Scannerens identitet
RETTETTidligere supportkommunikation henførte den relevante detektion til Monarx.
Hostinger trak senere Monarx-angivelsen tilbage og identificerede Imunify som det relevante detektionssystem.
Tidligere Hostinger-udtalelser vist sammen med senere rettelser eller tilbagetrækninger, med datoer og dokumentationshenvisninger bevaret i kronologisk rækkefølge.
Sammenligningen nedenfor bevarer den tidligere kundesynlige forklaring ved siden af Hostingers senere rettelse eller tilbagetrækning. Markeringerne beskriver den dokumentariske relation mellem udsagnene og tillægger ikke hensigt.
Tidligere supportkommunikation henførte den relevante detektion til Monarx.
Hostinger trak senere Monarx-angivelsen tilbage og identificerede Imunify som det relevante detektionssystem.
Support oplyste, at en manuel eller Engineering-verifikation havde fundet sted den 14. august.
Hostingers afsluttende interne gennemgang oplyste, at der ikke kunne findes nogen registrering af en Engineering-scanning, audit, kommando eller job, der svarede til den fremstilling.
Kunden fik oprindeligt en forklaring centreret om hashværdier eller om, at kun hashes var blevet indsendt.
Hostinger bekræftede senere, at hele indholdet af senere/aktuelle filer blev sendt gennem Imunify360 til CloudLinux API sammen med tilhørende metadata.
Support oplyste, at hashes og stier var sendt med henblik på en permanent allowlist-post, og at indsendelserne blev behandlet.
Hostinger bekræftede senere, at ingen allowlist nogensinde blev aktiveret, og beskrev tilbuddet og tilbagetrækningen som en håndteringsfejl.
En tidligere Hostinger-forklaring brugte en konkret størrelsessammenligning ved omtale af de detekterede og senere filer.
Hostinger trak sammenligningen tilbage, fordi de bevarede hændelsesdata ikke understøttede den.
Support brugte formuleringer om bekræftede backdoors og dropper-payloads.
Hostingers afsluttende position fastholdt en kategori- og funktionsbaseret klassifikation, samtidig med at Hostinger oplyste, at der ikke fandtes en filspecifik registrering af authentication bypass, faktisk udnyttelse, kompromittering af kontoen, tredjepartsadgang eller skjult payload for augustfilerne.