NVIDIA affirme que ses services GeForce NOW opérés directement n’ont pas été touchés ; l’incident concerne GFN.am, un partenaire Alliance basé en Arménie [5]. Les données signalées comme exposées peuvent inclure nom, e mail, téléphone, date de naissance, identifiant ou pseudo, et parfois des informations de statut o...

Create a landscape editorial hero image for this Studio Global article: NVIDIA GeForce NOW GFN.am Data Breach: What Happened and What Users Should Do. Article summary: NVIDIA says this was not a breach of NVIDIA operated GeForce NOW systems; reporting says the incident was tied to GFN.am, its Armenia based Alliance partner.. Topic tags: nvidia, geforce now, data breach, cybersecurity, cloud gaming. Reference image context from search candidates: Reference image 1: visual subject "Monitor email accounts for unusual login attempts or phishing messages. Be cautious of unsolicited calls or SMS messages referencing GFN.AM." source context "NVIDIA Data Breach Reportedly Exposes Personal Information of GeForce Users" Reference image 2: visual subject "Users connected to the Armenian partner service should watch for notifications from GFN.am and be cautious of phishing emails using NVIDIA or" so
Les premières alertes ont pu donner l’impression d’un piratage mondial de GeForce NOW. À ce stade, le tableau est plus précis : NVIDIA a indiqué à BleepingComputer que son enquête n’avait trouvé aucun impact sur les services opérés par NVIDIA et que le problème était limité à des systèmes exploités par GFN.am, un partenaire tiers GeForce NOW Alliance basé en Arménie .
Cette nuance est importante, mais elle ne rend pas l’incident anodin. Pour les joueurs qui ont utilisé GeForce NOW via GFN.am, des informations personnelles de compte auraient pu être exposées, même si les mots de passe ne feraient pas partie des données concernées . Le risque principal est désormais celui des abus indirects : faux messages de support, tentatives de réinitialisation de compte, phishing ciblé ou attaques sur d’autres services si les mêmes identifiants ont été réutilisés.
Le groupe de pirates ShinyHunters a affirmé avoir compromis GeForce NOW et obtenu une importante base de données d’utilisateurs proposée à la vente . NVIDIA a ensuite corrigé cette lecture trop large : selon l’entreprise, ses propres services GeForce NOW n’ont pas été touchés et l’incident concerne les systèmes de GFN.am, partenaire GeForce NOW Alliance en Arménie
.
GFN.am est présenté dans les rapports comme un fournisseur autorisé du service de cloud gaming NVIDIA GeForce NOW . D’après des articles citant la communication de GFN.am, l’accès non autorisé à la base de données remonterait au 9 mars 2026, aurait été découvert le 2 mai, puis rendu public le 5 mai
. Un autre rapport évoque toutefois une fenêtre d’incident allant du 20 au 26 mars
. Comme ces calendriers ne concordent pas, la période exacte doit être considérée comme incertaine, sauf indication officielle reçue directement par un utilisateur concerné.
Les informations potentiellement concernées incluent, selon les rapports disponibles, des données de compte telles que le nom complet, l’adresse e-mail, le numéro de téléphone, la date de naissance, le nom d’utilisateur ou le pseudo GFN.am . Certains articles mentionnent également le statut d’abonnement ou de compte, ainsi que des métadonnées liées à la 2FA, c’est-à-dire l’authentification à deux facteurs, dans l’ensemble de données revendiqué
.
Le point rassurant, mais à ne pas surestimer, est que les mots de passe ne seraient pas exposés selon les informations publiées . Cela réduit le risque d’une prise de contrôle directe à partir de cette fuite seule. En revanche, des noms, e-mails, numéros de téléphone, dates de naissance et détails de compte suffisent à rendre des arnaques beaucoup plus crédibles : un faux support peut par exemple citer votre pseudo, votre adresse ou votre statut de compte pour inspirer confiance
.
La position de NVIDIA limite l’impact confirmé à l’infrastructure d’un partenaire basé en Arménie, et non au réseau propre de NVIDIA . Mais GFN.am ne serait pas uniquement lié à l’Arménie : des rapports indiquent que son service GeForce NOW couvre aussi l’Azerbaïdjan, la Géorgie, le Kazakhstan, la Moldavie, l’Ukraine et l’Ouzbékistan
.
