StoryEditor
Prawo
27.08.2024 13:33

Sprzedajesz drogerię erotyczną albo produkty sexual wellness? Niebezpiecznik ostrzega: doszło do wycieków, zabezpiecz swoje bazy danych

Wycieki danych w przypadku sklepów oferujących produkty z kategorii sexual wellness czy drogerii erotycznej mogą mieć dalece bardziej dotkliwe konsekwencje niż standardowe. / Unsplash

Produkty z kategorii drogerii erotycznej, takie jak lubrykanty czy żele stanowią coraz poważniejszą pozycję w ofercie sieci drogeryjnych czy kosmetycznych. To oznacza, że klienci, kupując je, pokładają rosnące zaufanie w sprzedawcę co do zadbania o bezpieczeństwo swoich danych osobowych i prywatność. Tymczasem właśnie doszło do poważnego wycieku baz danych klientów sklepów oferujących tego typu produkty, o czym ostrzega Niebezpiecznik.

Minionej nocy do kilkudziesięciu osób trafiły e-maile od cyberprzestępcy, który w swoich wiadomościach szczegółowo cytował produkty zakupione w internetowych sex-shopach. Włamywacz twierdzi, że posiada dostęp do danych zawierających m.in. adresy zamieszkania i żąda zapłaty 500 PLN w zamian za ich usunięcie. Informacje o tych atakach dotarły do redakcji portalu Niebezpiecznik, która otrzymała liczne zgłoszenia od osób będących klientami zaatakowanych sklepów. Co ważne, niemal wszyscy zgłaszający potwierdzili, że produkty, które cytował w e-mailu szantażysta, rzeczywiście odpowiadały ich zamówieniom. To wskazuje na autentyczność wycieku i wysokie prawdopodobieństwo, że dane rzeczywiście zostały skradzione.

Atak na sklepy erotyczne nie jest pierwszym tego typu incydentem, o którym informowano na przestrzeni ostatnich miesięcy. Już w czerwcu Niebezpiecznik donosił o podobnym włamaniu na platformę e-commerce Selly, gdzie hakerzy uzyskali dostęp do danych trzech sklepów sportowych. Wówczas w jednym z komentarzy padło ostrzeżenie, że na tej samej platformie znajdowały się także sklepy erotyczne, co może stanowić okazję do bardziej agresywnej monetyzacji wycieku. Wygląda na to, że te przewidywania się sprawdziły – obecna sytuacja może stanowić poważne zagrożenie, szczególnie jeśli dane trafią w niepowołane ręce i zostaną wykorzystane do stalkingu, prześladowania czy publicznego zawstydzania ofiar.

Niebezpiecznik cytuje wiadomość od internetowego szantażysty:

Rozległe wycieki danych z AtomStore, Sote, RedCart, Selly w tym sklepów internetowych [...]  są skutkiem rażącego niedbalstwa, ignorancji i niskiej jakości kodu programistycznego platform ecommerce. Od kilku miesięcy o wyciekach kodów źródłowych oraz danych można przeczytać w sieci. Wymienione sklepy internetowe i platformy ecommerce wiedzą o wyciekach, nie były zainterestowane współpracą. Dotychczas żadne dane nie zostały przeze mnie opublikowane i zamierzam to zmienić.

Przykład wycieku danych to Państwa zamówienie o ID [NUMER] złożone 2024-04-29 08:01:22 na erozkosz[.]pl
[...]

Posiadam dane teleadresowe podane podczas składania zamówienia.
Proszę wpłacić równowartość 500 zł do pierwszego października 2024 roku na adres [ADRES PORTFELA] B i t c o i n a można nabyć anonimowo za gotówkę w lokalnym kantorze walut wirtualnych. Zrealizowanie płatności to usunięcie wszystkich Państwa danych przed publikacją. Wszystkie zamówienia niepłacących klientów zostaną opublikowane w formacie CSV, tak aby każdy zainteresowany miał przystępny dostęp do danych. [...]

