NVIDIA потвърди, че потребителски данни от услугата GeForce NOW са били компрометирани при киберинцидент, засегнал инфраструктурата на регионален партньор в Армения.
Компанията подчертава, че собствените ѝ системи и мрежи не са били пробити, а инцидентът е ограничен до инфраструктурата, управлявана от локалния оператор GFN.am.
Пробивът засяга регионален оператор
Според официалната позиция на NVIDIA атаката е засегнала системи, управлявани от GFN.am – регионалния GeForce NOW Alliance партньор за Армения.
Този тип партньорски среди често поддържат:
- локални customer databases;
- собствени authentication системи;
- регионални billing платформи;
- локално управлявана инфраструктура.
Това означава, че макар основната NVIDIA инфраструктура да е останала незасегната, компрометирането на външен оператор все пак може да доведе до изтичане на потребителски данни.
Какви данни са компрометирани
Според официалното изявление на GFN.am атаката е протекла между 20 и 26 март и е довела до изтичане на:
- пълни имена (при използване на Google акаунти);
- имейл адреси;
- телефонни номера;
- дати на раждане;
- потребителски имена.
Компанията уточнява, че:
- пароли не са били компрометирани;
- потребители, регистрирани след 9 март, не са засегнати.
Хакер публикува база данни за продажба
Случаят стана публичен след публикация във хакерски форум от използващ името ShinyHunters, дори публикува sample данни и предложи цялата база за 100 000 долара в Bitcoin или Monero. .
Публикацията твърдеше, че са откраднати милиони записи, съдържащи:
- имена;
- имейли;
- usernames;
- дати на раждане;
- membership статус;
- 2FA/TOTP информация.
По-късно обаче се появи информация, че профилът вероятно е използвал името ShinyHunters като прикритие и може да става дума за анонимен, а не за реални членове на известната група.
Засегнати може да са и други държави
Според информацията в помощната документация на NVIDIA, GFN.am управлява GeForce NOW операциите не само в Армения, но и в:
- Азербайджан;
- Грузия;
- Казахстан;
- Молдова;
- Украйна;
- Узбекистан.
Към момента няма потвърждение за компрометирани потребители извън Армения.
Публикацията е изчезнала от форума
Разследващите са установили, че обявата за продажба на базата данни вече е премахната от хакерския форум.
Не е ясно дали:
- данните вече са били продадени;
- продавачът е изтрил публикацията;
- администраторите на форума са я премахнали.
Supply chain и партньорските среди остават слабо място
Инцидентът е поредният пример как глобални технологични компании могат да бъдат засегнати индиректно чрез регионални партньори и third-party оператори.
Макар централната инфраструктура на NVIDIA да не е била компрометирана, локалните среди на партньори често имат достъп до чувствителни customer datasets и authentication процеси.
Това превръща supply chain сигурността и контрола върху външни оператори в един от най-критичните аспекти на модерната киберзащита.









