Fatos
Em 20 de fevereiro de 2025, a Microsoft nos notificou sobre uma atividade não autorizada em nosso ambiente do Azure, supostamente realizada por um agente de ameaça ligado a um Estado-nação. Ativamos imediatamente nosso plano de resposta a incidentes com a ajuda de especialistas renomados em segurança cibernética e das autoridades policiais.
Nossa investigação confirmou que o acesso não autorizado afetou um pequeno número de clientes, e entramos em contato com eles imediatamente para oferecer assistência. Nossa investigação também confirmou que não houve acesso não autorizado a nenhum dado protegido pela Commvault para nenhum cliente, nem qualquer impacto nas operações comerciais da Commvault ou na capacidade de fornecer nossos produtos e serviços.
Medidas adotadas
Nossa investigação forense revelou que o autor da ameaça explorou uma vulnerabilidade de dia zero, que já foi corrigida, e recomendamos que nossos clientes de software façam o mesmo. Além disso, substituímos as credenciais afetadas, continuamos a fortalecer ainda mais nossas defesas e colaboramos com as autoridades policiais.
Trabalhando juntos
Nenhuma empresa está imune a um ataque. Acreditamos que compartilhar informações e trabalhar em conjunto nos torna a todos mais resilientes. Agradecemos à Microsoft pela notificação que nos enviou, aos nossos especialistas em segurança cibernética pela parceria de confiança e aos nossos clientes pela prontidão e resiliência.
Para mais informações, os clientes podem entrar em contato com a equipe de suporte da Commvault por meio do nosso portal em https://support.commvault.com.