✦ Præferencer gemt
HOSTINGER-SAGEN/SAMLET TIDSLINJE
TRACE / SÆRLIG SAG 003

SAMLET TIDSLINJE

Den samlede kronologi for tvisten om Hostingers malware-scanner fra hændelsen i august til gentagelsen i september og bevaringsforløbet.

DOKUMENTERET FAKTUM
T-01

De oprindelige malware-scannerfjernelser

To manager.php-filer på separate installationer blev klassificeret og udsat for destruktiv oprydning. Det kundesynlige resultat var en fil på 0 bytes.

HOSTINGER-UDTALELSE
T-02

Allowlist-behandling blev oplyst som værende under behandling

Hostinger-support oplyste, at hashes og stier var sendt til malware-teamet med henblik på en permanent allowlist-post, og at indsendelserne blev behandlet. Hostinger bekræftede senere, at ingen allowlist nogensinde blev aktiveret.

SENERE RETTET
HOSTINGER-UDTALELSE
T-03

Forklaringer om backdoor, dropper og manuel scanning opstod

Senere supportkommunikation brugte formuleringer om bekræftet backdoor og dropper og beskrev en Engineering- eller manuel scanning den 14. august. Hostinger trak senere beskrivelsen af scanningen den 14. august tilbage og rettede scannerangivelsen fra Monarx til Imunify.

SENERE TRUKKET TILBAGE
DOKUMENTERET FAKTUM
T-04

Komplette senere/aktuelle filer blev sendt til CloudLinux

Hostinger bekræftede senere, at hele indholdet af senere/aktuelle filversioner, og ikke kun hashværdier, blev sendt gennem Imunify360-værktøjet til falsk-positive indsendelser til CloudLinux API sammen med tilhørende metadata.

SENERE RETTET
DOKUMENTERET FAKTUM
T-05

Formel eskalering til Compliance

Tvisten blev formelt eskaleret med anmodninger om tekniske registreringer, bevaring, den manglende kundesynlige eskaleringssamtale og de modstridende forklaringer, der allerede var modtaget.

HOSTINGER-UDTALELSE
T-06

Hostinger bekræftede, at ingen allowlist var blevet aktiveret

Et punkt-for-punkt-svar angav fire event-ID’er og scan-ID’er, beskrev oprydningen som trunkering til 0 bytes, fastholdt en kategoribaseret klassifikation og erkendte, at den tilbudte allowlist aldrig var blevet aktiveret. Hostinger beskrev tilbuddet og tilbagetrækningen som en håndteringsfejl.

SENERE RETTELSE
T-07

De tekniske rettelser blev udtrykkelige

Hostinger bekræftede overførslen af komplette filer til CloudLinux, trak Monarx-angivelsen tilbage, oplyste at en fuld manuel Imunify360-scanning den 14. august ikke kunne findes, rettede den tidligere beskrivelse om kun hashes og trak den tidligere konkrete størrelsessammenligning tilbage.

SENERE RETTET
HOSTINGER-UDTALELSE
T-08

Hostinger udsendte sin afsluttende interne gennemgang

Hostinger afsluttede sin interne gennemgang og fastholdt, at fjernelserne i august var korrekte og kontraktligt tilladte. Det samme svar fastholdt formelt flere rettelser, bekræftede overførslen af komplette filer til CloudLinux, identificerede væsentlige felter, som ikke var registreret i hændelsesdataene, og erkendte, at modstridende oplysninger ikke burde være nået frem til kunden.

DOKUMENTERET FAKTUM
T-09

En ny fjernelse af manager.php skete efter den afsluttende gennemgang

En ny version af manager.php i Jurist-roden vises i Hostingers malware-interface som Malicious og Removed. En Hostinger-sikkerhedskopi før hændelsen og en uafhængig sikkerhedskopi fra samme dag bevarer hele filen, mens en Hostinger-sikkerhedskopi efter hændelsen bevarer samme sti med 0 bytes.

TEKNISK NOTE
T-10

Support viste en hash og en registreret størrelse på 0 bytes uden at kunne forklare felternes semantik

Den supportvendte registrering viste stien, en registreret hash, en registreret størrelse på 0 bytes, klassifikationen malicious, status quarantined og tidsstempler. Support kunne ikke fastslå, om hash og størrelse beskriver det samme objekt eller samme trin i karantæne- og fjernelsesprocessen.

BEVARINGSSTATUS
T-11

Bevaringsanmodningen blev registreret; anvendelsen af hold var ikke bekræftet

Menneskelig support oplyste, at den udtrykkelige anmodning om bevaring og retention hold var registreret i klage #137820 kl. 13.04. Kl. 14.47 oplyste support, at Hostinger ikke havde bekræftet, at selve bevaringsholdet faktisk var anvendt.

BEVARINGSSTATUS
T-12

Senere udsagn om bevaring er indbyrdes modstridende, mens den faktiske anvendelse af hold fortsat afventer

Kl. 17.02 sagde en menneskelig agent, at den udtrykkelige instruktion om ikke at lade materialet udløbe endnu ikke var sendt. Kl. 17.33 sagde den samme agent, at den var sendt kl. 14.35 UTC, svarende til kl. 16.35 CEST. Kl. 17.40 kunne agenten fortsat ikke bekræfte den faktiske anvendelse af hold, en intern hold-reference eller forlænget opbevaring af et eventuelt bevaret original- eller karantæneobjekt.

FORTSAT UAFKLARET