StoryEditor
Producenci
16.06.2020 00:00

Cyberatak na infrastrukturę IT Avonu spowodował paraliż całej firmy. Co z danymi konsultantek i ich klientek?

„Avon zmienia się dla Ciebie... Trwa przebudowa strony – przepraszamy za utrudnienia. Zajrzyj do nas później” – to aktualny komunikat startowy na polskiej stronie firmy Avon. Z informacji portalu niebezpiecznik.pl wynika, że zaatakowana została infranstruktura IT brazylijskiej firmy Natura & Co Group w skład której wchodzi Avon. Wyciek danych 250 tys. klientów firmy Avon i 40 tys. osób korzystających z usług firmy płatniczej Wirecard. Stanęły systemy firmy oraz produkcja Avonu w Garwolinie.

Sklep Avon przestał działać w pierwszym tygodniu czerwca. To jednak tylko czubek góry lodowej, gdyż cyberatak na infrastrukturę IT brazylijskiej firmy Natura & Co Group w skład której wchodzi Avon, mógł spowodować o wiele więcej problemów. Jednym z nich może być wyciek danych wszystkich osób korzystających ze sklepu – konsultantek i ich klientek. O sytuacji poinformował pracownik firmy, który zgłosił sprawę do portalu niebezpiecznik.pl.

Portal dotarł też do korespondencji Anny Jakubowski, dyrektor generalnej Avon, skierowanej do konsultantek. Wynika z niej, że istotnie nastąpił „incydent cybernetyczny”, który „wpłynął na prowadzone obecnie operacje”. Dalej konsultantki dowiedziały się, że „niektóre systemy i narzędzia potrzebne do prowadzenia firmy i komunikowania się z klientami są obecnie niedostępne”. Nad przywróceniem systemów pracują zarówno specjaliści od IT zatrudnieni w firmie, jak i zewnętrzni eksperci. Na razie jednak pocieszeniem ma być możliwość składnia  zamówień, choć nie wiadomo kiedy będą one mogły zostać zrealizowane.

Problem nie dotyczy jednak tylko polskich struktur, lecz całego koncernu Avon oraz brazylijskiej firmy w skład której on wchodzi – Natura & Co Group. To na nią nastąpił cyberatak i w jego wyniku sparaliżowana została nawet łączność telefoniczna spółki. Cyberprzestępcom nie chodziło jednak o utrudnienie komunikacji.

Portal niebezpiecznik.pl dotarł do informacji, z których wynika, że atak spowodował wyciek danych 250 tys. klientów firmy Avon i 40 tys. osób korzystających z usług firmy płatniczej Wirecard. Ich dane miały być publicznie dostępne przez ponad dwa tygodnie, a chodziło o takie wrażliwe informacje jak imię i nazwisko, adres zamieszkania, adres e-mail, płeć, data i miejsce urodzenia, numer telefonu, historia zakupów, dane konta, tokeny dostępowe do wirecard, dostępy API wraz z niezaszyfrowanymi hasłami do natura.com.br. Atakujący mieli również pozyskać dane dostępowe do infrastruktury wewnętrznej spółki. I zapewne z tego powodu wszystko zostało wyłączone, a cała łączność zależnych od brazylijskiej firmy systemów Avonu sparaliżowana. Stoi też produkcja w polskiej fabryce w Garwoline. Z ostatnich informacji wynika, że jej przywrócenie jest zaplanowane na czwartek 18 czerwca.  

Jak wynika z informacji portalu niebezpiecznik.pl systemy z których korzysta Avon zostały zaatakowane dla okupu. Na razie przejęte dane Avonu nie zostały opublikowane, co może oznaczać, że firma zapłaciła i jest w trakcie ich odzyskiwania lub, że jeszcze nie minął czas wyznaczony przez przestępców na wpłatę okupu.

Przegląd prasy
ZOBACZ KOMENTARZE (0)
StoryEditor
Producenci
23.02.2026 15:12
Johnson & Johnson zapłaci 4,7 mln dolarów w sprawie naruszeń danych biometrycznych
Johnson & Johnson będzie musiał wynagrodzić konsumentom i konsumentkom nadużycia.Casimiro PT

Koncern Johnson & Johnson zawarł ugodę o wartości 4,7 mln dolarów amerykańskich w celu zakończenia pozwu zbiorowego dotyczącego nieuprawnionego gromadzenia i przechowywania skanów twarzy użytkowniczek i użytkowników narzędzia Skin360 marki Neutrogena. Sprawa dotyczyła domniemanego naruszenia przepisów ustawy Illinois Biometric Information Privacy Act (BIPA), regulującej zasady przetwarzania danych biometrycznych w stanie Illinois.

Proponowana ugoda została złożona do wstępnej akceptacji sądu 17 lutego 2026 r. Obejmuje osoby ze stanu Illinois, które korzystały z dowolnej wersji narzędzia Skin360 — w tym Neutrogena Skin360 oraz Neostrata Skin360 — za pośrednictwem aplikacji mobilnej lub przeglądarki internetowej w okresie od 9 grudnia 2019 r. do 5 maja 2023 r. Dokumenty sądowe szacują liczbę członkiń i członków pozwu zbiorowego na około 11 tys. osób.

