DEL II: DEN TEKNISKE FORKLARING ÆNDREDE SIG
Dokumentationen fra august til 7. september: skiftende tekniske forklaringer, formelle rettelser, oplysninger om CloudLinux, manglende registreringer, Compliance-behandling og Hostingers afsluttende interne gennemgang.
Del II dækker perioden efter offentliggørelsen den 8. august frem til Hostingers afsluttende interne gennemgang den 7. september. Periodens betydning ligger i, hvordan den tekniske forklaring ændrede sig, efterhånden som klagen bevægede sig fra almindelig support til teknisk eskalering og Compliance-gennemgang.
Fra håndtering som falsk positiv til kategoribaseret klassifikation
Den tidlige supportdokumentation behandlede hændelsen på en måde, som førte til en allowlist-oplysning. Senere kommunikation skiftede til formuleringer om bekræftet backdoor og dropper. Ved den afsluttende interne gennemgang var Hostingers fastholdte position igen anderledes: filerne blev klassificeret efter kategori og funktionalitet som administrative værktøjer, uden en filspecifik registrering af authentication bypass, udnyttelse, kompromittering, tredjepartsadgang eller skjult payload.
Allowlisten der aldrig blev aktiveret
Den 8. august oplyste support, at relevante hashes og stier var indsendt til permanent allowlist-behandling. Hostinger bekræftede senere, at ingen allowlist nogensinde blev aktiveret, og karakteriserede tilbuddet og tilbagetrækningen som en håndteringsfejl. Det tidligere udsagn forbliver synligt i sagsmappen, fordi det er en del af den kundesynlige kronologi.
Forklaringen om scanningen den 14. august blev trukket tilbage
Supportkommunikation beskrev en manuel eller Engineering-verifikation den 14. august. Senere Hostinger-gennemgange rettede gradvist denne forklaring. Den afsluttende interne gennemgang den 7. september oplyste, at der ikke kunne findes nogen registrering af en Engineering-scanning, audit, kommando eller job, der svarede til den tidligere fremstilling. Sagsmappen behandler derfor den tidligere scanningsforklaring som et tilbagetrukket Hostinger-udsagn og ikke som en fastslået hændelse.
Oplysningen om CloudLinux ændrede spørgsmålet om gennemsigtighed
Hostinger rettede senere den tidligere fremstilling om kun hashes og bekræftede, at hele indholdet af senere/aktuelle filversioner var blevet sendt den 18. august gennem Imunify360-værktøjet til falsk-positive indsendelser til CloudLinux API sammen med tilhørende metadata. Disse indsendelser var ikke de oprindelige bytes før oprydningen den 7. august. Sagsmappen fastholder konsekvent forskellen mellem senere/aktuelle kopier og de oprindelige fjernede objekter.
Manglende registreringer forblev væsentlige
Hostingers afsluttende gennemgang bekræftede, at den bevarede hændelsestabel fra august ikke indeholdt flere felter, som gentagne gange var blevet efterspurgt under tvisten, herunder oprindelig størrelse og hash, præcis regelversion, scannerkomponent og matchende byte eller område. Hostinger fastholdt også, at de oprindelige karantænebytes var udløbet efter den normale opbevaringsproces, og at der på Hostingers side ikke længere fandtes en sekundær kopi, et forensisk image eller et afledt digest af disse oprindelige bytes.
Den manglende kundesynlige samtale er fortsat uafklaret
En kundesynlig eskaleringssamtale, som tidligere havde været synlig, forsvandt fra brugerens Hostinger-historik, mens ældre samtaler fortsat var synlige. Den afsluttende gennemgang behandlede den interne GLB-registrering, som er et andet spørgsmål. Sagsmappen markerer derfor forsvindingen af den kundesynlige samtale som uafklaret og tillægger ikke en hensigt, som dokumentationen ikke fastslår.
Hostingers afsluttende interne gennemgang
Den 7. september erklærede Hostinger sin interne gennemgang afsluttet. Hostinger fastholdt, at fjernelsen i august var korrekt og kontraktligt tilladt, angav event- og scan-identifikatorer, bekræftede at væsentlige efterspurgte hændelsesfelter ikke var registreret, formaliserede flere rettelser, bekræftede indsendelser af komplette filer til CloudLinux og erkendte, at de modstridende udsagn og allowlist-håndteringen ikke burde være nået frem til kunden i den form, de gjorde.