Skip to content
Ciberseguridad

Aviso: Aviso de seguridad

Esta entrada de blog forma parte de nuestro compromiso continuo de proteger los datos de los clientes y compartir información sobre amenazas con la comunidad de ciberseguridad.


Datos

El 20 de febrero de 2025, Microsoft nos notificó la existencia de una actividad no autorizada en nuestro entorno de Azure, presuntamente perpetrada por un actor malicioso vinculado a un Estado. Activamos de inmediato nuestro plan de respuesta ante incidentes con la ayuda de expertos líderes en ciberseguridad y de las fuerzas del orden.

Nuestra investigación ha confirmado que el acceso no autorizado afectó a un pequeño número de clientes, con los que nos pusimos en contacto de inmediato para ofrecerles asistencia. Asimismo, nuestra investigación ha confirmado que no se produjo ningún acceso no autorizado a los datos que Commvault protege para ningún cliente, ni ha habido ningún impacto en las operaciones comerciales de Commvault ni en nuestra capacidad para suministrar nuestros productos y servicios.

Medidas adoptadas

Nuestra investigación forense reveló que el autor de la amenaza se aprovechó de una vulnerabilidad de día cero, que ya ha sido corregida, y recomendamos a los usuarios de nuestro software que hagan lo mismo. Además, hemos renovado las credenciales afectadas, seguimos reforzando aún más nuestras defensas y colaboramos con las fuerzas del orden.

Trabajando juntos

Ninguna empresa es inmune a un ataque. Creemos que compartir información y trabajar juntos nos hace a todos más resilientes. Agradecemos a Microsoft por habernos informado, a nuestros expertos en ciberseguridad por su colaboración de confianza y a nuestros clientes por su capacidad de respuesta y resiliencia.

Si tienen alguna duda, los clientes pueden ponerse en contacto con el equipo de asistencia de Commvault a través de nuestro portal en https://support.commvault.com.

Más entradas relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiado» se convierte en «nunca es suficiente»

Más información sobre «Datos: cuando demasiado se convierte en nunca lo suficiente»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando lo que es demasiado nunca es suficiente

Más información sobre «Datos: cuando lo excesivo se convierte en insuficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué el riesgo cibernético actual exige una resiliencia cibernética integral

Más información sobre «Por qué los riesgos cibernéticos actuales exigen una resiliencia cibernética integral»