Les premières alertes ont pu donner l’impression d’un piratage mondial de GeForce NOW. À ce stade, le tableau est plus précis : NVIDIA a indiqué à BleepingComputer que son enquête n’avait trouvé aucun impact sur les services opérés par NVIDIA et que le problème était limité à des systèmes exploités par GFN.am, un partenaire tiers GeForce NOW Alliance basé en Arménie [5].
Cette nuance est importante, mais elle ne rend pas l’incident anodin. Pour les joueurs qui ont utilisé GeForce NOW via GFN.am, des informations personnelles de compte auraient pu être exposées, même si les mots de passe ne feraient pas partie des données concernées [1][
6][
12]. Le risque principal est désormais celui des abus indirects : faux messages de support, tentatives de réinitialisation de compte, phishing ciblé ou attaques sur d’autres services si les mêmes identifiants ont été réutilisés.
Ce que l’on sait de l’incident
Le groupe de pirates ShinyHunters a affirmé avoir compromis GeForce NOW et obtenu une importante base de données d’utilisateurs proposée à la vente [8]. NVIDIA a ensuite corrigé cette lecture trop large : selon l’entreprise, ses propres services GeForce NOW n’ont pas été touchés et l’incident concerne les systèmes de GFN.am, partenaire GeForce NOW Alliance en Arménie .
