엔비디아 ‘지포스 나우’ 게이머 신상 대거 유출... 서비스 업체 해킹
강현주 2026. 5. 11. 10:24
[보안뉴스 김형근 기자] 엔비디아의 클라우드 기반 구독형 게임 서비스 ‘지포스 나우’ 이용자 신상 정보가 대거 유출됐다.
해외 보안 전문 매체 사이버시큐리티뉴스는 지포스 나우 공식 서비스 제공사 GFN.AM의 백엔드 데이터베이스가 해커들에게 털렸다고 보도했다.

이번 공격은 3월 9일(현지시간)에 발생했으나, 업체는 약 두 달이 지난 5월 2일에야 이를 인지해 보안 공백을 고스란히 드러냈다.
조사 결과 3월 9일 이전 가입한 모든 사용자가 직접적 타격 대상이 된 것으로 확인됐다.
유출 데이터에는 이메일 주소, 전화번호, 생년월일, 플랫폼 사용자 이름 등 개별 사용자를 정확하게 식별할 수 있는 핵심 정보가 포함됐다.
특히 구글 계정 연동 사용자는 이름과 성이 통째로 노출돼 향후 사회공학적 공격에 악용될 위험이 매우 크다.
공격자은 보안 모니터링의 허점을 틈타 54일이나 시스템 내부를 활보하며 데이터를 지속적으로 탈취했다.
계정 비밀번호는 유출을 면했으나, 노출된 신상 정보만으로도 맞춤형 피싱 공격의 미끼가 될 수 있는 상황이다. 보안 전문가들은 이번에 유출된 대규모 데이터가 다크웹에서 거래돼 향후 스미싱이나 금융 탈취로 이어질 수 있다고 경고했다.
업체 측은 사고 공개 후 무단 액세스 원인을 지체 없이 제거하고 보안 통제를 강화했다고 발표했으나 2타 공격의 가능성은 여전히 예상되고 있다.
이번 사건은 클라우드 기반 서비스 공급망이 얼마나 취약한 공격 대상이 될 수 있는지 보여주는 사례다.
초기 침입 후 발견까지 두 달 가까이 소요된 점은 기업 보안 감시 기강이 무너져 있었음을 방증한다.
Copyright © 보안뉴스. 무단전재 및 재배포 금지.
보안뉴스에서 직접 확인하세요. 해당 언론사로 이동합니다.
- 시험지에 비트코인 요구 메시지 노출, 美 대학가 휩쓴 캔버스 해킹 사태
- [기술 기고] 진화하는 사이버 위협 시대, ‘방어’ 넘어 ‘복원 전략’으로 선제 대응해야
- [이슈 칼럼] 가정의 달에 제언하는 대한민국 보안의 ‘성인식’
- “통제 잃은 AI는 재앙” 글로벌 보안 당국, 자율형 AI 도입 가이드라인 발표
- [Global Security TOP 100] 김영민 성현시스템 부사장 “플랫폼과 AI 결합으로 통합보안 패전환 가속화
- 가짜 전파에 멈춰선 대만 고속철... 23세 대학생 ‘스푸핑’ 공격에 인프라 마비
- CVE 발급보다 빠른 AI의 역추론, 길 잃은 ‘책임감 있는 공개’
- 방화벽이 뚫렸다... 팔로알토 PAN-OS, ‘루트 권한’ 내주는 중대 보안 구멍
- 오만 정부 12개 부처 뚫렸다... 이란 연계 해커, 웹쉘과 SQL 동원 공습
- [Global Security TOP 100] 서상덕 S2W 대표 “전산업 혁신 데이터 인텔리전스 기업 도약”