✦ Præferencer gemt
HOSTINGER-SAGEN/DEL II: DEN TEKNISKE FORKLARING ÆNDREDE SIG
TRACE / SÆRLIG SAG 003

DEL II: DEN TEKNISKE FORKLARING ÆNDREDE SIG

Dokumentationen fra august til 7. september: skiftende tekniske forklaringer, formelle rettelser, oplysninger om CloudLinux, manglende registreringer, Compliance-behandling og Hostingers afsluttende interne gennemgang.

Del II dækker perioden efter offentliggørelsen den 8. august frem til Hostingers afsluttende interne gennemgang den 7. september. Periodens betydning ligger i, hvordan den tekniske forklaring ændrede sig, efterhånden som klagen bevægede sig fra almindelig support til teknisk eskalering og Compliance-gennemgang.

01

Fra håndtering som falsk positiv til kategoribaseret klassifikation

Den tidlige supportdokumentation behandlede hændelsen på en måde, som førte til en allowlist-oplysning. Senere kommunikation skiftede til formuleringer om bekræftet backdoor og dropper. Ved den afsluttende interne gennemgang var Hostingers fastholdte position igen anderledes: filerne blev klassificeret efter kategori og funktionalitet som administrative værktøjer, uden en filspecifik registrering af authentication bypass, udnyttelse, kompromittering, tredjepartsadgang eller skjult payload.

02

Allowlisten der aldrig blev aktiveret

Den 8. august oplyste support, at relevante hashes og stier var indsendt til permanent allowlist-behandling. Hostinger bekræftede senere, at ingen allowlist nogensinde blev aktiveret, og karakteriserede tilbuddet og tilbagetrækningen som en håndteringsfejl. Det tidligere udsagn forbliver synligt i sagsmappen, fordi det er en del af den kundesynlige kronologi.

03

Forklaringen om scanningen den 14. august blev trukket tilbage

Supportkommunikation beskrev en manuel eller Engineering-verifikation den 14. august. Senere Hostinger-gennemgange rettede gradvist denne forklaring. Den afsluttende interne gennemgang den 7. september oplyste, at der ikke kunne findes nogen registrering af en Engineering-scanning, audit, kommando eller job, der svarede til den tidligere fremstilling. Sagsmappen behandler derfor den tidligere scanningsforklaring som et tilbagetrukket Hostinger-udsagn og ikke som en fastslået hændelse.

04

Oplysningen om CloudLinux ændrede spørgsmålet om gennemsigtighed

Hostinger rettede senere den tidligere fremstilling om kun hashes og bekræftede, at hele indholdet af senere/aktuelle filversioner var blevet sendt den 18. august gennem Imunify360-værktøjet til falsk-positive indsendelser til CloudLinux API sammen med tilhørende metadata. Disse indsendelser var ikke de oprindelige bytes før oprydningen den 7. august. Sagsmappen fastholder konsekvent forskellen mellem senere/aktuelle kopier og de oprindelige fjernede objekter.

05

Manglende registreringer forblev væsentlige

Hostingers afsluttende gennemgang bekræftede, at den bevarede hændelsestabel fra august ikke indeholdt flere felter, som gentagne gange var blevet efterspurgt under tvisten, herunder oprindelig størrelse og hash, præcis regelversion, scannerkomponent og matchende byte eller område. Hostinger fastholdt også, at de oprindelige karantænebytes var udløbet efter den normale opbevaringsproces, og at der på Hostingers side ikke længere fandtes en sekundær kopi, et forensisk image eller et afledt digest af disse oprindelige bytes.

06

Den manglende kundesynlige samtale er fortsat uafklaret

En kundesynlig eskaleringssamtale, som tidligere havde været synlig, forsvandt fra brugerens Hostinger-historik, mens ældre samtaler fortsat var synlige. Den afsluttende gennemgang behandlede den interne GLB-registrering, som er et andet spørgsmål. Sagsmappen markerer derfor forsvindingen af den kundesynlige samtale som uafklaret og tillægger ikke en hensigt, som dokumentationen ikke fastslår.

07

Hostingers afsluttende interne gennemgang

Den 7. september erklærede Hostinger sin interne gennemgang afsluttet. Hostinger fastholdt, at fjernelsen i august var korrekt og kontraktligt tilladt, angav event- og scan-identifikatorer, bekræftede at væsentlige efterspurgte hændelsesfelter ikke var registreret, formaliserede flere rettelser, bekræftede indsendelser af komplette filer til CloudLinux og erkendte, at de modstridende udsagn og allowlist-håndteringen ikke burde være nået frem til kunden i den form, de gjorde.