Historia pokazuje, że takie incydenty mogą prowadzić do tragicznych konsekwencji. Przykładem jest sprawa z 2015 roku, kiedy po wycieku danych z serwisu randkowego AshleyMadison część użytkowników musiała uciekać ze swojego kraju, a niektórzy podjęli próby samobójcze. W Polsce również mieliśmy już podobne przypadki – w 2020 roku wyciekły dane klientów serwisu sexshop.com.pl, a cztery lata wcześniej informacje o użytkownikach platformy Zbiornik. Obecny wyciek, jeśli zostanie upubliczniony przez szantażystę, może doprowadzić do dalszych eskalacji problemów związanych z ochroną prywatności, zwłaszcza w kontekście delikatnych danych dotyczących życia intymnego.

Jak zabezpieczyć swój sklep online przed atakiem?

Aby zabezpieczyć bazy danych w sklepie internetowym przed atakami hakerskimi, należy wdrożyć kilka kluczowych środków ochrony. Przede wszystkim, podstawą jest regularna aktualizacja oprogramowania oraz systemów zarządzania treścią (CMS), co pozwala na eliminację znanych luk bezpieczeństwa. Warto również zastosować wielowarstwową ochronę, w tym szyfrowanie danych zarówno w ruchu (SSL/TLS), jak i w spoczynku. Istotnym elementem jest także segmentacja sieci i ograniczenie dostępu do bazy danych tylko do uprawnionych użytkowników i systemów.

Czytaj także: Bed, Bath & Beyond bada przypadek cyberataku i wycieku danych

Zabezpieczenie kont administracyjnych silnymi, unikalnymi hasłami oraz dwuskładnikowym uwierzytelnianiem (2FA) znacznie utrudnia dostęp niepowołanym osobom. Regularne tworzenie kopii zapasowych oraz monitorowanie aktywności w systemie z wykorzystaniem narzędzi do wykrywania anomalii pomaga szybko zareagować na podejrzane działania. W końcu, edukacja personelu i przestrzeganie zasad higieny cyfrowej, takich jak unikanie phishingu, to niezbędne kroki do minimalizowania ryzyka wycieku danych.

Około 25-30 proc. drogerii i perfumerii online (w tym np. Rossmann, Sephora czy Hebe) w Polsce oferuje produkty z kategorii sexual wellness, takie jak lubrykanty czy żele intymne. W ciągu ostatnich lat rynek ten znacznie się rozszerzył, a wiele popularnych sklepów z kosmetykami i perfumami zdecydowało się na włączenie takich produktów do swojej oferty. Wpływ na to miały zmiany społeczne oraz rosnące zainteresowanie tematami związanymi z intymnym zdrowiem i komfortem. Procent ten może się różnić w zależności od tego, jak szeroko definiuje się kategorię sexual wellness, ale ogólnie można stwierdzić, że jest to już znaczący segment w branży e-commerce związanej z urodą i zdrowiem - jednak niezależnie od tego zagadnienie cyberbezpieczeństwa i solidnej ochrony danych klientów dotyczy wszystkich podmiotów prowadzących handel online.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
20.01.2025 16:37
Artykuły chemiczne i drogeryjne na 3. miejscu rankingu najczęściej... kradzionych w 2024 r.
Shutterstock

Rok 2024 przyniósł istotny spadek liczby kradzieży w sklepach. Z danych policyjnych wynika, że w ubiegłym roku odnotowano 30 130 takich zdarzeń, co stanowi znaczący spadek w porównaniu z 40 115 przypadkami zgłoszonymi w 2023 roku. Zmiana ta może być efektem zarówno rosnącej skuteczności systemów ochrony, jak i podwyższenia progu wartości kradzieży klasyfikującej zdarzenie jako przestępstwo z 500 do 800 zł.

Według statystyk najczęściej kradzionymi produktami były alkohol (64 598 przedmiotów), artykuły spożywcze (54 218 przedmiotów) oraz chemia i kosmetyki (49 639 przedmiotów). Kradzieże miały miejsce głównie w sklepach wielkopowierzchniowych, gdzie odnotowano 157 476 incydentów, oraz na stacjach benzynowych – 41 600 przypadków. Sklepy małopowierzchniowe również zmagały się z problemem, rejestrując 34 664 takie zdarzenia.

