Skip to content
Company Announcement

Notice: Security Advisory (Update)

This post is part of our ongoing commitment to protect customers and share threat intelligence with the cybersecurity community.


Cosa è successo

Il 20 febbraio 2025, Microsoft ha iniziato a segnalarci attività non autorizzate da parte di un attore malintenzionato legato a uno Stato, sulla base dei dati raccolti negli ambienti Azure. Commvault ha immediatamente avviato un’indagine con l’assistenza dei principali esperti di sicurezza informatica e ha pubblicato unavviso di sicurezza.  

Stiamo collaborando con le autorità competenti e con i clienti notoriamente presi di mira man mano che riceviamo nuove informazioni. Ad aprile, Microsoft ha fornito nuove informazioni sulle minacce e noi abbiamo pubblicato unaggiornamento to the security advisory. 

What’s New

Based on industry experts, this threat actor uses sophisticated techniques to try to gain access to customer M365 environments. Our investigation to date indicates this threat actor may have accessed a subset of app credentials that certain Commvault customers use to authenticate their M365 environments. In response, Commvault has taken several remedial actions detailed below, including rotating credentials. Commvault continues to update indicators of compromise (IOCs) to enable customer investigations within their M365 environments.  

Dalla nostra indagine è emerso che non si sono verificati accessi non autorizzati ai dati di backup dei clienti archiviati e protetti da Commvault, né si sono registrati impatti significativi sulle nostre operazioni aziendali o sulla nostra capacità di fornire prodotti e servizi.

What We’re Doing to Protect Customers:

  • Rotating app credentials for M365 managed by Commvault and enhancing security monitoring. 
  • Aggiornamento delle note di sicurezza,delle best practice, and IOCs. 
  • Providing optional configurations aligned with Microsoft’s latest security recommendations.
  • Promuovere la segnalazione responsabile delle vulnerabilità e l’applicazione delle patch, in particolare perCVE-2025-3928, which is the known CVE to date related to this security advisory.  
  • Continuing our investigation as we receive threat intelligence.  

Recommended Actions for Customers:   

  • Per i clienti SaaS che hanno implementato applicazioni personalizzate
    • Aggiornare al più presto le credenziali dell’app per M365 utilizzate da Commvault.
    • Revalidate registration for proper scoping and permissions. 
    • Apply conditional access policies on any single tenant app in use. 
  • Enforce least-privilege access with tightly scoped permissions. 
  • Rimanete aggiornati sui bollettini sulle minacce di Microsoft esugli aggiornamenti. 
  • Review EntraID audit logs using the IOCs.  

I clienti che hanno domande possono contattarci all’indirizzoSecurityAdvisory@commvault.com. 

More related posts


Thumbnail_Blog-Data-Leakage-Loops-2026

What is Recovery Time Objective (RTO) and How to Calculate It

Read more about What is Recovery Time Objective (RTO) and How to Calculate It
Thumbnail_Blog-Data-Access-Governance-2026

Protect Your Data from Ransomware: Learn How with Clumio

Read more about Protect Your Data from Ransomware: Learn How with Clumio
Thumbnail_Blog-Tabletop-Exercise-2026

SaaS Matters – Enterprise Support Made Possible by Clumio

Read more about SaaS Matters – Enterprise Support Made Possible by Clumio