Skip to content
Cybersécurité

Avis : Avis de sécurité

Ce billet de blog s'inscrit dans le cadre de notre engagement permanent à protéger les données des clients et à partager des informations sur les menaces avec la communauté de la cybersécurité.


Faits

Le 20 février 2025, Microsoft nous a signalé une activité non autorisée au sein de notre environnement Azure, attribuée à un acteur malveillant soupçonné d’être lié à un État. Nous avons immédiatement mis en œuvre notre plan d’intervention en cas d’incident, avec l’aide d’experts de premier plan en cybersécurité et des forces de l’ordre.

Notre enquête a permis de confirmer qu’un accès non autorisé avait touché un petit nombre de clients, que nous avons immédiatement contactés afin de leur apporter notre aide. Elle a également confirmé qu’aucun accès non autorisé n’avait été constaté aux données que Commvault protège pour le compte de ses clients, et qu’il n’y avait eu aucune répercussion sur les activités commerciales de Commvault ni sur sa capacité à fournir ses produits et services.

Mesures prises

Notre enquête technique a révélé que l’auteur de la menace avait exploité une vulnérabilité « zero-day », qui a depuis été corrigée ; nous encourageons donc nos clients à faire de même. Nous avons également procédé à la rotation des identifiants concernés, nous continuons à renforcer nos défenses et collaborons avec les forces de l’ordre.

Travailler ensemble

Aucune entreprise n’est à l’abri d’une attaque. Nous sommes convaincus que le partage d’informations et la collaboration nous rendent tous plus résilients. Nous remercions Microsoft de nous avoir alertés, nos experts en cybersécurité pour leur partenariat de confiance, ainsi que nos clients pour leur réactivité et leur résilience.

Pour toute question complémentaire, les clients peuvent contacter l’équipe d’assistance de Commvault via notre portail à l’adresse https://support.commvault.com.

Plus d'articles sur le sujet


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio renforce la cyber-résilience native du cloud grâce à une étape importante du programme FedRAMP®

En savoir plus sur « Clumio renforce la cyber-résilience native du cloud grâce à une étape importante du programme FedRAMP® »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » ne suffit jamais

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur « Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z »