NVIDIA证实GeForce NOW数据泄露影响亚美尼亚用户

2026-05-11 09:51:42 1 74

英伟达在BleepingComputer的一份声明中证实,GeForce NOW用户信息在一次数据泄露中暴露。

这家游戏和硬件巨头澄清说,影响仅限于亚美尼亚,是由一家地区合作伙伴运营的基础设施受损造成的。

该公司补充说,它自己的网络没有受到此次事件的影响。


“我们的调查发现这对英伟达运营的服务没有影响。

该问题仅限于由位于亚美尼亚的第三方GeForce NOW联盟合作伙伴运行的系统。

我们正与合作伙伴密切合作,以支持他们的调查和解决。

GFN.am将通知受影响的用户,”该公司表示。

这份声明是对上周黑客论坛上一篇帖子的回应,该帖子来自一名使用ShinyHunters昵称的威胁行为者,他声称已经破坏了GeForce NOW服务并窃取了数百万条用户记录。


然而,在黑客论坛上公布漏洞的ShinyHunters演员被认为是一个冒名顶替者。

根据威胁参与者的说法,被盗信息包括全名、电子邮件地址、用户名、出生日期、成员身份和2FA/TOTP身份。

这名威胁者还发布了被盗数据的样本,并提供了完整的数据库,以比特币或Monero支付10万美元。


NVIDIA GeForce NOW云游戏服务允许用户在数据中心使用NVIDIA GPUs将运行在更强大硬件上的游戏流式传输到他们的系统。




GFN.am是GeForce NOW的亚美尼亚地区运营商,负责运营NVIDIA在该国的服务。

联盟合作伙伴环境可以运行独立的认证系统、本地客户数据库、区域计费平台和本地管理的基础设施。

GFN.am发布的一份声明证实了3月20日至26日之间发生的一次网络安全事件,并暴露了以下信息:

全名(如果使用谷歌账户)
电子邮件地址
电话号码(如果通过移动运营商注册)
出生日期
用户名
GFN.am已经澄清,在该事件中没有暴露帐户密码,任何在3月9日之后注册该服务的用户都不会受到影响。


根据NVIDIA的帮助页面,GFN.am还负责管理阿塞拜疆、格鲁吉亚、哈萨克斯坦、摩尔多瓦、乌克兰和乌兹别克斯坦的GeForce NOW业务,但尚未证实对这些国家的影响。

BleepingComputer发现威胁演员的帖子现在已经从黑客论坛中删除。

目前还不清楚这个数据库是被卖给了买家,还是被卖家或论坛管理员删除了。

更新[14:14]:添加了威胁行为者可能是ShinyHunters模仿者的信息。

关于作者

beiank86篇文章413篇回复

评论1次

要评论?请先  登录  或  注册
  • 1楼
    8 小时前

    说白了这就是个“贴牌”翻车。NVIDIA自己没事,但把本地化运营甩给加盟商,安全性自然跟不上。

    几点看法:

    1. 冒名顶替的概率很大。ShinyHutors这个名字在数据泄露圈子里确实有辨识度,但真正干这行的老手一般不会这么高调。真假掺着卖数据是常见的钓鱼手法,先放样本试探买家和媒体反应。

    2. 10万刀的开价偏高了。如果是真实的几百万条记录+2FA种子,按地下市场的行情差不多是这个数。但联盟伙伴的本地数据库说实话含金量有限,大部分是注册信息,不像直接的支付卡或凭证值钱。

    3. 实际影响其实比较可控。官方明确说了没泄露密码,而且3月9号之后注册的用户也没事。暴露的主要是邮箱、姓名、出生日期这些,对于云游xi服务来说社工价值大于直接利用价值。

    4. 真正该注意的是GFN.am覆盖的其他几个国家。阿塞拜疆、格鲁吉亚、哈萨克斯坦这些加盟区域可能用同一套认证架构,如果数据在地下流传,后续这些地区的用户被撞库风险上升。

    如果你是GFN用户,建议:

    • 改一下关联邮箱的密码,确保没被重用
    • 开启2FA(虽然这次泄露了2FA数据,但总比没有强)
    • 警惕这几周内来自GFN或NVIDIA的钓鱼邮件