✦ Præferencer gemt
HOSTINGER-SAGEN/START HER
TRACE / SÆRLIG SAG 003

START HER

Et klart overblik over Hostinger-sagen, de to dokumenterede hændelser, Hostingers skiftende forklaringer, senere rettelser og de spørgsmål, der fortsat er uafklarede.

SAGSSTATUS

Aktuel sagsstatus

SagsstatusIGANGVÆRENDE
Dokumenterede hændelser02
Afsluttende intern gennemgang7. SEP. 2026
Ny fjernelse10. SEP. 2026
BevaringsanmodningREGISTRERET
BevaringsholdANVENDELSE IKKE BEKRÆFTET KL. 17.40 CEST
Senest opdateret

Sagen begyndte med destruktiv malware-scannerhandling mod fungerende PHP-filer og udviklede sig til en tvist om, hvad scanneren havde detekteret, hvilket teknisk arbejde der faktisk var udført, hvilke registreringer der fandtes, hvad der var sendt til en tredjepart, og hvordan udbyderen håndterede bevaring. Dokumentationen omfatter nu to separate destruktive hændelser, formelle rettelser fra Hostinger og en ny gentagelse efter, at Hostinger allerede havde afsluttet sin interne gennemgang.

01

Hvad skete der

I august 2026 blev manager.php-filer tilknyttet legitim administrativ software klassificeret af Hostingers malware-system og udsat for oprydning, som efterlod de kundesynlige filer med 0 bytes. Den efterfølgende tvist begrænsede sig ikke til selve klassifikationen. Hostingers tekniske forklaring ændrede sig væsentligt over tid, flere udsagn blev senere rettet eller trukket tilbage, og udbyderen erkendte til sidst mangler i håndteringen.

02

Hvorfor dokumentationen er vigtig

Det centrale for offentliggørelsen er rækkefølgen af dokumenterede udsagn og registreringer. Tidligere forklaringer bevares sammen med senere rettelser, så læseren kan se, hvordan fremstillingen udviklede sig. En rettelse sletter ikke det tidligere udsagn, og et uafklaret spørgsmål bliver ikke gjort til en konklusion, blot fordi et bestemt svar ville være praktisk.

03

To dokumenterede destruktive hændelser

Augusthændelsen er dokumenteret gennem Hostinger-kommunikation, scannerrelaterede registreringer og bevarede filer. Gentagelsen i september har en usædvanligt klar grænse: en Hostinger-sikkerhedskopi før hændelsen bevarer manager.php på 548.265 bytes, en uafhængig sikkerhedskopi fra samme dag bevarer præcis den samme fil, Hostingers malware-interface registrerer en ny Malicious og Removed-hændelse, og en Hostinger-sikkerhedskopi efter hændelsen bevarer samme sti med 0 bytes.

04

Hvad Hostinger senere rettede

Den senere dokumentation omfatter den formelle rettelse fra Monarx til Imunify, tilbagetrækningen af den påståede Engineering- eller manuelle scanning den 14. august, rettelsen af den tidligere beskrivelse om kun hashes efter Hostingers bekræftelse af komplette senere/aktuelle filindsendelser til CloudLinux, bekræftelsen af at ingen allowlist nogensinde blev aktiveret samt tilbagetrækningen af en konkret størrelsessammenligning, som de bevarede hændelsesdata ikke understøttede.

05

Hvad Hostinger fastholdt

Hostingers afsluttende interne gennemgang fastholdt, at fjernelsen i august var korrekt og kontraktligt tilladt. Den endelige tekniske position beskrev detektionen som kategori- og funktionsbaseret under en kategori for administrative værktøjer, samtidig med at Hostinger oplyste, at der ikke fandtes en filspecifik registrering af authentication bypass, faktisk udnyttelse, kompromittering af kontoen, tredjepartsadgang eller skjult skadelig payload for augustfilerne.

06

Hvad der fortsat er uafklaret

Der er fortsat væsentlige huller. Hostingers bevarede hændelsestabel fra august indeholdt ikke flere felter, som gentagne gange blev efterspurgt under tvisten, herunder oprindelig størrelse og hash, præcis regelversion, scannerkomponent og matchende byte eller område. Forsvinden af en tidligere synlig kundesamtale om eskaleringen er fortsat uafklaret. Den fulde efterfølgende opbevaring og chain of custody for CloudLinux-indsendelserne er et særskilt spørgsmål. For gentagelsen i september var den faktiske anvendelse af bevaringsholdet fortsat ubekræftet kl. 17.40 CEST den 11. september.

Fastslået af den nuværende dokumentation

To destruktive hændelser er dokumenteret. Hostinger rettede eller trak formelt flere tidligere tekniske udsagn tilbage. Komplette senere/aktuelle filer blev sendt til CloudLinux. Gentagelsen i september har en bevaret grænse før og efter hændelsen.

Fortsat uafklaret

Den manglende kundesynlige samtale er fortsat uafklaret. Flere oprindelige forensiske felter fra august blev ikke registreret i Hostingers bevarede hændelsestabel. Spørgsmål om efterfølgende custody hos CloudLinux er fortsat åbne. Den faktiske anvendelse af bevaringsholdet i september var stadig ubekræftet kl. 17.40 CEST den 11. september.