Najwięcej kradzieży sklepowych w 2024 roku miało miejsce w województwach mazowieckim (5 420 zdarzeń), dolnośląskim (4 726) i śląskim (4 111). To województwa charakteryzujące się dużą gęstością zaludnienia, co może wpływać na skalę problemu. W województwie śląskim na 1 kilometr kwadratowy przypada 350 mieszkańców, w mazowieckim – 155, a w dolnośląskim – 144.

Pomimo spadku liczby przestępstw, interwencje związane z kradzieżami wzrosły – w 2024 roku było ich 24 252, co świadczy o rosnącej skuteczności systemów ochrony i wykrywalności przestępstw. Zarówno fizyczna ochrona, jak i zaawansowane systemy monitoringu, odgrywają kluczową rolę w prewencji i zwalczaniu kradzieży. Dyrektor Regionu Południe w Seris Konsalnet, Marcin Wróbel, podkreśla znaczenie takich inwestycji, szczególnie w sklepach wielkopowierzchniowych. Dzięki nowoczesnym technologiom możliwe jest szybsze wykrywanie incydentów i skuteczniejsze przeciwdziałanie zagrożeniom.

Czytaj także: Mniej kradzieży w sklepach. Policyjne statystyki pozytywne pierwszy raz od wielu lat

ZOBACZ KOMENTARZE (0)
StoryEditor
Prawo
20.01.2025 14:38
Unia Europejska planuje zakaz stosowania PFAS w produktach konsumenckich

Komisja Europejska ogłosiła plany wprowadzenia zakazu stosowania substancji PFAS w produktach konsumenckich, z wyłączeniem niezbędnych zastosowań przemysłowych. Decyzja ta jest odpowiedzią na rosnące obawy dotyczące ich wpływu na środowisko i zdrowie ludzi.

Substancje PFAS (per- i polifluoroalkilowe) nazywane są „wiecznymi chemikaliami”, ponieważ nie ulegają rozkładowi w środowisku. Znajdują zastosowanie w tysiącach produktów, takich jak kosmetyki, naczynia z powłoką nieprzywierającą, a także w przemyśle lotniczym czy energetyce odnawialnej. Komisja Europejska podkreśla, że zakaz ich stosowania w produktach konsumenckich jest kluczowy zarówno dla ochrony środowiska, jak i zdrowia publicznego. Jednocześnie, wprowadzając wyłączenia dla przemysłu, UE chce umożliwić stopniowe wycofywanie PFAS z rynku.

Prace nad zakazem, wsparte przez Danię, Niemcy, Holandię, Norwegię i Szwecję, rozpoczęły się już dwa lata temu, lecz wciąż trwają konsultacje. Zgodnie z zapowiedziami komisarz ds. środowiska, Jessiki Roswall, projekt regulacji może zostać przedstawiony najwcześniej w przyszłym roku. Przemysłowe zastosowania PFAS, takie jak produkcja plastików i elektroniki, odpowiadają za ich największe zużycie. Kluczowe wyłączenia mogą obejmować m.in. inhalatory dla astmatyków oraz półprzewodniki wykorzystywane w technologiach zielonej energii.

Badania wskazują na powiązanie narażenia na PFAS z poważnymi problemami zdrowotnymi, w tym uszkodzeniami wątroby, obniżoną masą urodzeniową noworodków oraz rakiem jądra. W Stanach Zjednoczonych procesy sądowe dotyczące zanieczyszczeń wywołanych PFAS zakończyły się ugodami na ponad 11 miliardów dolarów, w które zaangażowane były m.in. firmy 3M oraz Chemours Co. Podobne roszczenia mogą wkrótce pojawić się w Europie, co zwiększa presję na firmy korzystające z tych substancji.

Decyzja o zakazie PFAS będzie miała ogromne konsekwencje dla przemysłu i środowiska. Choć niektóre sektory przemysłu, takie jak energetyka czy motoryzacja, walczą o wyłączenia, to rosnąca świadomość społeczna i presja prawna wskazują na konieczność szybkich działań. Jak zapowiadają prawnicy, firmy lekceważące problem mogą wkrótce zmierzyć się z falą pozwów.

Czytaj także: Guardian: PFAsy w prezerwatywach w i drogerii erotycznej są realnym zagrożeniem dla konsumentów i konsumentek

ZOBACZ KOMENTARZE (0)
22. styczeń 2025 05:32