NVIDIA 确认 GeForce NOW 数据泄露,影响亚美尼亚用户
Source: Bleeping Computer

事件概述
NVIDIA 确认,其 GeForce NOW 服务的用户信息在一次仅影响亚美尼亚的数据泄露中被曝光。此次泄露是由于一家地区合作伙伴运营的基础设施被攻破,而非 NVIDIA 自己的网络。
“我们的调查未发现对 NVIDIA 运营的服务有任何影响。问题仅限于位于亚美尼亚的第三方 GeForce NOW Alliance 合作伙伴所运行的系统。我们正与该合作伙伴紧密合作,支持其调查和解决。受影响的用户将由 GFN.am 通知,”公司表示。
该声明是在黑客论坛上一名使用 ShinyHunters 昵称的威胁行为者发布帖子,声称已入侵 GeForce NOW 并窃取了数百万用户记录后发布的。然而,该行为者被认为是冒名者。
泄露细节
- 威胁行为者声称被盗数据包括:
- 全名
- 电子邮件地址
- 用户名
- 出生日期
- 会员状态
- 2FA/TOTP 状态
- 声称的部分数据样本被发布,完整数据库的要价为 100,000 美元(比特币或门罗币)。
- BleepingComputer 后来发现该帖子已从论坛中删除,尚不清楚数据库是否已被出售或删除。
受影响的数据(依据 GFN.am)
GFN.am 发布的声明确认一次网络安全事件发生在 3 月 20–26 日。泄露的信息包括:
- 全名(若使用 Google 账户登录)
- 电子邮件地址
- 电话号码(若通过移动运营商注册)
- 出生日期
- 用户名
GFN.am 澄清 未泄露账户密码,并且在 3 月 9 日之后 注册的用户不受影响。
NVIDIA 与 GFN.am 的响应
- NVIDIA 强调其自有网络未受影响。
- GFN.am 作为亚美尼亚地区的 GeForce NOW 运营商,负责在亚美尼亚以及其他若干国家(阿塞拜疆、格鲁吉亚、哈萨克斯坦、摩尔多瓦、乌克兰和乌兹别克斯坦)运营 NVIDIA 的服务。尚未确认这些地区受到影响。
- 受影响的亚美尼亚用户将由 GFN.am 直接通知。
更新
已添加信息,威胁行为者可能是冒充 ShinyHunters 的冒名者。