świadomość i praktyki postępowania z odpadami medycznymi i niebezpiecznymi w branży beauty”, przeprowadzonego na zlecenie EMKA S.A. oraz Fundacji Beauty Razem, aż 90 proc. przedstawicieli branży zna pojęcie Bazy Danych o Odpadach (BDO), jednak tylko 62 proc. deklaruje, że ich działalność jest w niej zarejestrowana. Jeszcze bardziej niepokojące są dane dotyczące prowadzenia ewidencji odpadów – ponad połowa respondentów przyznaje, że w ogóle jej nie prowadzi.

Branża beauty produkuje coraz więcej odpadów medycznych

Jeszcze do niedawna odpady medyczne kojarzyły się przede wszystkim ze szpitalami i przychodniami. Dziś coraz częściej powstają również w gabinetach kosmetologicznych, medycyny estetycznej czy salonach beauty.

Badanie pokazuje, że ponad połowa ankietowanych przyznaje, iż w ich miejscu pracy powstają odpady zanieczyszczone krwią lub materiałem biologicznym. Niemal połowa ma do czynienia z opakowaniami po substancjach niebezpiecznych, a 40 proc. wskazuje na zużyte igły, strzykawki czy ampułki. W tych okolicznościach prawidłowa gospodarka odpadami staje się nie tylko obowiązkiem formalnym, ale także elementem bezpieczeństwa klientów i personelu.

image

"Ukraińska Sephora” opuszcza polski rynek. GM rozwija sieć w Ukrainie

Wiedza jest.... to w czym tkwi problem?

Choć dwie trzecie respondentów deklaruje znajomość przepisów dotyczących utylizacji odpadów medycznych, a niemal 60 proc. zna regulacje dotyczące odpadów niebezpiecznych, tylko co dziesiąty ocenia swoją wiedzę jako bardzo dobrą.

W praktyce przekłada się to na trudności z prowadzeniem wymaganej dokumentacji. Ewidencję odpadów prowadzi zaledwie 35 proc. badanych, podczas gdy 54 proc. przyznaje, że nie realizuje tego obowiązku.

Co sprawia największe kłopoty?

Respondenci zgodnie wskazują, że największe wyzwania nie dotyczą samego segregowania odpadów. Znacznie większym obciążeniem są formalności oraz koszty.

Najczęściej wymieniane problemy to:

  • koszty związane z obsługą odpadów (29 proc.),
  • skomplikowane przepisy (27 proc.),
  • trudności z określeniem, które odpady podlegają szczególnym zasadom postępowania (27 proc.).

Podobnie sytuację oceniają przedsiębiorcy już zarejestrowani w BDO. Dla 73 proc. nowe obowiązki oznaczały przede wszystkim większą liczbę formalności, a dla 71 proc. wzrost kosztów prowadzenia działalności. Mniej niż połowa dostrzega korzyści wynikające z uporządkowania procesów związanych z gospodarką odpadami.

image

Dzieci kupują anti-aging. Sephora musi się tłumaczyć

Branża oczekuje prostszych rozwiązań

Autorzy badania zwracają uwagę, że przedsiębiorcy nie oczekują kolejnych regulacji, lecz praktycznych narzędzi ułatwiających stosowanie obowiązujących przepisów.

Największym zainteresowaniem cieszą się gotowe wzory dokumentów i kart ewidencji (84 proc.) oraz praktyczne instrukcje krok po kroku (83 proc.). Wielu właścicieli salonów wskazuje również na potrzebę współpracy z wyspecjalizowanymi firmami zajmującymi się odbiorem i utylizacją odpadów.

Odpowiedzialność może stać się przewagą konkurencyjną

Badanie pokazuje również zmianę podejścia samych przedsiębiorców. Już niemal 40 proc. respondentów uważa, że odpowiedzialne gospodarowanie odpadami oraz zgodność z przepisami mogą budować przewagę konkurencyjną salonu beauty. Dla coraz większej grupy klientów bezpieczeństwo wykonywanych zabiegów, standardy higieny oraz odpowiedzialność środowiskowa stają się elementami wpływającymi na wybór gabinetu.

Wyniki badania pokazują, że branża beauty znajduje się dziś na etapie intensywnej profesjonalizacji. Dynamiczny rozwój usług kosmetologicznych i medycyny estetycznej sprawia, że właściwe gospodarowanie odpadami przestaje być wyłącznie kwestią administracyjną. Coraz częściej staje się jednym z elementów budowania jakości usług, bezpieczeństwa pacjentów i profesjonalnego wizerunku salonów. Badanie przeprowadzono wśród 402 przedstawicieli branży beauty z całej Polski.

