Skip to content
Sicurezza informatica

Avviso: Avviso di sicurezza

Questo blog post fa parte del nostro impegno costante per proteggere i dati dei clienti e condividere le informazioni sulle minacce con la comunità della sicurezza informatica.


Fatti

Il 20 febbraio 2025, Microsoft ci ha segnalato attività non autorizzate all’interno del nostro ambiente Azure da parte di un presunto attore malintenzionato legato a uno Stato. Abbiamo immediatamente attivato il nostro piano di risposta agli incidenti con l’assistenza di esperti di sicurezza informatica di primo piano e delle forze dell’ordine.

La nostra indagine ha confermato che l’accesso non autorizzato ha interessato un numero limitato di clienti, i quali sono stati prontamente contattati per fornire assistenza. L’indagine ha inoltre confermato che non si è verificato alcun accesso non autorizzato ai dati protetti da Commvault per nessun cliente, né si sono riscontrate ripercussioni sulle operazioni aziendali di Commvault o sulla capacità di fornire i nostri prodotti e servizi.

Misure adottate

La nostra indagine forense ha rivelato che l’autore dell’attacco ha sfruttato una vulnerabilità zero-day, che è stata ora corretta; invitiamo i nostri clienti che utilizzano il nostro software a fare altrettanto. Abbiamo inoltre sostituito le credenziali compromesse, continuiamo a rafforzare ulteriormente le nostre difese e collaboriamo con le forze dell’ordine.

Lavorare insieme

Nessuna azienda è immune da un attacco. Riteniamo che la condivisione delle informazioni e la collaborazione ci rendano tutti più resilienti. Ringraziamo Microsoft per averci informato, i nostri esperti di sicurezza informatica per la loro preziosa collaborazione e i nostri clienti per la loro reattività e resilienza.

Per ulteriori informazioni, i clienti possono contattare il team di assistenza di Commvault tramite il nostro portale all’indirizzo https://support.commvault.com.

Altri post correlati


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando “troppo” diventa “mai abbastanza”

Per saperne di più su Dati: quando "troppo" diventa "mai abbastanza"
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando “troppo” diventa “mai abbastanza”

Per saperne di più su "Dati: quando troppo diventa mai abbastanza"
Thumbnail_Blog_Ransomware-Trends-2025-1

Perché i rischi informatici moderni richiedono una resilienza informatica completa

Per saperne di più su Perché i rischi informatici moderni richiedono una resilienza informatica completa