Skip to content
Cybersecurity

Notice: Security Advisory

This blog post is part of our ongoing commitment to protect customer data and share threat intelligence with the cybersecurity community.


Fatti

Il 20 febbraio 2025, Microsoft ci ha segnalato attività non autorizzate all’interno del nostro ambiente Azure da parte di un presunto attore malintenzionato legato a uno Stato. Abbiamo immediatamente attivato il nostro piano di risposta agli incidenti con l’assistenza di esperti di sicurezza informatica di primo piano e delle forze dell’ordine.

La nostra indagine ha confermato che l’accesso non autorizzato ha interessato un numero limitato di clienti, i quali sono stati prontamente contattati per fornire assistenza. L’indagine ha inoltre confermato che non si è verificato alcun accesso non autorizzato ai dati protetti da Commvault per nessun cliente, né si sono riscontrate ripercussioni sulle operazioni aziendali di Commvault o sulla capacità di fornire i nostri prodotti e servizi.

Misure adottate

La nostra indagine forense ha rivelato che l’autore dell’attacco ha sfruttato una vulnerabilità zero-day, che è stata ora corretta; invitiamo i nostri clienti che utilizzano il nostro software a fare altrettanto. Abbiamo inoltre sostituito le credenziali compromesse, continuiamo a rafforzare ulteriormente le nostre difese e collaboriamo con le forze dell’ordine.

Lavorare insieme

Nessuna azienda è immune da un attacco. Riteniamo che la condivisione delle informazioni e la collaborazione ci rendano tutti più resilienti. Ringraziamo Microsoft per averci informato, i nostri esperti di sicurezza informatica per la loro preziosa collaborazione e i nostri clienti per la loro reattività e resilienza.

Per ulteriori informazioni, i clienti possono contattare il team di assistenza di Commvault tramite il nostro portale all’indirizzo https://support.commvault.com.

More related posts


Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It