Skip to content
Cybersecurity

Notice: Security Advisory

This blog post is part of our ongoing commitment to protect customer data and share threat intelligence with the cybersecurity community.


Fakten

Am 20. Februar 2025 informierte uns Microsoft über unbefugte Aktivitäten in unserer Azure-Umgebung durch einen mutmaßlichen staatlich gestützten Angreifer. Wir haben daraufhin umgehend unseren Notfallplan aktiviert und dabei auf die Unterstützung führender Cybersicherheitsexperten sowie der Strafverfolgungsbehörden zurückgegriffen.

Unsere Untersuchung hat ergeben, dass der unbefugte Zugriff eine Handvoll Kunden betraf, und wir haben diese umgehend kontaktiert, um ihnen Unterstützung anzubieten. Unsere Untersuchung hat außerdem bestätigt, dass kein unbefugter Zugriff auf Daten stattfand, die Commvault für seine Kunden schützt, und dass weder der Geschäftsbetrieb von Commvault noch unsere Fähigkeit, unsere Produkte und Dienstleistungen bereitzustellen, beeinträchtigt wurden.

Ergriffene Maßnahmen

Unsere forensische Untersuchung ergab, dass der Angreifer eine Zero-Day-Sicherheitslücke ausgenutzt hat, die inzwischen behoben wurde. Wir empfehlen unseren Softwarekunden, dies ebenfalls zu tun. Außerdem haben wir die betroffenen Zugangsdaten geändert, arbeiten weiterhin daran, unsere Abwehrmaßnahmen zu verstärken, und kooperieren mit den Strafverfolgungsbehörden.

Zusammenarbeit

Kein Unternehmen ist vor einem Angriff gefeit. Wir sind davon überzeugt, dass der Informationsaustausch und die Zusammenarbeit uns alle widerstandsfähiger machen. Wir danken Microsoft für die Benachrichtigung, unseren Cybersicherheitsexperten für ihre vertrauensvolle Partnerschaft und unseren Kunden für ihre Reaktionsbereitschaft und Widerstandsfähigkeit.

Bei weiteren Fragen können sich Kunden über unser Portal unter https://support.commvault.com an das Support-Team von Commvault wenden.

More related posts


Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It