Le meilleur réflexe n’est donc pas seulement de regarder son pays, mais son parcours de compte. Si votre inscription, votre facturation, votre accès local au service ou une notification officielle mentionne GFN.am, considérez-vous comme potentiellement concerné jusqu’à clarification. Certains rapports indiquent que les comptes créés le 9 mars 2026 ou avant seraient touchés, tandis que ceux créés après cette date ne le seraient pas . Mais comme un autre rapport parle d’une fenêtre du 20 au 26 mars, mieux vaut ne pas se reposer uniquement sur cette date de coupure
.
Vérifiez les notifications officielles, sans cliquer au hasard. Selon les rapports, NVIDIA a indiqué que les utilisateurs touchés seraient notifiés par GFN.am, et GFN.am devait aussi contacter directement les personnes concernées . Méfiez-vous des e-mails, SMS ou messages sur les réseaux sociaux qui prétendent offrir une aide liée à la fuite. Tapez vous-même l’adresse du site officiel ou passez par l’application/le portail habituel.
Changez votre mot de passe GFN.am ou GeForce NOW si vous avez utilisé ce service. Les rapports disent que les mots de passe n’ont pas été exposés ; il s’agit donc d’une mesure de précaution, pas d’une preuve que votre mot de passe circule publiquement . C’est particulièrement important si ce mot de passe a été réutilisé ailleurs.
Éliminez la réutilisation de mots de passe. Si le même mot de passe sert pour votre e-mail, une plateforme de jeu, un service de paiement, un stockage cloud ou un réseau social, changez-le aussi. Commencez par l’adresse e-mail liée à GFN.am : si quelqu’un prend le contrôle de votre messagerie, il peut souvent réinitialiser d’autres comptes.
Activez l’authentification à deux facteurs quand elle est disponible. Certains rapports indiquent que l’ensemble de données revendiqué pouvait inclure un statut ou des métadonnées liés à la 2FA . Activer une double authentification sur votre messagerie, vos comptes de jeu, vos comptes de paiement et vos services cloud réduit l’intérêt de données personnelles volées ou d’un mot de passe déjà réutilisé.
Surveillez le phishing ciblé. Comme les champs exposés pourraient inclure nom, e-mail, téléphone, date de naissance, pseudo et détails de compte, des attaquants peuvent personnaliser leurs messages . Redoublez de prudence face aux messages parlant de remboursement, de vérification urgente, de compensation après fuite, de compte bloqué ou de réinitialisation de mot de passe.
Contrôlez l’activité de vos comptes. Recherchez les connexions inconnues, les e-mails de réinitialisation non demandés, les nouveaux appareils ajoutés, les changements de méthode de récupération ou les opérations de paiement inattendues. Si votre numéro de téléphone faisait partie des données exposées, soyez particulièrement vigilant face aux SMS contenant des codes, aux messages supposés venir de votre opérateur ou aux appels demandant une confirmation d’identité .
Aucun total public vérifié du nombre d’utilisateurs affectés n’apparaît dans les sources disponibles. ShinyHunters aurait revendiqué une base de données de grande taille, voire à l’échelle de millions d’enregistrements, mais ce chiffre vient du groupe pirate et ne doit pas être traité comme confirmé de manière indépendante .
On ne sait pas non plus, d’après les informations publiées, si l’intégralité de la base revendiquée a été vendue ou largement diffusée. En attendant des informations plus précises de NVIDIA ou de GFN.am, les utilisateurs concernés doivent partir du principe que leurs données personnelles pourraient être utilisées pour du phishing ou des tentatives de récupération de compte.
La distinction essentielle est la suivante : NVIDIA affirme que ses services GeForce NOW opérés directement n’ont pas été compromis, tandis que l’incident concerne GFN.am, partenaire GeForce NOW Alliance basé en Arménie . Si vous avez utilisé GeForce NOW via GFN.am, sécurisez votre compte, supprimez toute réutilisation de mot de passe, activez l’authentification à deux facteurs et traitez tout message inattendu lié à cette fuite comme suspect.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
NVIDIA affirme que ses services GeForce NOW opérés directement n’ont pas été touchés ; l’incident concerne GFN.am, un partenaire Alliance basé en Arménie [5].
NVIDIA affirme que ses services GeForce NOW opérés directement n’ont pas été touchés ; l’incident concerne GFN.am, un partenaire Alliance basé en Arménie [5]. Les données signalées comme exposées peuvent inclure nom, e mail, téléphone, date de naissance, identifiant ou pseudo, et parfois des informations de statut ou de 2FA [1][6][8][12].
Les mots de passe n’auraient pas été exposés, mais les utilisateurs GFN.am doivent vérifier les notifications officielles, supprimer toute réutilisation de mot de passe, activer la double authentification et se méfier...