START HER
Et klart overblik over Hostinger-sagen, de to dokumenterede hændelser, Hostingers skiftende forklaringer, senere rettelser og de spørgsmål, der fortsat er uafklarede.
Aktuel sagsstatus
Sagen begyndte med destruktiv malware-scannerhandling mod fungerende PHP-filer og udviklede sig til en tvist om, hvad scanneren havde detekteret, hvilket teknisk arbejde der faktisk var udført, hvilke registreringer der fandtes, hvad der var sendt til en tredjepart, og hvordan udbyderen håndterede bevaring. Dokumentationen omfatter nu to separate destruktive hændelser, formelle rettelser fra Hostinger og en ny gentagelse efter, at Hostinger allerede havde afsluttet sin interne gennemgang.
Hvad skete der
I august 2026 blev manager.php-filer tilknyttet legitim administrativ software klassificeret af Hostingers malware-system og udsat for oprydning, som efterlod de kundesynlige filer med 0 bytes. Den efterfølgende tvist begrænsede sig ikke til selve klassifikationen. Hostingers tekniske forklaring ændrede sig væsentligt over tid, flere udsagn blev senere rettet eller trukket tilbage, og udbyderen erkendte til sidst mangler i håndteringen.
Hvorfor dokumentationen er vigtig
Det centrale for offentliggørelsen er rækkefølgen af dokumenterede udsagn og registreringer. Tidligere forklaringer bevares sammen med senere rettelser, så læseren kan se, hvordan fremstillingen udviklede sig. En rettelse sletter ikke det tidligere udsagn, og et uafklaret spørgsmål bliver ikke gjort til en konklusion, blot fordi et bestemt svar ville være praktisk.
To dokumenterede destruktive hændelser
Augusthændelsen er dokumenteret gennem Hostinger-kommunikation, scannerrelaterede registreringer og bevarede filer. Gentagelsen i september har en usædvanligt klar grænse: en Hostinger-sikkerhedskopi før hændelsen bevarer manager.php på 548.265 bytes, en uafhængig sikkerhedskopi fra samme dag bevarer præcis den samme fil, Hostingers malware-interface registrerer en ny Malicious og Removed-hændelse, og en Hostinger-sikkerhedskopi efter hændelsen bevarer samme sti med 0 bytes.
Hvad Hostinger senere rettede
Den senere dokumentation omfatter den formelle rettelse fra Monarx til Imunify, tilbagetrækningen af den påståede Engineering- eller manuelle scanning den 14. august, rettelsen af den tidligere beskrivelse om kun hashes efter Hostingers bekræftelse af komplette senere/aktuelle filindsendelser til CloudLinux, bekræftelsen af at ingen allowlist nogensinde blev aktiveret samt tilbagetrækningen af en konkret størrelsessammenligning, som de bevarede hændelsesdata ikke understøttede.
Hvad Hostinger fastholdt
Hostingers afsluttende interne gennemgang fastholdt, at fjernelsen i august var korrekt og kontraktligt tilladt. Den endelige tekniske position beskrev detektionen som kategori- og funktionsbaseret under en kategori for administrative værktøjer, samtidig med at Hostinger oplyste, at der ikke fandtes en filspecifik registrering af authentication bypass, faktisk udnyttelse, kompromittering af kontoen, tredjepartsadgang eller skjult skadelig payload for augustfilerne.
Hvad der fortsat er uafklaret
Der er fortsat væsentlige huller. Hostingers bevarede hændelsestabel fra august indeholdt ikke flere felter, som gentagne gange blev efterspurgt under tvisten, herunder oprindelig størrelse og hash, præcis regelversion, scannerkomponent og matchende byte eller område. Forsvinden af en tidligere synlig kundesamtale om eskaleringen er fortsat uafklaret. Den fulde efterfølgende opbevaring og chain of custody for CloudLinux-indsendelserne er et særskilt spørgsmål. For gentagelsen i september var den faktiske anvendelse af bevaringsholdet fortsat ubekræftet kl. 17.40 CEST den 11. september.
To destruktive hændelser er dokumenteret. Hostinger rettede eller trak formelt flere tidligere tekniske udsagn tilbage. Komplette senere/aktuelle filer blev sendt til CloudLinux. Gentagelsen i september har en bevaret grænse før og efter hændelsen.
Den manglende kundesynlige samtale er fortsat uafklaret. Flere oprindelige forensiske felter fra august blev ikke registreret i Hostingers bevarede hændelsestabel. Spørgsmål om efterfølgende custody hos CloudLinux er fortsat åbne. Den faktiske anvendelse af bevaringsholdet i september var stadig ubekræftet kl. 17.40 CEST den 11. september.