StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
20.02.2025 09:47
Kalifornia rozważa zakaz sprzedaży kosmetyków przeciwstarzeniowych dzieciom — kiedy polskie regulacje?
Shutterstock

W stanie Kalifornia pojawiła się propozycja ustawy, która mogłaby ograniczyć sprzedaż kosmetyków przeciwstarzeniowych dzieciom. Nowe przepisy, jeśli zostaną przyjęte, uniemożliwią osobom niepełnoletnim zakup produktów zawierających kwasy AHA oraz pochodne witaminy A, takie jak retinol. Twórcy ustawy wskazują na potencjalne zagrożenia związane ze stosowaniem tych substancji przez dzieci, które mogą doświadczać podrażnień i innych skutków ubocznych.

Jak podaje WWD, popularność pielęgnacji skóry wśród pokolenia Alfa stała się przedmiotem rosnącej troski ekspertów. Zwracają oni uwagę, że substancje aktywne stosowane w produktach przeciwstarzeniowych nie są przeznaczone dla młodych użytkowników. Mimo to trend „Sephora Kids” zyskuje na popularności, a dzieci coraz częściej sięgają po kosmetyki przeznaczone dla dorosłych. Nowe przepisy mogłyby wejść w życie już w październiku tego roku, choć wcześniejsza wersja ustawy nie uzyskała wystarczającego poparcia.

Autor projektu, członek Zgromadzenia Stanowego Alex Lee, zwraca uwagę na problem nieetycznego marketingu skierowanego do dzieci. W rozmowie z The Times, cytowanej przez WWD, podkreślił, że 10- czy 12-latkowie nie powinni martwić się zmarszczkami. Wskazał również, że przemysł kosmetyczny, wart miliardy dolarów, świadomie czerpie korzyści z tej mody, mimo iż producenci zdają sobie sprawę, że ich produkty nie są odpowiednie dla najmłodszych użytkowników.

Propozycja ustawy wpisuje się w szerszą debatę na temat ochrony dzieci przed nieodpowiednimi trendami konsumenckimi i ich wpływem na zdrowie oraz postrzeganie własnego wyglądu. Jeśli regulacje zostaną wprowadzone, Kalifornia stanie się jednym z pierwszych miejsc na świecie, gdzie ograniczona zostanie sprzedaż kosmetyków przeciwstarzeniowych dla niepełnoletnich, co może wpłynąć na podobne inicjatywy w innych regionach. Czy podobne próby legislacyjne zostaną podjęte w Polsce? Nie wiadomo, jednak wydaje się, że byłby to dobry krok w kierunku ograniczenia konsumpcji aspiracyjnej wśród najmłodszych.

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
13.02.2025 14:34
Klasyfikacja produktów stymulujących wzrost włosów i rzęs w Unii Europejskiej — kosmetyki czy nie?
Sera do brwi i rzęs bywają kłopotem, jeśli chodzi o kwalifikację produktową.Roger Publishing sp. z o.o.

W Unii Europejskiej produkty deklarujące stymulację wzrostu włosów lub rzęs oraz redukcję ich wypadania najczęściej są klasyfikowane jako produkty lecznicze, a rzadziej jako kosmetyki. Każdy przypadek wymaga jednak indywidualnej oceny, uwzględniającej wiele czynników. Kluczowe aspekty obejmują mechanizm działania składników aktywnych, ich stężenie, częstotliwość i sposób aplikacji, miejsce stosowania oraz stopień penetracji substancji. Dla bardziej skomplikowanych przypadków Komisja Europejska opracowała tzw. borderline manual, który pomaga właścicielom marek oraz organom krajowym określić właściwą klasyfikację produktu.

Głównym kryterium odróżniającym kosmetyki od produktów leczniczych w UE jest sposób działania. Produkty przywracające, korygujące lub modyfikujące funkcje fizjologiczne poprzez działanie farmakologiczne, immunologiczne lub metaboliczne zazwyczaj uznaje się za leki. Przykładem jest minoksydyl, stosowany w leczeniu łysienia androgenowego, który zgodnie z rozporządzeniem UE w sprawie kosmetyków jest substancją zakazaną w kosmetykach. Z kolei deklaracja „redukcja wypadania włosów” jest zwykle kojarzona z kosmetykami, podobnie jak określenie „zapobieganie wypadaniu włosów”, choć w niektórych przypadkach może ono także dotyczyć produktów leczniczych.

Podobne zasady obowiązują w przypadku produktów na porost rzęs. Jeśli produkt sugeruje wpływ na wzrost rzęs, może być uznany za środek leczniczy, ponieważ oznacza ingerencję w funkcje fizjologiczne organizmu. Brak takiego stwierdzenia w reklamie nie wyklucza jednak potencjalnego wpływu produktu na wzrost rzęs. W ocenie klasyfikacji istotna jest więc nie tylko deklaracja producenta, ale także działanie produktu oraz jego skład.

Warto również zwrócić uwagę na produkty przeznaczone do usuwania wrastających włosków. Jeśli działają one na zasadzie mechanicznej lub keratolitycznej, mogą być klasyfikowane jako kosmetyki. W takich przypadkach kluczowe znaczenie mają deklarowane właściwości produktu – przykładowo „łagodzenie podrażnień” sugeruje kosmetyczny charakter produktu, podczas gdy wzmianka o „zapaleniu” lub „infekcji” może wskazywać na produkt leczniczy. Takie subtelności w klasyfikacji mają istotne znaczenie dla zgodności produktu z regulacjami prawnymi w Unii Europejskiej.

ZOBACZ KOMENTARZE (0)
23. luty 2025 11:09