Skip to content
Cybersecurity

Notice: Security Advisory

This blog post is part of our ongoing commitment to protect customer data and share threat intelligence with the cybersecurity community.


Faits

Le 20 février 2025, Microsoft nous a signalé une activité non autorisée au sein de notre environnement Azure, attribuée à un acteur malveillant soupçonné d’être lié à un État. Nous avons immédiatement mis en œuvre notre plan d’intervention en cas d’incident, avec l’aide d’experts de premier plan en cybersécurité et des forces de l’ordre.

Notre enquête a permis de confirmer qu’un accès non autorisé avait touché un petit nombre de clients, que nous avons immédiatement contactés afin de leur apporter notre aide. Elle a également confirmé qu’aucun accès non autorisé n’avait été constaté aux données que Commvault protège pour le compte de ses clients, et qu’il n’y avait eu aucune répercussion sur les activités commerciales de Commvault ni sur sa capacité à fournir ses produits et services.

Mesures prises

Notre enquête technique a révélé que l’auteur de la menace avait exploité une vulnérabilité « zero-day », qui a depuis été corrigée ; nous encourageons donc nos clients à faire de même. Nous avons également procédé à la rotation des identifiants concernés, nous continuons à renforcer nos défenses et collaborons avec les forces de l’ordre.

Travailler ensemble

Aucune entreprise n’est à l’abri d’une attaque. Nous sommes convaincus que le partage d’informations et la collaboration nous rendent tous plus résilients. Nous remercions Microsoft de nous avoir alertés, nos experts en cybersécurité pour leur partenariat de confiance, ainsi que nos clients pour leur réactivité et leur résilience.

Pour toute question complémentaire, les clients peuvent contacter l’équipe d’assistance de Commvault via notre portail à l’adresse https://support.commvault.com.

More related posts


888×500-blog.6

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
888×500-blog.8

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It