{"id":1696250,"date":"2025-05-01T10:15:50","date_gmt":"2025-05-01T10:15:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/commvault-confirma-que-los-piratas-informaticos-explotaron-cve-2025-3928-como-dia-cero-en-la-violacion-de-azure\/"},"modified":"2025-05-01T10:15:54","modified_gmt":"2025-05-01T10:15:54","slug":"commvault-confirma-que-los-piratas-informaticos-explotaron-cve-2025-3928-como-dia-cero-en-la-violacion-de-azure","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/commvault-confirma-que-los-piratas-informaticos-explotaron-cve-2025-3928-como-dia-cero-en-la-violacion-de-azure\/","title":{"rendered":"Commvault confirma que los piratas inform\u00e1ticos explotaron CVE-2025-3928 como d\u00eda cero en la violaci\u00f3n de Azure"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia de d\u00eda cero \/ amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Commvault-confirma-que-los-piratas-informaticos-explotaron-CVE-2025-3928-como-dia.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La plataforma de respaldo de Data Enterprise CommVault ha revelado que un actor de amenaza de estado naci\u00f3n desconocido viol\u00f3 su entorno de Microsoft Azure al explotar CVE-2025-3928, pero enfatiz\u00f3 que no hay evidencia de acceso a datos no autorizado.<\/p>\n<p>&#8220;Esta actividad ha afectado a un peque\u00f1o n\u00famero de clientes que tenemos en com\u00fan con Microsoft, y estamos trabajando con esos clientes para brindar asistencia&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/www.commvault.com\/blogs\/notice-security-advisory-update\" target=\"_blank\">dicho<\/a> en una actualizaci\u00f3n.<\/p>\n<p>&#8220;Es importante destacar que no ha habido acceso no autorizado a los datos de respaldo de los clientes que CommVault almacenan y protege, y no hay impacto material en nuestras operaciones comerciales o nuestra capacidad para brindar productos y servicios&#8221;.<\/p>\n<p>En un aviso <a rel=\"noopener nofollow\" href=\"https:\/\/www.commvault.com\/blogs\/security-advisory-march-7-2025\" target=\"_blank\">emitido<\/a> El 7 de marzo de 2025, Commvault dijo que fue notificado por Microsoft el 20 de febrero sobre la actividad no autorizada dentro de su entorno azul y que el actor de amenaza explot\u00f3 CVE-2025-3928 como un d\u00eda cero. Tambi\u00e9n dijo que rot\u00f3 las credenciales afectadas y las medidas de seguridad mejoradas.<\/p>\n<p>La divulgaci\u00f3n se produce cuando la Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) agreg\u00f3 CVE-2025-3928 a su cat\u00e1logo de vulnerabilidades explotadas (KEV) conocidas, que requieren que las agencias federales de rama ejecutiva civil (FCEB) apliquen los parches necesarios para el servidor web CommVault para el 19 de mayo de 2025.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-eliminate-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Commvault-confirma-que-los-piratas-informaticos-explotaron-CVE-2025-3928-como-dia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Para mitigar el riesgo planteado por dichos ataques, se aconseja a los clientes que apliquen una pol\u00edtica de acceso condicional a todos los registros de aplicaciones de inquilinos de Microsoft 365, Dynamics 365 y Azure AD, y roten y sincronizan los secretos del cliente entre Azure Portal y CommVault cada 90 d\u00edas.<\/p>\n<p>La compa\u00f1\u00eda tambi\u00e9n insta a los usuarios a monitorear la actividad de inicio de sesi\u00f3n para detectar cualquier intento de acceso que se origine desde direcciones IP fuera de los rangos de lista permitida. Las siguientes direcciones IP se han asociado con actividad maliciosa &#8211;<\/p>\n<ul>\n<li>108.69.148.100<\/li>\n<li>128.92.80.210<\/li>\n<li>184.153.42.129<\/li>\n<li>108.6.189.53, y<\/li>\n<li>159.242.42.20<\/li>\n<\/ul>\n<p>&#8220;Estas direcciones IP deben bloquearse expl\u00edcitamente dentro de sus pol\u00edticas de acceso condicional y monitorear en sus registros de inicio de sesi\u00f3n de Azure,&#8221; CommVault <a rel=\"noopener nofollow\" href=\"https:\/\/kb.commvault.com\/article\/87661\" target=\"_blank\">dicho<\/a>. &#8220;Si se detectan alg\u00fan intento de acceso de estos IP, informe el incidente de inmediato al apoyo de CommVault para su posterior an\u00e1lisis y acciones&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/commvault-confirms-hackers-exploited.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de mayo de 2025\ue804Ravie LakshmananInteligencia de d\u00eda cero \/ amenazas La plataforma de respaldo de Data Enterprise<\/p>\n","protected":false},"author":1,"featured_media":1696251,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,21592,2127,300469,440,4664,4459,302888,1478,35378,6214,273784,36,273783,4654,273782,4659,4653,4655,6213,246983,4665,246984,455,239484],"class_list":["post-1696250","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-azure","tag-cero","tag-commvault","tag-como","tag-como-hackear","tag-confirma","tag-cve20253928","tag-dia","tag-explotaron","tag-informaticos","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1696250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1696250"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1696250\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1696251"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1696250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1696250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1696250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}