NVIDIA ha confirmado a BleepingComputer que información de usuarios de GeForce NOW quedó expuesta en una filtración de datos. El gigante del gaming y hardware aclaró que el impacto se limita a Armenia y fue causado por un compromiso en la infraestructura operada por un socio regional. La compañía añadió que su propia red no se vio afectada por el incidente.
"Nuestra investigación no encontró impacto en los servicios operados por NVIDIA. El problema se limita a sistemas gestionados por un socio externo de GeForce NOW Alliance con sede en Armenia. Estamos trabajando estrechamente con el socio para apoyar su investigación y resolución. Los usuarios afectados serán notificados por GFN.am", declaró la empresa.
La declaración responde a una publicación de la semana pasada en un foro de hackers por parte de un actor de amenazas que utiliza el seudónimo ShinyHunters, quien afirmó haber vulnerado el servicio GeForce NOW y robado millones de registros de usuarios. Sin embargo, se cree que el actor que publicó la filtración es un impostor.
Según el actor de amenazas, la información robada incluye nombres completos, direcciones de correo electrónico, nombres de usuario, fechas de nacimiento, estado de membresía y estado de 2FA/TOTP. El actor también publicó muestras de los datos sustraídos y ofreció la base de datos completa por 100.000 dólares, pagaderos en Bitcoin o Monero.
El servicio de cloud gaming NVIDIA GeForce NOW permite a los usuarios transmitir a sus sistemas juegos ejecutados en hardware más potente utilizando GPU de NVIDIA en un centro de datos. GFN.am es el operador regional armenio de GeForce NOW, responsable de gestionar el servicio de NVIDIA en el país.
Los entornos de los socios de Alliance pueden operar sistemas de autenticación independientes, bases de datos locales de clientes, plataformas de facturación regionales e infraestructura gestionada localmente. Un comunicado publicado por GFN.am confirma un incidente de ciberseguridad ocurrido entre el 20 y el 26 de marzo, que expuso la siguiente información: nombre completo (si se usa una cuenta de Google), dirección de correo electrónico, número de teléfono (si se registró a través de un operador móvil), fecha de nacimiento y nombre de usuario.
GFN.am aclaró que no se expusieron contraseñas de cuentas en el incidente, y que los usuarios que se registraron en el servicio después del 9 de marzo no están afectados. Según la página de ayuda de NVIDIA, GFN.am también es responsable de gestionar las operaciones de GeForce NOW en Azerbaiyán, Georgia, Kazajistán, Moldavia, Ucrania y Uzbekistán, pero no se ha confirmado impacto en esos países.
BleepingComputer encontró que la publicación del actor de amenazas ha sido eliminada del foro de hackers. No está claro si la base de datos fue vendida a un comprador o si el vendedor o los administradores del foro la eliminaron. Actualización [14:14]: Se añadió información de que el actor de amenazas podría ser un impostor de ShinyHunters.



















Deja una respuesta