Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»

Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»
Злоумышленники получили доступ к 64 миллионам анкет McDonald’s из-за использования пароля «123456»
СМИ: Мошенники хакнули ИИ-бота McDonalds для найма сотрудников, благодаря паролю 123456.

В Сеть слили 64 млн анкет с персональными данными кандидатов на работу.

Крупнейшая сеть быстрого питания в мире стала жертвой невероятно глупой утечки данных. Хакеры получили доступ к личной информации более 60 миллионов человек, подававших заявки на работу в McDonald’s, просто введя самый банальный пароль в истории интернета.

Как два исследователя взломали McDonald’s за полчаса

Независимые исследователи безопасности Иан Кэрролл и Сэм Карри случайно наткнулись на колоссальную дыру в системе безопасности портала найма McHire. Все началось с жалоб пользователей Reddit на бессмысленные ответы чатбота Olivia, который собирает данные соискателей.

Исследователи решили проверить бота на уязвимости. Сначала они искали возможности prompt injection — атак, позволяющих обмануть языковые модели специальными командами. Когда это не сработало, они попробовали зарегистрироваться как франчайзи McDonald’s.

На портале McHire они обнаружили страницу входа для «членов команды Paradox». Paradox.ai — это американская AI-компания, которая управляет чатботом Olivia. И тут произошло невероятное: они ввели «123456» как логин и пароль — и система их пропустила.

За 30 минут исследователи получили полный доступ ко всем заявкам, когда-либо поданным в McDonald’s за годы работы системы. Никаких дополнительных проверок, никакой двухфакторной аутентификации — просто пароль из шести единиц.

 qkkirriqkxiqzxvls


Распечатать
01 августа 2025 В Telegram случился значительный сбой: какие функции не функционируют
01 августа 2025 Подполковник брянской полиции избил подчинённого в своём кабинете
01 августа 2025 Сенат США предложил выделить Украине 54,6 миллиарда долларов в течение двух лет
01 августа 2025 Apple может потерять 2 миллиарда долларов из-за тарифов, введенных Трампом
01 августа 2025 Трамп объявил о повышении тарифов на Канаду из-за контрабанды наркотиков
01 августа 2025 В Германии прошли обыски в доме экс-заместителя руководителя ОП Шурмы
01 августа 2025 Сеть коррупции и фальсификаций: как Джамбулатов вместе с девелоперами обворовывает Москву, прикрываясь МОЭК
01 августа 2025 Президент Молдовы предупреждает о вмешательстве России в будущие парламентские выборы
01 августа 2025 Смерть медиаменеджера Дерка Саувера связали с травмой, полученной в Греции
01 августа 2025 Глава «Белой Руси» Ольга Чемоданова запретила беларусам обсуждать информацию из соцсетей на кухнях
01 августа 2025 Президент Молдовы Майя Санду обратилась с призывом о выводе российских войск с территории страны
01 августа 2025 Скончался, но не похоронен: как ФК «Томь» накапливает долги после закрытия
01 августа 2025 Премьер-министр Литвы ушел в отставку на фоне коррупционного скандала, связанного с фондами Европейского Союза
01 августа 2025 В Москве супругов обвинили в подготовке терактов у зданий Росгвардии и Министерства обороны
01 августа 2025 Носок Майкла Джексона ушёл с молотка за 6200 евро на аукционе во Франции
01 августа 2025 «Это как награда для ХАМАС»: Трамп выразил несогласие с признанием Палестины
01 августа 2025 Госсекретарь США Марко Рубио заявил об отсутствии интереса Москвы к прекращению войны
01 августа 2025 Извозчик в Подмосковье угостил пассажирку наркотиками и лишил её жизни
01 августа 2025 Трамп заявил о намерении ввести санкции против России через 10 дней
01 августа 2025 Бывшему генеральному директору «Росдорснабжения» Сергею Чевелёву вынесли заочный приговор за кражу у завода «Звезда»