Une fuite de données secoue Nvidia GeForce NOW, le service de cloud gaming du géant des GPU. L’incident concerne GFN.am, un opérateur régional basé en Arménie, et non les infrastructures directement gérées par Nvidia.
Pour info, GFN.am gère GeForce NOW dans plusieurs pays. Parmi eux, l’Arménie, l’Azerbaïdjan, la Géorgie, le Kazakhstan, la Moldavie, l’Ukraine et l’Ouzbékistan. Cependant, à ce stade, seule l’Arménie semble réellement concernée par la fuite de données.
Cette limitation s’explique par l’organisation du service. Au fait, chaque partenaire régional administre ses propres bases de données et systèmes d’authentification. Résultat, la brèche ne s’est pas propagée aux comptes gérés directement par Nvidia.
Malgré la faible ampleur du problème, GFN.am affirme avoir rapidement sécurisé ses systèmes et renforcé ses protections. Les utilisateurs concernés doivent être contactés directement par l’opérateur.
L’origine de la fuite de données chez Nvidia GeForce NOW
Selon les premières informations, l’attaque se serait déroulée entre le 20 et le 26 mars 2026. GFN.am précise également que les comptes créés après le 9 mars 2026 ne sont pas concernés. Ce qui réduit déjà le périmètre de l’incident.
Les données exposées incluent des noms complets, des adresses e-mail, numéros de téléphone, dates de naissance et identifiants GeForce NOW. Bonne nouvelle tout de même, les mots de passe n’ont pas été compromis.
Ce, même si certaines informations sensibles ont pu être consultées par des personnes non autorisées. Le nombre exact d’utilisateurs touchés reste toutefois inconnu, ce qui entretient une certaine zone d’ombre.
Pour ce qui du responsable de l’attaque, nous n’en savons pas plus que vous pour l’instant. Avant même la confirmation officielle de la fuite de données par Nvidia, un individu affirmait appartenir au groupe ShinyHunters.
Il a mis en vente des échantillons des données sur un forum spécialisé, réclamant 100 000 dollars en cryptomonnaie. Toutefois selon plusieurs éléments relayés par BleepingComputer, cette revendication pourrait être trompeuse.
L’individu en question serait en réalité un imposteur se faisant passer pour ce groupe connu, déjà associé à des tentatives d’extorsion dans le passé, notamment contre Rockstar Games.
Aujourd’hui en revanche, ce message publié sur le forum de vente a disparu. Difficile de savoir s’il a été retiré après une négociation, un rachat de la base de données. Ou simplement supprimé par les administrateurs du forum après la controverse autour de l’identité de l’auteur.
Dans tous les cas, l’histoire reste floue
- Partager l'article :