Aurelia Obrochta
ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
24.06.2026 15:45
UE zaostrza przepisy dotyczące etykiet kosmetyków. Branża ma czas tylko do końca lipca
Rewolucja na etykietach kosmetyków. UE wprowadza zmianyShutterstock

Od 31 lipca 2026 roku w Unii Europejskiej zaczną obowiązywać nowe zasady znakowania kosmetyków, które mogą wymusić aktualizację tysięcy opakowań. Zmiany obejmują przede wszystkim produkty zapachowe i olejki eteryczne. Lista substancji zapachowych wymagających obowiązkowego oznaczenia na etykiecie wzrośnie z 26 do około 82 pozycji. Dla producentów oznacza to konieczność szybkiego dostosowania składów INCI i dokumentacji.

W tym artykule przeczytasz:

  • Koniec z grupą  „26 alergenów”. Jakie substancje znajdują się na nowej liście?
  • Olejki eteryczne pod szczególną lupą
  • Nie wszystkie alergeny są widoczne od razu
  • Branża nie dostanie dodatkowego czasu. Co z już wyprodukowanymi kosmetykami?
  • To wyzwanie szczególnie dla producentów perfum i kosmetyków naturalnych

Koniec z grupą  „26 alergenów”. Jakie substancje znajdują się na nowej liście?

Nowe przepisy wynikają z Rozporządzenia Komisji (UE) 2023/1545, które zmienia załącznik III do rozporządzenia kosmetycznego 1223/2009. To największa reforma zasad znakowania alergenów zapachowych od ponad 20 lat.

Dotychczas producenci musieli deklarować 26 substancji potencjalnie uczulających. Od 31 lipca liczba ta wzrośnie do około 82 substancji i grup substancji.

Nowe wymagania obejmą m.in.:

  • wanilinę,
  • mentol,
  • octan linalilu,
  • beta-kariofilen,
  • salicylan metylu,
  • anetol,
  • karwon,
  • damascenon,
  • limonen,
  • linalol,
  • geraniol,
  • eugenol i izoeugenol.

image

Resorcinol z klasyfikacją ED HH – konsekwencje regulacyjne dla sektora kosmetycznego

Olejki eteryczne pod szczególną lupą

Zmiany dotyczą nie tylko pojedynczych składników, ale również naturalnych ekstraktów i olejków eterycznych. Obowiązek deklaracji może objąć m.in. olejki:

  • bergamotowy,
  • lawendowy,
  • różany,
  • ylang-ylang,
  • miętowy,
  • eukaliptusowy,
  • goździkowy,
  • geraniowy,
  • paczulowy,
  • balsam peruwiański.

To szczególnie istotne dla segmentu kosmetyków naturalnych i produktów premium, które często komunikują wysoką zawartość składników pochodzenia roślinnego.

Nie wszystkie alergeny są widoczne od razu

Regulacje obejmują również tzw. prehapteny i prohapteny, czyli związki, które stają się alergenami dopiero pod wpływem utleniania lub kontaktu ze skórą. Od teraz będą traktowane tak samo jak ich aktywne formy i również będą podlegały obowiązkowemu oznaczeniu.

Progi stężeń pozostają bez zmian:

  • 0,001 proc. dla produktów pozostających na skórze (leave-on),
  • 0,01 proc. dla produktów spłukiwanych (rinse-off).

Po ich przekroczeniu składniki muszą zostać wymienione na etykiecie pod dokładną nazwą INCI.

image

Alert: Omnibus VIII wchodzi w życie – co warto wiedzieć

Branża nie dostanie dodatkowego czasu. Co z już wyprodukowanymi kosmetykami?

Nowe wymogi zaczną obowiązywać już 31 lipca 2026 roku i nie przewidziano ogólnego okresu przejściowego dla nowych produktów.

Oznacza to, że wszystkie kosmetyki wprowadzane na rynek UE po tej dacie będą musiały być zgodne z nowymi przepisami już w momencie przekraczania granicy celnej.

Produkty znajdujące się już w obrocie przed 31 lipca 2026 roku mogą pozostać na rynku do 31 lipca 2028 roku. Po tym terminie niezgodne zapasy będą musiały zostać wycofane.

To wyzwanie szczególnie dla producentów perfum i kosmetyków naturalnych

Największe zmiany odczują producenci perfum, kosmetyków zapachowych i marek wykorzystujących olejki eteryczne. Konieczne może okazać się przeanalizowanie receptur, aktualizacja dokumentacji produktowej, a w wielu przypadkach również przeprojektowanie opakowań.

Nowe przepisy mają zwiększyć bezpieczeństwo konsumentów i poprawić transparentność informacji o składnikach, ale dla branży oznaczają kolejną falę kosztów i obowiązków regulacyjnych.

 

Źródło: cosmeticsbusiness.com

Aurelia Obrochta
ZOBACZ KOMENTARZE (0)
26. czerwiec 2026 04:22