Skip to content
Cybersecurity

Notice: Security Advisory

This blog post is part of our ongoing commitment to protect customer data and share threat intelligence with the cybersecurity community.


Datos

El 20 de febrero de 2025, Microsoft nos notificó la existencia de una actividad no autorizada en nuestro entorno de Azure, presuntamente perpetrada por un actor malicioso vinculado a un Estado. Activamos de inmediato nuestro plan de respuesta ante incidentes con la ayuda de expertos líderes en ciberseguridad y de las fuerzas del orden.

Nuestra investigación ha confirmado que el acceso no autorizado afectó a un pequeño número de clientes, a los que nos pusimos en contacto de inmediato para ofrecerles asistencia. Asimismo, nuestra investigación ha confirmado que no se produjo ningún acceso no autorizado a los datos que Commvault protege para ningún cliente, ni ha habido ningún impacto en las operaciones comerciales de Commvault ni en nuestra capacidad para suministrar nuestros productos y servicios.

Medidas adoptadas

Nuestra investigación forense reveló que el autor de la amenaza se aprovechó de una vulnerabilidad de día cero, que ya ha sido corregida, y recomendamos a los usuarios de nuestro software que hagan lo mismo. Además, hemos renovado las credenciales afectadas, seguimos reforzando aún más nuestras defensas y colaboramos con las fuerzas del orden.

Trabajando juntos

Ninguna empresa es inmune a un ataque. Creemos que compartir información y trabajar juntos nos hace a todos más resilientes. Agradecemos a Microsoft por habernos informado, a nuestros expertos en ciberseguridad por su colaboración de confianza y a nuestros clientes por su capacidad de respuesta y resiliencia.

Si tienen alguna duda, los clientes pueden ponerse en contacto con el equipo de asistencia de Commvault a través de nuestro portal en https://support.commvault.com.

More related posts


Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It