NVIDIA confirma brecha de datos en GeForce NOW que afecta a usuarios en Armenia
**NVIDIA** ha confirmado una brecha de datos que afecta a su servicio de juegos en la nube **GeForce NOW**, impactando específicamente a usuarios en Armenia. La brecha, atribuida a un compromiso en la infraestructura de un socio regional, expuso datos de usuarios, aunque **NVIDIA** afirma que su propia red permaneció segura.

**NVIDIA** ha emitido un comunicado a BleepingComputer confirmando una brecha de datos que afecta la información de usuarios de **GeForce NOW**.
El gigante de los videojuegos y el hardware aclaró que el impacto se limita a Armenia, como resultado de un compromiso en la infraestructura gestionada por un socio regional.
**NVIDIA** declaró que su propia red no se vio afectada por el incidente.
"Nuestra investigación no encontró impacto en los servicios operados por **NVIDIA**. El problema se limita a sistemas administrados por un socio de la Alianza **GeForce NOW** externo con sede en Armenia. Estamos trabajando en estrecha colaboración con el socio para apoyar su investigación y resolución. Los usuarios afectados serán notificados por GFN.am", afirmó la compañía.
Este anuncio sigue a una publicación en un foro de hackers la semana pasada por un actor de amenazas conocido como **ShinyHunters**, quien afirmó haber comprometido el servicio **GeForce NOW** y robado millones de registros de usuarios.
El actor de amenazas alega que la información robada incluye nombres completos, direcciones de correo electrónico, nombres de usuario, fechas de nacimiento, estado de membresía y estado de 2FA/TOTP.
Además, el actor publicó muestras de los datos robados y ofreció la base de datos completa por $100,000, pagaderos en Bitcoin o Monero.
El servicio de juegos en la nube **NVIDIA GeForce NOW** permite a los usuarios transmitir juegos a sus dispositivos, aprovechando hardware más potente y GPUs **NVIDIA** en un centro de datos.
GFN.am es el operador regional armenio de **GeForce NOW**, responsable de operar el servicio de **NVIDIA** en el país. Los entornos de los socios de la Alianza pueden operar sistemas de autenticación independientes, bases de datos de clientes locales, plataformas de facturación regionales e infraestructura gestionada localmente.
Un comunicado publicado por GFN.am confirma un incidente de ciberseguridad ocurrido entre el 20 y el 26 de marzo, que expuso la siguiente información:
* Nombre completo (si se utiliza una cuenta de Google)
* Dirección de correo electrónico
* Número de teléfono (si se registró a través de un operador móvil)
* Fecha de nacimiento
* Nombre de usuario
GFN.am aclaró que no se expusieron contraseñas de cuentas en el incidente, y que los usuarios que se registraron después del 9 de marzo no se ven afectados.
Según la página de ayuda de **NVIDIA**, GFN.am también gestiona las operaciones de **GeForce NOW** en Azerbaiyán, Georgia, Kazajistán, Moldavia, Ucrania y Uzbekistán, aunque no se ha confirmado ningún impacto en esos países.
BleepingComputer informa que la publicación del actor de amenazas ha sido eliminada del foro de hackers. Aún no está claro si la base de datos fue vendida o eliminada por el vendedor o los administradores del foro.
