Les experts cyber ont pris le contrôle de cet outil, utilisé par des chaînes de fast-food aux États-Unis, et auraient pu exfiltrer de nombreuses données personnelles.

Un groupe de hackers éthiques a révélé, le 10 janvier 2024, avoir piraté Chattr, un chatbot utilisé pour automatiser les processus de recrutement. De nombreuses chaînes de fast-food américaines, donc KFC, Subway, Taco Bell ou Wendy’s, l’utilisent.

Les experts cyber affirment avoir réussi à s’introduire assez simplement dans l’interface opérationnelle du chatbot. Ils ont alors pu prendre la parole à la place du programme, et auraient pu facilement accepter ou rejeter des candidatures, ou exfiltrer les données personnelles de candidats. Les préjudices potentiels pour les clients de Chattr étaient donc considérables.

L’un des hackers éthiques, répondant au pseudonyme de « MrBruh », indique avoir révélé la faille à Chattr le 9 janvier 2024. La société aurait selon lui corrigé la vulnérabilité dès le lendemain, « sans remerciement ou prise de contact ». Chattr n’a pas non plus répondu aux demandes de commentaire de la presse.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.