Faits
Le 20 février 2025, Microsoft nous a signalé une activité non autorisée au sein de notre environnement Azure, attribuée à un acteur malveillant soupçonné d’être lié à un État. Nous avons immédiatement mis en œuvre notre plan d’intervention en cas d’incident, avec l’aide d’experts de premier plan en cybersécurité et des forces de l’ordre.
Notre enquête a permis de confirmer qu’un accès non autorisé avait touché un petit nombre de clients, que nous avons immédiatement contactés afin de leur apporter notre aide. Elle a également confirmé qu’aucun accès non autorisé n’avait été constaté aux données que Commvault protège pour le compte de ses clients, et qu’il n’y avait eu aucune répercussion sur les activités commerciales de Commvault ni sur sa capacité à fournir ses produits et services.
Mesures prises
Notre enquête technique a révélé que l’auteur de la menace avait exploité une vulnérabilité « zero-day », qui a depuis été corrigée ; nous encourageons donc nos clients à faire de même. Nous avons également procédé à la rotation des identifiants concernés, nous continuons à renforcer nos défenses et collaborons avec les forces de l’ordre.
Travailler ensemble
Aucune entreprise n’est à l’abri d’une attaque. Nous sommes convaincus que le partage d’informations et la collaboration nous rendent tous plus résilients. Nous remercions Microsoft de nous avoir alertés, nos experts en cybersécurité pour leur partenariat de confiance, ainsi que nos clients pour leur réactivité et leur résilience.
Pour toute question complémentaire, les clients peuvent contacter l’équipe d’assistance de Commvault via notre portail à l’adresse https://support.commvault.com.