Contraseña vulnerable expuso los datos de empleo de McDonald's
El incidente también mostró el contenido de las conversaciones con Olivia, un chatbot de IA que selecciona las aplicaciones de trabajo.
-
Contraseña vulnerable expuso los datos de empleo de McDonald's
Dos investigadores de seguridad lograron infiltrarse con facilidad en Mc.Hire.com, la plataforma de McDonald's utilizada para gestionar solicitudes de empleo.
Con muchos años de experiencia, Ian Carroll y Sam Curry dieron con la contraseña que usaba el sitio: "123456".
Según informaron en su página web, el acceso les permitió ver datos de al menos 64 millones de registros, incluidos nombres completos, direcciones de correo electrónico y números de teléfono de los solicitantes.
LEA TAMBIÉN: Plataforma de mensajería china Wechat integra a IA DeepSeek
Además, podían observar el contenido de las conversaciones con Olivia, un “chatbot” de inteligencia artificial encargado del proceso de preselección.
McDonald's, al confirmar el incidente, aseguró que únicamente Carroll y Curry accedieron a la información y que no hay indicios de participación de terceros malintencionados.
Como medida correctiva, la empresa anunció la implementación de un programa de recompensas por fallos de seguridad (bug bounty).
LEA TAMBIÉN: Bolsa de El Cairo suspendió operaciones por fallos en comunicaciones
Los dos investigadores cuentan con una amplia trayectoria en el campo de la ciberseguridad, y descubrieron numerosos errores en sistemas corporativos a lo largo de su carrera profesional.
Este último hallazgo pone en evidencia la necesidad de reforzar medidas regulatorias en los procesos de reclutamiento digital.