Логотип

NVIDIA подтвердила утечку данных GeForce NOW у армянского партнера

NVIDIA подтвердила утечку данных GeForce NOW у армянского партнера

Компания NVIDIA официально подтвердила факт инцидента безопасности, связанного с сервисом облачного гейминга GeForce NOW. Однако, вопреки первоначальным заявлениям хакеров, проблема затронула не глобальную инфраструктуру компании, а одного из региональных партнеров — GFN.am, работающего на территории Армении и ряда соседних стран.

Новость вызвала серьезный резонанс среди пользователей облачного гейминга, поскольку ранее группа злоумышленников заявила о якобы полном взломе базы данных GeForce NOW. По заявлениям хакеров, им удалось получить миллионы пользовательских записей и личную информацию клиентов.

Позже NVIDIA выступила с официальным заявлением и уточнила реальные масштабы происшествия.

 

Что произошло с GeForce NOW

Информация о возможной атаке появилась после публикаций в подпольных форумах, где группа ShinyHunters заявила о продаже базы данных пользователей GeForce NOW. Злоумышленники утверждали, что получили доступ к внутренним системам сервиса и выгрузили персональные данные клиентов.

Среди предположительно украденной информации назывались:

  • имена и фамилии пользователей;
  • адреса электронной почты;
  • даты рождения;
  • статусы подписок;
  • данные о включенной двухфакторной аутентификации;
  • идентификаторы аккаунтов.

 

После начала расследования NVIDIA сообщила, что собственные серверы компании не были взломаны. Инцидент оказался связан с инфраструктурой регионального партнера GFN.am.

Этот партнер обслуживает пользователей в нескольких странах:

  • Армения;
  • Грузия;
  • Казахстан;
  • Молдова;
  • Узбекистан;
  • Азербайджан.

 

Таким образом, потенциально пострадать могли не только жители Армении, но и пользователи из соседних регионов, подключавшиеся через данный сервис.

 

Почему NVIDIA не считает это глобальным взломом

GeForce NOW работает по смешанной модели инфраструктуры. В ряде стран NVIDIA самостоятельно управляет дата-центрами и серверами. Однако в некоторых регионах используются так называемые Alliance Partners — локальные компании, предоставляющие услуги под брендом GeForce NOW.

Читать  Как киберспорт, такой как esports battle night, заимствует у других соревнований

GFN.am является именно таким партнером.

По словам NVIDIA, локальные партнеры используют собственные базы данных и независимые серверные системы. Поэтому компрометация одной платформы не означает автоматического доступа ко всей мировой инфраструктуре GeForce NOW.

Представители NVIDIA подчеркнули, что:

  • основные серверы компании не пострадали;
  • глобальные учетные записи пользователей находятся в безопасности;
  • инцидент ограничен конкретным партнером;
  • расследование продолжается совместно с GFN.am.

 

Компания также заявила, что пострадавшие пользователи должны получить официальные уведомления от регионального оператора.

 

Какие данные могли быть украдены

Согласно имеющимся сведениям, утечка затронула преимущественно персональные данные и служебную информацию аккаунтов.

При этом наиболее важный момент заключается в том, что пароли пользователей, по предварительным данным, не были скомпрометированы.

Это значительно снижает риски прямого взлома аккаунтов, однако полностью проблему не устраняет.

Даже без паролей злоумышленники могут использовать украденные данные для:

  • фишинговых атак;
  • массовой рассылки мошеннических писем;
  • социальной инженерии;
  • подбора паролей на других сервисах;
  • попыток обхода защиты аккаунтов.

 

Особое беспокойство вызывает информация о статусе двухфакторной аутентификации. Если злоумышленники знают, какие аккаунты защищены 2FA, они могут сосредоточиться на менее защищенных пользователях.

 

Кто стоит за атакой

Ответственность за публикацию данных взяла на себя группа ShinyHunters. Это название уже неоднократно фигурировало в крупных киберинцидентах последних лет.

Данная группировка связывалась с утечками информации из различных технологических компаний, игровых платформ и онлайн-сервисов.

Интересно, что некоторые специалисты по кибербезопасности сомневаются, действительно ли за атакой стояли оригинальные участники ShinyHunters. В отдельных публикациях упоминается возможность использования известного имени другими злоумышленниками для привлечения внимания и повышения стоимости украденной базы.

Читать  Получите фигурку Принцессы Дракона с игровой картой MSI RTX 4060 MLG

Тем не менее сам факт утечки NVIDIA уже официально подтвердила.

