Nvidia bagatelizuje twierdzenia grupy hakerskiej ShinyHunters o "wycieku pełnej bazy danych" GeForce Now

Niedawno osławiona grupa hakerska ShinyHunters, która wcześniej zażądała okupu od Rockstar Games za dane finansowe, próbowała teraz zaatakować Nvidię. ShinyHunters twierdzili, że włamali się do systemu chmurowego Nvidii GeForce Now i przechwycili informacje o użytkownikach.
Podczas gdy pojawiły się obawy o rozległe naruszenie, Nvidia szybko wkroczyła do akcji, potwierdzając incydent bezpieczeństwa i wyjaśniając, że problem jest odizolowany od jednego regionalnego dostawcy.
Grupa hakerska Shiny Hunters próbowała włamać się do globalnej bazy danych Nvidia GeForce Now
Dla kontekstu, ShinyHunters, w typowy dla siebie sposób, chwalili się incydentem i, w prawdziwej hakerskiej dumie, twierdzili, że "posiadali" Nvidia GeForce Now. Grupa stwierdziła, że uzyskała "pełny wyciek bazy danych" kont użytkowników, danych osobowych, adresów e-mail, statusu członkostwa i dalszych danych uwierzytelniających.
NVIDIA potwierdziła naruszenie bezpieczeństwa danych GeForce Now, ale jest ono ograniczone do ormiańskiego partnera zewnętrznego
Nvidia obaliła jednak twierdzenia ShinyHunters. Firma wydała odpowiedź na VideoCardz i stwierdziła: "Nasze dochodzenie nie wykazało wpływu na usługi obsługiwane przez Nvidię. Problem jest ograniczony do systemów obsługiwanych przez zewnętrznego partnera GeForce Now Alliance z siedzibą w Armenii. Ściśle współpracujemy z tym partnerem, aby pomóc mu w dochodzeniu i rozwiązaniu problemu. Użytkownicy dotknięci problemem zostaną powiadomieni przez GFN.am."
Naruszenie danych NVIDIA GeForce Now przez GFN.AM może wykraczać poza Armenię; hasła nie zostały ujawnione
Chociaż sytuacja nie przerodziła się w globalne naruszenie informacji o użytkownikach, nadal niepokojące jest to, że dane graczy korzystających z GeForce Now w Armenii zostały naruszone. Ponadto ważne jest, aby pamiętać, że mogło to również dotyczyć innych użytkowników w sąsiednich krajach. GFN.am nie zapewnia dostępu do GeForce Now tylko w Armenii, ale także w wielu innych krajach, w tym w Azerbejdżanie, Gruzji, Kazachstanie, Mołdawii, na Ukrainie i w Uzbekistanie.
Ci zewnętrzni partnerzy prowadzą własne bazy danych w lokalnych systemach, więc problem z bezpieczeństwem po ich stronie wpływa na ich użytkowników, ale nie rozprzestrzenia się na główną bazę danych Nvidii, obejmującą miliony globalnych subskrybentów, w jakimkolwiek kształcie lub formie.
GFN.am również wydało własną aktualizację i stwierdziło"Jesteśmy świadomi naruszenia bezpieczeństwa w GFN.am i podjęliśmy niezbędne kroki, aby je powstrzymać. Dokładamy wszelkich starań, aby chronić dane i poważnie traktujemy wszelkie roszczenia. Użytkownicy, których to dotyczy, zostaną powiadomieni bezpośrednio w ciągu najbliższych 24 godzin"
Według doniesień, wyciekł szereg danych uwierzytelniających, w tym metadane uwierzytelniania dwuskładnikowego, ale na szczęście hasła użytkowników GeForce Now nie zostały ujawnione.













