A NVIDIA confirmou que informações de usuários do serviço GeForce NOW foram expostas em uma violação de dados, afetando especificamente a Armênia. A empresa esclareceu que a falha ocorreu em uma infraestrutura operada por um parceiro regional, e que sua própria rede não foi comprometida. O incidente, que ocorreu entre 20 e 26 de março, resultou na exposição de dados como nomes completos, endereços de e-mail, nomes de usuário, datas de nascimento e status de autenticação de dois fatores. O operador regional GFN.am informou que nenhuma senha de conta foi exposta e que usuários que se registraram após 9 de março não foram afetados. Um ator de ameaças, conhecido como ShinyHunters, alegou ter acessado o serviço e ofereceu a base de dados roubada por US$ 100.000 em criptomoedas. Embora a violação tenha sido limitada à Armênia, a NVIDIA está colaborando com o parceiro para investigar e resolver a situação. Não há confirmação de impacto em outros países onde o GFN.am opera, como Azerbaijão e Ucrânia.
Fonte: https://www.bleepingcomputer.com/news/security/nvidia-confirms-geforce-now-data-breach-affecting-armenian-users/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
08/05/2026 • Risco: ALTO
VAZAMENTO
Dados de usuários do GeForce NOW expostos em violação de segurança
RESUMO EXECUTIVO
A violação de dados do GeForce NOW pode resultar em consequências legais e financeiras para a NVIDIA e seus parceiros, especialmente em relação à proteção de dados pessoais sob a LGPD. A exposição de informações sensíveis exige atenção imediata e ações corretivas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis multas e danos à reputação devido à violação de dados
Operacional
Exposição de dados pessoais de usuários
Setores vulneráveis
['Tecnologia', 'Jogos']
📊 INDICADORES CHAVE
Dados de milhões de usuários supostamente roubados
Indicador
US$ 100.000 em criptomoedas exigidos pelo ator de ameaças
Contexto BR
Nenhuma senha de conta exposta
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há registros de usuários afetados e comunicar riscos aos clientes.
2
Implementar medidas de segurança adicionais e monitorar atividades suspeitas nas contas.
3
Acompanhar a situação do incidente e as comunicações do parceiro regional.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados pessoais e a conformidade com a LGPD, especialmente em serviços que podem ser utilizados no Brasil.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, que exige proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).