 

Почему облачные игровые сервисы становятся целью хакеров

Популярность облачного гейминга растет стремительными темпами. Пользователи все чаще запускают современные игры через удаленные серверы вместо покупки дорогостоящего оборудования.

Такие сервисы становятся привлекательной целью для злоумышленников по нескольким причинам:

  • наличие миллионов учетных записей;
  • большие базы электронной почты;
  • данные о подписках и платежах;
  • высокая активность пользователей;
  • интеграция с игровыми платформами.

 

Кроме того, многие пользователи повторно используют одинаковые пароли на различных сервисах. Даже частичная утечка информации может привести к цепочке атак на другие аккаунты.

 

Что делать пользователям GeForce NOW

Даже если NVIDIA утверждает, что пароли не были украдены, пользователям рекомендуется принять дополнительные меры безопасности.

Специалисты советуют:

  • сменить пароль аккаунта;
  • включить двухфакторную аутентификацию;
  • не переходить по подозрительным ссылкам;
  • игнорировать сомнительные письма от имени NVIDIA;
  • проверить активность аккаунта;
  • использовать уникальные пароли для разных сервисов.

 

Особенно осторожными стоит быть пользователям из стран, обслуживаемых GFN.am.

Даже если учетная запись не была напрямую скомпрометирована, электронная почта могла попасть в базы для дальнейших мошеннических рассылок.

 

Как подобные инциденты влияют на репутацию игровых сервисов

Для облачных платформ безопасность данных становится одним из ключевых факторов доверия пользователей.

Даже если проблема возникла у регионального партнера, большинство клиентов воспринимает ситуацию как утечку данных именно NVIDIA и GeForce NOW.

Подобные события могут привести к:

  • снижению доверия пользователей;
  • росту опасений по поводу хранения данных;
  • усилению требований к партнерам;
  • увеличению затрат на кибербезопасность;
  • дополнительным проверкам инфраструктуры.

 

Для NVIDIA этот инцидент становится напоминанием о том, насколько важно контролировать безопасность не только собственных систем, но и инфраструктуры партнеров.

Читать  Топ-5 сетевых технологий в 2024 году

 

Будет ли утечка иметь долгосрочные последствия

На данный момент нет информации о массовом взломе пользовательских аккаунтов GeForce NOW. Однако последствия подобных инцидентов могут проявляться месяцами.

После крупных утечек злоумышленники часто:

  • создают фальшивые страницы входа;
  • рассылают письма от имени компаний;
  • пытаются получить дополнительные данные;
  • комбинируют базы из разных утечек.

 

Поэтому пользователям важно сохранять бдительность даже спустя длительное время после официального завершения расследования.

 

Выводы

Инцидент с GeForce NOW показал, что даже крупнейшие технологические компании остаются уязвимыми через сторонних партнеров и региональные сервисы.

NVIDIA утверждает, что глобальная инфраструктура компании не пострадала, а утечка ограничилась армянским партнером GFN.am. Тем не менее определенные персональные данные пользователей могли оказаться в распоряжении злоумышленников.

Хотя пароли, по предварительным данным, не были украдены, пользователям рекомендуется обновить защиту своих аккаунтов и внимательно относиться к подозрительным сообщениям.

Рост популярности облачного гейминга делает такие платформы все более привлекательной целью для киберпреступников, а значит вопросы безопасности данных будут становиться только актуальнее.

 

Часто задаваемые вопросы

Была ли взломана вся инфраструктура NVIDIA?

Нет, NVIDIA заявила, что проблема затронула только системы регионального партнера GFN.am.

Какие данные могли утечь?

Предположительно были скомпрометированы имена, email-адреса, даты рождения и информация о подписках.

Были ли украдены пароли пользователей?

По текущим данным, пароли не попали к злоумышленникам.

Какие страны потенциально затронуты?

Помимо Армении, сервис GFN.am обслуживает пользователей из Украины, Казахстана, Молдовы, Грузии, Азербайджана и Узбекистана.

Стоит ли менять пароль GeForce NOW?

Да, специалисты рекомендуют обновить пароль и включить двухфакторную аутентификацию.

Опасны ли фишинговые письма после утечки?

Да, злоумышленники могут использовать украденные email-адреса для мошеннических рассылок от имени NVIDIA.

Редактор: AndreyEx

Рейтинг: 5 (1 голос)
Если статья понравилась, то поделитесь ей в социальных сетях:

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

12 − 1 =

Это может быть вам интересно


Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала