Pagar per navegar per internet
McDonald's exposa dades de més de 64 milions de registres per una contrasenya dèbil
15/09/2025

🧠 L'ús de la Intel·ligència Artificial està cada cop més estès i ha arribat als processos per seleccionar personal per a les empreses. Als Estats Units, la coneguda cadena d'hamburgueseries McDonald's utilitzava un bot de conversa de reclutament basat en la IA que recull i gestiona les dades dels milions de nous candidats que volen treballar-hi.

🍔 McDonald's utilitza una plataforma anomenada McHire, desenvolupada per Paradox.ai, per a gestionar el procés de selecció de personal mitjançant un bot de conversa conegut com Olivia, que demanava als candidats dades personals, preferències de torn i els adreçava a fer un test de personalitat per processar la seva cadidatura.

😱 Segons podem llegir a Xataka, dos investigadors anomenats Ian Carroll i Sam Curry van descobrir una errada que podia tenir conseqüències imprevisibles, i és que van poder accedir sense problemes al portal de McHire perquè qui ho va configurar va oblidar canviar la contrasenya original de l'administrador de la plataforma: '123456'.

🔎 Carroll i Curry van tenir accés a qualsevol safata d'entrada i haurien pogut recuperar les dades personals de més de 64 milions de sol·licitants de feina. A més, també podien intervenir a les converses i processos de selecció en curs.

🔙 En confirmar que es tractava d'una vulnerabilitat de seguretat real, els investigadors van contactar amb Paradox.ai. L'empresa va assenyalar que només una part dels registres contenien dades personals i que, a més, es tracta d'un compte de prova que no s'utilitzava des del 2019.

🔹 Si voleu saber més sobre aquest cas, podeu clicar en el següent enllaç i accedir a la notícia sencera: Contrasenya molt dèbil

McDonald's exposa dades de més de 64 milions de registres per una contrasenya dèbil
Un fals SMS de CaixaBank pot donar accés a les nostres dades als ciberdelinqüents
Espanya, segona en el rànquing de països més atacats pels ciberdelinqüents
Ajudem a les empreses a
protegir les seves dades i la
seva empresa
Si t’interessa estar el dia de les noves publicacions


    la política de privacitat*
    Responsable: FORRELLAT CONSULTORS, S.L. (en endavant FORRELLAT CONSULTORS) Finalitat: Gestionar l’enviament del nostre butlletí informatiu.; Legitimació: Consentiment de l’interessat. ; Destinataris: No es cediran dades a tercers excepte per obligació legal.; Drets: Accedir, rectificar i suprimir les seves dades, així com altres drets, que poden exercir tal com s’especifica a la política de privacitat del nostre lloc web: https://forrellatconsultors.cat/politica-de-privacitat/

    Si posteriorment no desitja continuar rebent el nostre butlletí informatiu vostè podrà revocar el consentiment enviant un e-mail a info@forrellatconsultors.cat amb la paraula BAIXA.

    FORRELLAT CONSULTORS, S. L. - C/ González de Soto, 46, 3-1 - 17600 FIGUERES (Girona) - 663 043 325 -  
    info@forrellatconsultors.cat
    Avís LegalPolítica de PrivacitatPolítica de CookiesKit Digital