| Contacto para los medios: | Contacto de Relaciones con los Inversores: |
|---|---|
|
Kevin Komiega Commvault 978-834-6898 kkomiega@commvault.com |
Michael J. Melnyk, CFA Commvault 646-522-6160 mmelnyk@commvault.com |
TINTON FALLS, Nueva Jersey – 18 de marzo de 2026 – Commvault (NASDAQ: CVLT), líder en resiliencia unificada a escala empresarial, ha anunciado hoy la ampliación de las capacidades de detección de amenazas dentro de Commvault Cloud Threat Scan. Estas mejoras ayudan a las organizaciones a identificar rápidamente los riesgos en los entornos de copia de seguridad y a recuperar datos limpios y validados, lo que reduce los riesgos de reinfección y el tiempo de inactividad prolongado.
Según informes recientes, el tiempo medio de permanencia de una brecha de seguridad no revelada por el propio atacante es de 24 días,1 lo que brinda a los atacantes amplias oportunidades para incrustar código malicioso de forma silenciosa en los sistemas. Aunque los equipos de operaciones de seguridad suelen disponer de información relacionada con indicadores específicos de compromiso (IOC) o indicadores de ataque (IOA), dicha información también debe aplicarse a los datos de copia de seguridad antes de que comience la restauración. Sin una visibilidad clara de la integridad de las copias de seguridad, las organizaciones corren el riesgo de reintroducir amenazas, prolongar las interrupciones del servicio y agravar la perturbación de la actividad empresarial.
Búsqueda de amenazas basada en inteligencia a escala empresarial
Para hacer frente a este reto, Commvault ofrece ahora dos modos de análisis complementarios dentro de Commvault Cloud Threat Scan:
- Hyper Threat Hunting permite realizar búsquedas específicas en los datos de copia de seguridad utilizando artefactos de detección de amenazas, como hash y reglas YARA, para identificar indicadores de compromiso conocidos a gran escala. La detección basada en hash proporciona una detección rápida basada en índices, mientras que el análisis basado en YARA permite una comparación de patrones más específica para una investigación más profunda.
- La «Deep Inspection» (Inspección en profundidad) proporciona un análisis por capas a nivel de archivo mediante firmas de malware, aprendizaje automático, análisis heurístico y detección de cifrado basada en IA para descubrir amenazas conocidas, variantes sospechosas y actividad relacionada con el ransomware que pueda eludir los indicadores de coincidencia exacta por sí solos.
En conjunto, estos modos de detección permiten una estrecha colaboración entre los equipos de respuesta a incidentes y de Recovery para aislar los datos afectados y tomar decisiones de Recovery fundamentadas. Pueden programar análisis periódicos para una supervisión continua o llevar a cabo búsquedas específicas durante situaciones de respuesta activa a incidentes, lo que ofrece flexibilidad tanto para la protección continua como para la respuesta urgente.
«En una era en la que los ataques se adaptan más rápido que las defensas, nuestra prioridad es adelantarnos a todas las amenazas», afirmó la Dra. Erika Voss, directora de seguridad de Blue Yonder. «Poder validar los datos de Recovery frente a los indicadores de amenazas actuales es una forma de ir un paso por delante, lo que nos garantiza un mayor control en un panorama impredecible».
De la detección a la Recovery verificada
Commvault integra estas capacidades de detección de amenazas con su tecnología Synthetic Recovery, pendiente de patente, unificando así los flujos de trabajo de detección y Recovery. Una vez identificados los riesgos, la solución Synthetic Recovery de Commvault, basada en inteligencia artificial, puede ayudar a eliminar con precisión los conjuntos de datos comprometidos durante la Recovery, al tiempo que restaura los datos limpios en los sistemas de producción. Con Synthetic Recovery, las organizaciones pueden maximizar la conservación de los datos y, al mismo tiempo, garantizar su limpieza.
«Estamos asistiendo a un cambio fundamental en la forma en que las organizaciones abordan las operaciones de recuperación. El mercado exige soluciones integradas que combinen la detección de amenazas con los flujos de trabajo de recuperación, y el enfoque por capas de Commvault para lograr recuperaciones limpias y verificadas representa la dirección hacia la que se encamina el sector», afirmó Fernando Montenegro, vicepresidente y responsable de ciberseguridad en The Futurum Group.
Este anuncio sigue demostrando cómo Commvault está impulsando el modelo operativo ResOps. En lugar de operar de forma aislada entre los departamentos de TI y seguridad, ResOps conecta a las personas, los procesos y la tecnología, de modo que las organizaciones puedan gestionar la resiliencia como una disciplina continua en toda la empresa.
«Los equipos de seguridad y de TI deben actuar siguiendo las mismas directrices durante un incidente. La inteligencia sobre amenazas a gran escala es cada vez más un requisito mínimo; lo que nos diferencia es lo que ocurre a continuación», afirmó Pranay Ahlawat, director de Tecnología e Inteligencia Artificial de Commvault. «Al combinar nuestra correlación de señales patentada y nuestros algoritmos basados en IA con la búsqueda específica de amenazas, y al conectar todo ello directamente con Recovery verificada, ofrecemos a las organizaciones algo muy potente: no solo la capacidad de detectar amenazas rápidamente, sino también la confianza de que lo que restauran está libre de amenazas».
Disponibilidad
Threat Scan está disponible a nivel mundial y se comercializa como una oferta independiente, así como parte del paquete de ciberresiliencia de Commvault. Las nuevas capacidades de detección de amenazas ya están disponibles de forma generalizada y se ofrecerán sin coste adicional a los clientes actuales de Threat Scan.
Únete a Commvault en la RSA Conference 2026
Las últimas ofertas de Threat Scan de Commvault ocuparán un lugar destacado en la Conferencia RSA de este año (stand n.º S-0634), que se celebrará del 23 al 26 de marzo en San Francisco. Los asistentes al evento podrán disfrutar de un asiento en primera fila para el «ResOps Rumble», donde la resiliencia y las operaciones unen fuerzas para ofrecer una recuperación cibernética unificada, resiliencia de identidades y seguridad de los datos. Inscríbete hoy mismo para asistir a demostraciones y sesiones sobre Recovery ante ransomware, conocer las opiniones de expertos sobre resiliencia de identidades y Recovery limpia, y conseguir el premio definitivo: resiliencia unificada para tu organización.
Acerca de Commvault
Commvault (NASDAQ: CVLT) es líder en resiliencia unificada a escala empresarial. En un panorama de amenazas en constante evolución, Commvault mantiene a los clientes preparados al unificar la seguridad de los datos, la resiliencia de la identidad y la recuperación cibernética en una única plataforma nativa de la nube y habilitada para la IA. Los clientes confían en Commvault para llevar a cabo las recuperaciones más rápidas y completas, no solo de sus datos, sino de todo su negocio. Diseñado específicamente para la empresa proactiva, Commvault también permite a las organizaciones adoptar la IA de forma segura, al tiempo que las protege contra las amenazas impulsadas por la IA.
1. Verizon. (2025). Informe de investigaciones sobre filtraciones de datos de 2025. https://www.verizon.com/business/resources/T16f/reports/2025-dbir-data-breach-investigations-report.pdf