Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Commvault confirma que los piratas informáticos explotaron CVE-2025-3928 como día cero en la violación de Azure
  • Tecnología

Commvault confirma que los piratas informáticos explotaron CVE-2025-3928 como día cero en la violación de Azure

teknomers 1 de Mayıs de 2025 (Last updated: 1 de Mayıs de 2025) 3 minutes read
Commvault confirma que los piratas informáticos explotaron CVE-2025-3928 como día


01 de mayo de 2025Ravie LakshmananInteligencia de día cero / amenazas

La plataforma de respaldo de Data Enterprise CommVault ha revelado que un actor de amenaza de estado nación desconocido violó su entorno de Microsoft Azure al explotar CVE-2025-3928, pero enfatizó que no hay evidencia de acceso a datos no autorizado.

“Esta actividad ha afectado a un pequeño número de clientes que tenemos en común con Microsoft, y estamos trabajando con esos clientes para brindar asistencia”, la compañía dicho en una actualización.

“Es importante destacar que no ha habido acceso no autorizado a los datos de respaldo de los clientes que CommVault almacenan y protege, y no hay impacto material en nuestras operaciones comerciales o nuestra capacidad para brindar productos y servicios”.

En un aviso emitido El 7 de marzo de 2025, Commvault dijo que fue notificado por Microsoft el 20 de febrero sobre la actividad no autorizada dentro de su entorno azul y que el actor de amenaza explotó CVE-2025-3928 como un día cero. También dijo que rotó las credenciales afectadas y las medidas de seguridad mejoradas.

La divulgación se produce cuando la Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) agregó CVE-2025-3928 a su catálogo de vulnerabilidades explotadas (KEV) conocidas, que requieren que las agencias federales de rama ejecutiva civil (FCEB) apliquen los parches necesarios para el servidor web CommVault para el 19 de mayo de 2025.

Ciberseguridad

Para mitigar el riesgo planteado por dichos ataques, se aconseja a los clientes que apliquen una política de acceso condicional a todos los registros de aplicaciones de inquilinos de Microsoft 365, Dynamics 365 y Azure AD, y roten y sincronizan los secretos del cliente entre Azure Portal y CommVault cada 90 días.

La compañía también insta a los usuarios a monitorear la actividad de inicio de sesión para detectar cualquier intento de acceso que se origine desde direcciones IP fuera de los rangos de lista permitida. Las siguientes direcciones IP se han asociado con actividad maliciosa –

  • 108.69.148.100
  • 128.92.80.210
  • 184.153.42.129
  • 108.6.189.53, y
  • 159.242.42.20

“Estas direcciones IP deben bloquearse explícitamente dentro de sus políticas de acceso condicional y monitorear en sus registros de inicio de sesión de Azure,” CommVault dicho. “Si se detectan algún intento de acceso de estos IP, informe el incidente de inmediato al apoyo de CommVault para su posterior análisis y acciones”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Después de un mes, ningún autor atrapado por explosión y fuego en la casa Emmen
Next: La organización Trump ataca los acuerdos del Golfo antes de la visita del presidente de los Estados Unidos

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.