Skip to content
Ciberresiliencia y seguridad de los datos

Cuando el riesgo proviene del exterior: cómo responde Commvault ante incidentes de terceros

Commvault mantiene su compromiso con la transparencia, la franqueza y la responsabilidad.


La seguridad no se limita a los sistemas propios de una organización. Las empresas modernas conectan una red cada vez mayor de aplicaciones de terceros a sus plataformas principales para facilitar las ventas, el servicio y la colaboración. Cada una de estas conexiones aporta valor. Pero cada una de ellas también supone un riesgo que la organización no controla por completo.

Ese riesgo no es hipotético. En junio de 2026, un atacante se hizo con los tokens OAuth vinculados a Klue, una plataforma de inteligencia competitiva que se utiliza para sincronizar datos de ventas y marketing con Salesforce. El atacante utilizó esos tokens para acceder a los entornos de Salesforce de muchas organizaciones que habían autorizado la integración, incluida Commvault.

Tan pronto como se nos notificó un posible impacto, nuestro equipo de seguridad puso en marcha nuestro proceso de respuesta ante incidentes para averiguar qué había sucedido, contener el riesgo y evaluar si la información de los clientes o los servicios de Commvault se habían visto afectados. Nuestra investigación reveló que la actividad se limitó a cierta información sobre relaciones comerciales y ventas almacenada en nuestro entorno de Salesforce. La investigación no encontró ningún indicio de que se viera afectado ningún dato de copias de seguridad de clientes, datos de productos, metadatos de productos, registros operativos o servicios de Commvault.

Actuar con rapidez cuando es necesario

Nuestra respuesta siguió los procedimientos establecidos para incidentes de seguridad, diseñados para contener el riesgo rápidamente y, al mismo tiempo, facilitar una investigación exhaustiva. Tan pronto como tuvimos conocimiento del incidente, desactivamos la integración con Klue, revocamos el acceso asociado y colaboramos con las partes pertinentes para llevar a cabo una evaluación completa de lo ocurrido. Durante toda la investigación, nuestros equipos se dedicaron a averiguar a qué información se había accedido, a comprobar que todo funcionaba correctamente y a confirmar que el incidente no había traspasado el ámbito que ya teníamos bajo control.

Una tendencia que merece la pena destacar

Este incidente es un ejemplo reciente de una tendencia que los equipos de seguridad llevan varios años observando: los atacantes se centran en aplicaciones de terceros conectadas a los sistemas centrales de la empresa, en lugar de atacar esos sistemas directamente. Una sola integración comprometida puede ofrecer una vía de acceso de confianza a los entornos de muchas organizaciones relacionadas a la vez, a menudo con menos resistencia que un ataque directo a cualquiera de ellas.

Esto cambia el enfoque sobre dónde debe centrarse realmente la defensa de una organización. Sigue siendo necesario contar con controles internos sólidos, pero ya no bastan por sí solos. Deben ir acompañados de una supervisión activa de todas las aplicaciones a las que se conecta la organización, y de una capacidad de respuesta que esté preparada antes de que se produzca un incidente, no que se cree en pleno incidente.

Fomentar la resiliencia más allá de nuestro propio entorno

En Commvault, nuestro programa de seguridad incluye una evaluación continua de las aplicaciones de terceros conectadas a nuestro entorno. Revisamos periódicamente las aplicaciones conectadas, evaluamos los permisos de acceso de cada una, vigilamos la aparición de nuevos riesgos y reevaluamos dichas integraciones a medida que cambian las necesidades del negocio y el panorama de amenazas. Cuando las circunstancias lo requieren, tomamos medidas para reducir la exposición y reforzar nuestra postura de seguridad, lo que incluye desconectar las integraciones que ya no cumplen con nuestros estándares.

Nuestro compromiso con la transparencia

La confianza se construye a través de la transparencia y la responsabilidad. Cuando ocurre algo que afecta a nuestras partes interesadas, creemos que es importante comunicar lo que sabemos, explicar cómo hemos reaccionado y compartir el resultado de nuestra investigación, incluso cuando el suceso se haya originado fuera de nuestros propios sistemas. Seguiremos evaluando nuestros controles de seguridad, perfeccionando nuestros procesos de respuesta ante incidentes y reforzando nuestro enfoque respecto al riesgo de terceros, como parte de nuestro compromiso general de proteger a nuestros clientes y socios.

Para conocer los detalles oficiales de este incidente, incluido el alcance de la investigación y las recomendaciones para los clientes, consulta las actualizaciones de nuestro Centro de confianza. Will Galway es subdirector de seguridad de la información (CISO) en Commvault.

Más entradas relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiados» se convierte en «nunca es suficiente»

Más información sobre «Datos: cuando demasiado se convierte en nunca lo suficiente»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando tener demasiados nunca es suficiente

Más información sobre «Datos: cuando lo excesivo nunca es suficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué el riesgo cibernético actual exige una resiliencia cibernética integral

Más información sobre «Por qué los riesgos cibernéticos actuales exigen una resiliencia cibernética integral»