黑客組織 ShinyHunters 曾聲稱攻破 GeForce NOW,並取得大型使用者資料庫準備販售 。NVIDIA 後續否定了這種較廣泛的說法,表示事件限於亞美尼亞第三方 GeForce NOW Alliance 夥伴 GFN.am 的系統,NVIDIA 自營服務未受影響 。
GFN.am 被報導為獲授權的 NVIDIA GeForce NOW 雲端遊戲服務供應商 。換句話說,這起事件的重點不是所有 GeForce NOW 玩家都等同被波及,而是要看你的帳號、註冊或本地服務是否經由 GFN.am。
多篇報導引述 GFN.am 披露內容稱,未授權資料庫存取可追溯至 2026 年 3 月 9 日,事件在 5 月 2 日被發現,並於 5 月 5 日公開 。但另有報導將事件窗口寫為 3 月 20 日至 26 日 。
在這些版本尚未完全對齊前,不宜只用單一日期判定自己安全。若你收到針對自己帳號的官方通知,應以該通知為準;若通知來源可疑,則應直接前往 NVIDIA 或 GFN.am 官方管道查證。
報導指出,可能曝光的資料包括全名、電子郵件地址、電話號碼、出生日期、使用者名稱,或 GFN.am 暱稱 。也有報導提到,資料集可能包含會員或帳號狀態,以及與 2FA(雙因素驗證)相關的中繼資料 。
目前可見報導中的重要限制是:帳號密碼據稱未外洩 。這降低了密碼直接被拿去登入的風險,但不代表沒有後續風險。姓名、信箱、電話、生日、暱稱與會員狀態足以讓假客服信、退款通知、帳號鎖定警告或密碼重設詐騙看起來更像真的。
NVIDIA 的說法是,已確認影響與亞美尼亞合作夥伴的基礎設施有關,而不是 NVIDIA 自有網路 。同時,報導指 GFN.am 的 GeForce NOW 服務範圍不只亞美尼亞,也延伸至亞塞拜然、喬治亞、哈薩克、摩爾多瓦、烏克蘭和烏茲別克 。
判斷重點不是你現在身在何處,而是你的帳號路徑:註冊、付款、本地服務入口或官方通知是否指向 GFN.am。若答案是肯定的,在官方說明更精確前,應先把自己視為可能受影響。
有報導稱,2026 年 3 月 9 日或之前註冊的帳號受影響,之後建立的帳號不受影響 ;但因另有 3 月 20 日至 26 日的事件窗口說法 ,使用者不應只靠這條分界線就放鬆警覺。
直接查官方通知,不要點可疑連結。 NVIDIA 據報表示受影響用戶會由 GFN.am 通知,報導也稱 GFN.am 計畫直接通知受影響者 。若收到聲稱提供外洩補償、帳號驗證或緊急修復的 Email、簡訊或社群私訊,先不要點連結,改從官方網站或已知官方 App 進入。
若你使用過 GFN.am,重設 GFN.am 或 GeForce NOW 相關密碼。 報導稱密碼未外洩,因此這是預防措施,不是代表你的密碼已公開 。但如果你曾在其他網站重用同一組密碼,這一步尤其重要。
優先移除密碼重用。 如果同一組密碼也用在電子郵件、遊戲平台、付款服務、雲端硬碟或社群帳號,請逐一更換。最優先處理綁定 GFN.am 的信箱,因為信箱一旦被入侵,可能被拿來重設其他服務密碼。
能開 2FA 就開。 有報導稱,聲稱外洩的資料中包含 2FA 狀態或相關中繼資料 。替電子郵件、遊戲、付款與雲端帳號開啟雙因素驗證,可以降低個資外洩與密碼重用造成的傷害。
提防高度個人化的釣魚訊息。 由於可能外洩欄位包括姓名、電子郵件、電話、生日、使用者名稱、暱稱與帳號資料,攻擊者可能用這些細節包裝成更可信的客服或安全通知 。看到退款、補償、帳號鎖定、緊急驗證或密碼重設訊息時,務必多查一步。
監控登入、付款與復原設定。 留意陌生登入紀錄、突然出現的密碼重設信、新裝置登入、備援信箱或電話變更,以及不明付款活動。若電話號碼可能外洩,對驗證碼簡訊、電信帳號通知或要求確認身分的來電也要特別小心 。
目前公開來源中,沒有經驗證的受影響用戶總數。ShinyHunters 聲稱握有大型、甚至數百萬規模的資料庫,但這仍是威脅者自己的說法,不能當作獨立確認的數字 。
外界也尚未能從公開報導確認完整資料集是否已售出,或是否已被大範圍散播。在 NVIDIA 或 GFN.am 提供更精確的用戶層級資訊前,較安全的做法是先假設已曝光的個人資料可能被用於釣魚、假客服與帳號復原攻擊。
這起事件的關鍵分野是:NVIDIA 表示自營 GeForce NOW 服務未遭波及,事件焦點在亞美尼亞 GeForce NOW Alliance 夥伴 GFN.am 的系統 。如果你是透過 GFN.am 使用 GeForce NOW,現在應該先保護帳號、取消密碼重用、開啟雙因素驗證,並把任何突如其來的外洩通知或客服訊息都當成可疑訊息來查證。