Skip to content
Resiliência cibernética e segurança de dados

Quando o risco vem de fora: como a Commvault responde a incidentes envolvendo terceiros

A Commvault mantém seu compromisso com a transparência, a abertura e a prestação de contas.


A segurança não se limita aos sistemas próprios de uma organização. As empresas modernas conectam uma rede cada vez maior de aplicativos de terceiros às suas plataformas centrais para dar suporte às vendas, aos serviços e à colaboração. Cada uma dessas conexões agrega valor. Cada uma delas também introduz um risco que a organização não controla totalmente.

Esse risco não é hipotético. Em junho de 2026, um agente mal-intencionado comprometeu tokens OAuth vinculados ao Klue, uma plataforma de inteligência competitiva usada para sincronizar dados de vendas e marketing com o Salesforce. O invasor utilizou esses tokens para acessar os ambientes do Salesforce de diversas organizações que haviam autorizado a integração, incluindo a Commvault.

Assim que fomos notificados sobre um possível impacto, nossa equipe de segurança acionou nosso processo de resposta a incidentes para determinar o que havia ocorrido, conter a exposição e avaliar se as informações dos clientes ou os serviços da Commvault foram afetados. Nossa investigação constatou que a atividade se limitou a determinadas informações sobre relações comerciais e vendas mantidas em nosso ambiente do Salesforce. A investigação não encontrou indícios de que quaisquer dados de backup de clientes, dados de produtos, metadados de produtos, registros operacionais ou serviços da Commvault tenham sido afetados.

Agir rapidamente quando necessário

Nossa resposta seguiu os procedimentos estabelecidos para lidar com incidentes de segurança, criados para conter rapidamente os riscos e, ao mesmo tempo, viabilizar uma investigação completa. Assim que fomos notificados do incidente, desativamos a integração com o Klue, revogamos o acesso associado e colaboramos com as partes envolvidas para realizar uma avaliação completa do ocorrido. Ao longo da investigação, nossas equipes trabalharam para determinar quais informações foram acessadas, validar a integridade do nosso ambiente e confirmar que o incidente permaneceu dentro do escopo que já havíamos contido.

Uma tendência que merece destaque

Esse incidente é um exemplo recente de uma tendência que as equipes de segurança vêm observando se intensificar há vários anos: invasores que têm como alvo aplicativos de terceiros conectados aos principais sistemas de negócios, em vez de atacar esses sistemas diretamente. Uma única integração comprometida pode oferecer um caminho confiável para acessar os ambientes de várias organizações a jusante de uma só vez, muitas vezes com menos resistência do que um ataque direto a qualquer uma delas.

Isso muda o foco de onde a defesa de uma organização realmente precisa estar. Controles internos robustos continuam sendo necessários, mas já não são suficientes por si só. Eles precisam ser combinados com uma supervisão ativa de todos os aplicativos aos quais a organização se conecta e com uma capacidade de resposta que esteja pronta antes de um incidente, e não criada durante o mesmo.

Desenvolvendo resiliência além do nosso próprio ambiente

Na Commvault, nosso programa de segurança inclui uma avaliação contínua dos aplicativos de terceiros conectados ao nosso ambiente. Analisamos regularmente os aplicativos conectados, avaliamos os acessos de cada um deles, monitoramos riscos emergentes e reavaliamos essas integrações à medida que as necessidades de negócios e o panorama de ameaças se alteram. Quando as circunstâncias assim o exigirem, tomamos medidas para reduzir a exposição e fortalecer nossa postura de segurança, incluindo o desligamento de integrações que não atendam mais aos nossos padrões.

Nosso compromisso com a transparência

A confiança se constrói por meio da transparência e da prestação de contas. Quando um evento afeta nossas partes interessadas, acreditamos que é importante comunicar o que sabemos, explicar como agimos e compartilhar o resultado de nossa investigação, mesmo quando o evento teve origem fora de nossos próprios sistemas. Continuaremos avaliando nossos controles de segurança, aprimorando nossos processos de resposta a incidentes e fortalecendo nossa abordagem em relação aos riscos de terceiros, como parte de nosso compromisso mais amplo de proteger nossos clientes e parceiros.

Para obter os detalhes oficiais sobre este incidente, incluindo o escopo da investigação e orientações aos clientes, consulte as atualizações em nosso Centro de Confiança. Will Galway é vice-CISO da Commvault.

Mais publicações relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: Quando o excesso se torna uma carência
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: Quando o excesso se torna uma carência
Thumbnail_Blog_Ransomware-Trends-2025-1

Por que o risco cibernético moderno exige resiliência cibernética de A a Z

Leia mais sobre Por que os riscos cibernéticos modernos exigem resiliência cibernética de ponta a ponta