Uprawnione osoby, które złożą prawidłowe wnioski, otrzymają jednorazową wypłatę gotówkową w wysokości proporcjonalnej do liczby zgłoszeń. Według założeń kwota netto — po potrąceniu kosztów obsługi prawnej i administracyjnej — ma wynieść dla każdej osoby „setki dolarów”. Ostateczna wysokość świadczeń będzie zależna od liczby zaakceptowanych roszczeń oraz poziomu kosztów postępowania.

image

Neutrogena wprowadza spersonalizowane suplementy anti-ageing drukowane w 3D

Poza komponentem finansowym ugoda przewiduje zobowiązania niefinansowe. Johnson & Johnson ma usunąć wszystkie obrazy zebrane w okresie objętym pozwem oraz wdrożyć wzmocnione procedury zgodności regulacyjnej. Obejmują one opracowanie wyraźnego powiadomienia dla użytkowniczek i użytkowników Skin360, wprowadzenie pisemnej zgody na przetwarzanie danych biometrycznych oraz ustanowienie formalnej polityki dotyczącej retencji i niszczenia danych biometrycznych.

Pozew zarzucał spółce brak uzyskania świadomej zgody oraz niewystarczające ujawnienie zakresu i celu przetwarzania danych biometrycznych. Strona powodowa argumentowała, że dalsze prowadzenie sporu byłoby długotrwałe, kosztowne i złożone, co sprzyjało zawarciu ugody na etapie przedsądowym.

Sprawa wpisuje się w rosnącą presję regulacyjną wokół wykorzystania danych biometrycznych i narzędzi opartych na analizie obrazu twarzy. Ugoda o wartości 4,7 mln dolarów oraz objęcie nią około 11 tys. osób pokazują skalę potencjalnego ryzyka finansowego i reputacyjnego dla marek wdrażających rozwiązania oparte na sztucznej inteligencji bez jednoznacznych mechanizmów zgody i precyzyjnych polityk zarządzania danymi.

ZOBACZ KOMENTARZE (0)
StoryEditor
Producenci
23.02.2026 14:04
Natura finalizuje sprzedaż Avonu w Rosji. 26,9 mln euro wpływów i koniec uproszczeń portfela
Natura zbyła swoje rosyjskie aktywa.Agata Grysiak

Natura zakończyła sprzedaż działalności marki Avon w Rosji, domykając tym samym kilkuletni proces upraszczania struktury grupy i koncentracji na Ameryce Łacińskiej. Z transakcji spółka otrzymała 2,52 mld rubli, co odpowiada około 26,9 mln euro. Środki wpłynęły na rachunek 17 lutego 2026 r.

Dezinwestycja została przeprowadzona przez w pełni zależną pośrednią spółkę Avon Netherlands Holdings II B.V., która sprzedała Avon Russia podmiotowi Arnest Group. W ujęciu nominalnym wartość transakcji jest relatywnie niewielka względem skonsolidowanych przychodów grupy, jednak ma istotne znaczenie strategiczne.

Sprzedaż eliminuje ekspozycję na rynek o podwyższonym ryzyku geopolitycznym i operacyjnym. Rosja w ostatnich latach pozostawała obszarem obciążonym sankcjami, ograniczeniami logistycznymi oraz zakłóceniami łańcuchów dostaw, co przekładało się na niepewność regulacyjną i reputacyjną dla międzynarodowych grup konsumenckich. Zarząd określił transakcję jako finalny etap szerszej strategii upraszczania działalności, wdrażanej po przejęciu Avonu. W ostatnich latach grupa zbywała aktywa uznawane za niekluczowe, równolegle reagując na presję marżową, wyższe stopy procentowe oraz zmienność kursów walutowych. Celem było ograniczenie złożoności operacyjnej i poprawa struktury finansowej.

image

Luxury Tribune: Luksus mimo sankcji nadal obecny w Rosji

Kluczowym obszarem generowania wyników pozostaje Ameryka Łacińska, w szczególności Brazylia. To tam marka Natura utrzymuje skalę w modelu sprzedaży bezpośredniej oraz w dystrybucji wielokanałowej, co stanowi podstawę przychodów i rentowności grupy. Koncentracja kapitału i zasobów na rynkach o największym potencjale ma wspierać stabilizację wyników. Wyjście z Rosji wpisuje się w bardziej rygorystyczną dyscyplinę alokacji kapitału i ostatnie „duże” wyjście znanej marki z państwa agresywnego.

Spółka sygnalizuje priorytet dla poprawy rentowności, odbudowy bilansu i stabilizacji zadłużenia zamiast dalszej ekspansji geograficznej. W kontekście otrzymanych 2,52 mld rubli (26,9 mln euro) transakcja ma wymiar przede wszystkim strategiczny, a nie skali finansowej, zamykając etap restrukturyzacji i porządkowania portfela aktywów.

ZOBACZ KOMENTARZE (0)
24. luty 2026 06:06