Datos
El 20 de febrero de 2025, Microsoft nos notificó la existencia de una actividad no autorizada en nuestro entorno de Azure, presuntamente perpetrada por un actor malicioso vinculado a un Estado. Activamos de inmediato nuestro plan de respuesta ante incidentes con la ayuda de expertos líderes en ciberseguridad y de las fuerzas del orden.
Nuestra investigación ha confirmado que el acceso no autorizado afectó a un pequeño número de clientes, con los que nos pusimos en contacto de inmediato para ofrecerles asistencia. Asimismo, nuestra investigación ha confirmado que no se produjo ningún acceso no autorizado a los datos que Commvault protege para ningún cliente, ni ha habido ningún impacto en las operaciones comerciales de Commvault ni en nuestra capacidad para suministrar nuestros productos y servicios.
Medidas adoptadas
Nuestra investigación forense reveló que el autor de la amenaza se aprovechó de una vulnerabilidad de día cero, que ya ha sido corregida, y recomendamos a los usuarios de nuestro software que hagan lo mismo. Además, hemos renovado las credenciales afectadas, seguimos reforzando aún más nuestras defensas y colaboramos con las fuerzas del orden.
Trabajando juntos
Ninguna empresa es inmune a un ataque. Creemos que compartir información y trabajar juntos nos hace a todos más resilientes. Agradecemos a Microsoft por habernos informado, a nuestros expertos en ciberseguridad por su colaboración de confianza y a nuestros clientes por su capacidad de respuesta y resiliencia.
Si tienen alguna duda, los clientes pueden ponerse en contacto con el equipo de asistencia de Commvault a través de nuestro portal en https://support.commvault.com.