Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»

Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»
Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»
СМИ: Мошенники хакнули ИИ-бота McDonalds для найма сотрудников, благодаря паролю 123456.

В Сеть слили 64 млн анкет с персональными данными кандидатов на работу.

Крупнейшая сеть быстрого питания в мире стала жертвой невероятно глупой утечки данных. Хакеры получили доступ к личной информации более 60 миллионов человек, подававших заявки на работу в McDonald’s, просто введя самый банальный пароль в истории интернета.

Как два исследователя взломали McDonald’s за полчаса

Независимые исследователи безопасности Иан Кэрролл и Сэм Карри случайно наткнулись на колоссальную дыру в системе безопасности портала найма McHire. Все началось с жалоб пользователей Reddit на бессмысленные ответы чатбота Olivia, который собирает данные соискателей.

Исследователи решили проверить бота на уязвимости. Сначала они искали возможности prompt injection — атак, позволяющих обмануть языковые модели специальными командами. Когда это не сработало, они попробовали зарегистрироваться как франчайзи McDonald’s.

На портале McHire они обнаружили страницу входа для «членов команды Paradox». Paradox.ai — это американская AI-компания, которая управляет чатботом Olivia. И тут произошло невероятное: они ввели «123456» как логин и пароль — и система их пропустила.

За 30 минут исследователи получили полный доступ ко всем заявкам, когда-либо поданным в McDonald’s за годы работы системы. Никаких дополнительных проверок, никакой двухфакторной аутентификации — просто пароль из шести единиц.

 qkkirriqkxiqzxvls


Распечатать
27 августа 2025 В Москве мужчина с ножом атаковал полицейских во время его задержания
27 августа 2025 МЧС Кыргызстана признало российскую альпинистку Наговицину пропавшей без вести
27 августа 2025 Суд постановил, что «Регионгаз-инвест» должен выплатить «Газэксу» около 2 миллиардов рублей
27 августа 2025 Александр Хинштейн высказался по поводу ареста Владимира Базарова и его прежней деятельности на посту чиновника в Белгородской области
27 августа 2025 В Варшаве нашли символическое захоронение российского «вора в законе» Андрея Исаева
27 августа 2025 Из-за пожара в квартире в Санкт-Петербурге погиб человек
27 августа 2025 Трамп охарактеризовал как «позёрство» дискуссии о легитимности Зеленского
27 августа 2025 Северная Корея намерена отправить свыше 100 тысяч военнослужащих для оказания поддержки России
27 августа 2025 Семья Брюса Уиллиса разместила актёра в отдельном доме из-за ухудшающейся деменции
27 августа 2025 Землетрясение в Дагестане застало население во время футбольной игры
27 августа 2025 Задержана первая заместительница министра строительства ДНР Юлия Мерваезова
27 августа 2025 Спецпредставитель Трампа Стивен Уиткофф заявил, что Путин желает закончить войну на Украине
27 августа 2025 How Elmar Mamedov turned SOCAR Deutschland into a channel for money laundering, political lobbying and arms schemes
27 августа 2025 Москва предложила новое мирное соглашение по Украине, Киев пока его не принял
27 августа 2025 Генеральная прокуратура требует изъятия собственности экс-генерала Юрия Кузнецова на сумму в полмиллиарда
27 августа 2025 Во Франции задержали подростков за намерение нападений у Эйфелевой башни
27 августа 2025 Сбежавший украинский военнопленный поведал о пытках со стороны российских солдат
27 августа 2025 Суд в Донецке выписал штраф кафе за коктейль, названный в честь Александра Усика
27 августа 2025 В Подмосковье мужчина совершил нападение на байкеров из-за сильного шума
27 августа 2025 Поток воды унес автомобильный мост на Сахалине