Забытый пароль и 64 миллиона резюме: как McDonald’s провалил кибербезопасность
Когда гиганты вроде McDonald’s внедряют ИИ-рекрутеров, ожидаешь уровня безопасности не хуже, чем в банке. Но реальность оказалась сюрреалистичной: система автоматического приема сотрудников работала под тестовым аккаунтом с паролем 123456. Так просто, что даже школьник смог бы попасть в базу.
Итог: за считанные минуты открывается доступ к 64 миллионам резюме с полными именами, телефонами, деловыми переписками и результатами собеседований. Ни намека на двухфакторную аутентификацию, а уязвимость благополучно "жила" с 2019 года.
Разработчики оправдываются, что забыли удалить тестовый аккаунт, McDonald’s традиционно сваливает всю вину на подрядчика.
Получается, пока нейросети пишут музыку и проектируют лекарства, крупнейший мировой работодатель защищает данные самым банальным паролем из шести цифр.
Проверьте, не используется ли такой же пароль в вашей компании — возможно, этот пост убережет вас от крупного скандала.
I’m not lovin it
Софья Беляндинова
Post #371
294

- 👏 5
- ❤ 1