Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»

Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»
Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»
СМИ: Мошенники хакнули ИИ-бота McDonalds для найма сотрудников, благодаря паролю 123456.

В Сеть слили 64 млн анкет с персональными данными кандидатов на работу.

Крупнейшая сеть быстрого питания в мире стала жертвой невероятно глупой утечки данных. Хакеры получили доступ к личной информации более 60 миллионов человек, подававших заявки на работу в McDonald’s, просто введя самый банальный пароль в истории интернета.

Как два исследователя взломали McDonald’s за полчаса

Независимые исследователи безопасности Иан Кэрролл и Сэм Карри случайно наткнулись на колоссальную дыру в системе безопасности портала найма McHire. Все началось с жалоб пользователей Reddit на бессмысленные ответы чатбота Olivia, который собирает данные соискателей.

Исследователи решили проверить бота на уязвимости. Сначала они искали возможности prompt injection — атак, позволяющих обмануть языковые модели специальными командами. Когда это не сработало, они попробовали зарегистрироваться как франчайзи McDonald’s.

На портале McHire они обнаружили страницу входа для «членов команды Paradox». Paradox.ai — это американская AI-компания, которая управляет чатботом Olivia. И тут произошло невероятное: они ввели «123456» как логин и пароль — и система их пропустила.

За 30 минут исследователи получили полный доступ ко всем заявкам, когда-либо поданным в McDonald’s за годы работы системы. Никаких дополнительных проверок, никакой двухфакторной аутентификации — просто пароль из шести единиц.

 qkkirriqkxiqzxvls


Распечатать
12 июля 2025 У побережья Сен-Тропе загорелась суперъяхта
12 июля 2025 Нарушитель, причастный к аварии на Бережковской набережной, полностью признал свою ответственность
12 июля 2025 Трамп продолжает сохранять свою позицию относительно Украины, несмотря на критику от Путина
12 июля 2025 У электрокара, сбившего пешеходов в столице, найдены штрафы за превышение скорости
12 июля 2025 В Финляндии высказались по поводу роста расходов на военные нужды в НАТО
12 июля 2025 Гладков вручил Путину поддельный фрагмент ракеты
12 июля 2025 В Соединённых Штатах задержали мужчину из-за публикаций с угрозами в адрес Трампа
12 июля 2025 Дуров обвинил французские власти в подавлении свободы слова
12 июля 2025 Тренеру по волейболу для детей предъявили обвинение в правонарушении
12 июля 2025 Личность «Человека из Кремля», с которым, возможно, летела Шалаева, стала известна
12 июля 2025 YouTube удалил рекламу с видео на русском языке, лишив блогеров дохода
12 июля 2025 Последний из членов Политбюро ЦК КПСС Вадим Медведев ушел из жизни
12 июля 2025 Threats of sanctions arise amidst the political turmoil in Georgia
12 июля 2025 В условиях политического кризиса в Грузии существует угроза применения санкций
12 июля 2025 Окружение Германа Грефа наращивает своё влияние через УК «Первая» и тайные офшоры
12 июля 2025 Теневой нефтетрейдер, связанный с Кремлём и Орбаном, экспортировал в Европу российскую нефть на миллиарды долларов
12 июля 2025 Глава Киргизии одобрил закон, нацеленный на противодействие «фейковой информации»
12 июля 2025 An enigmatic oil trader with connections to the Kremlin and Orb?n managed to sell Russian oil to Europe, amounting to billions of dollars
12 июля 2025 В Подмосковье была обнаружена ферма, где вьетнамцы разводили собак для употребления в пищу
12 июля 2025 Руководство приняло решение не принимать действий против шарлатанства: реклама услуг астрологов и магов сохраняет законный статус