✦ Preferințe salvate
DOSARUL HOSTINGER/ÎNCEPE AICI
TRACE / DOSAR SPECIAL 003

ÎNCEPE AICI

O prezentare clară a cazului Hostinger, a celor două incidente documentate, a explicațiilor schimbate de Hostinger, a corecțiilor ulterioare și a întrebărilor care rămân nerezolvate.

STATUS DOSAR

Statusul actual al dosarului

Status dosarÎN DESFĂȘURARE
Incidente documentate02
Revizuire internă finală7 SEP 2026
Nouă eliminare10 SEP 2026
Cerere de păstrareÎNREGISTRATĂ
Hold de păstrareAPLICAREA NECONFIRMATĂ LA 17:40 CEST
Ultima actualizare

Acest caz a început cu o acțiune distructivă a scannerului malware asupra unor fișiere PHP funcționale și s-a transformat într-o dispută privind ceea ce detectase scannerul, ce activitate tehnică avusese loc în realitate, ce înregistrări existau, ce fusese transmis unei terțe părți și cum a gestionat furnizorul conservarea. Dosarul documentar acoperă acum două incidente distructive separate, corecții formale făcute de Hostinger și o nouă recurență după ce Hostinger își închisese deja analiza internă.

01

Ce s-a întâmplat

În august 2026, fișiere manager.php asociate unor aplicații administrative legitime au fost clasificate de sistemul malware Hostinger și supuse unui cleanup care a lăsat fișierele vizibile clientului la 0 bytes. Disputa care a urmat nu s-a limitat la clasificarea în sine. Explicația tehnică Hostinger s-a schimbat substanțial în timp, mai multe afirmații au fost ulterior corectate sau retrase, iar furnizorul a recunoscut în final deficiențe în modul de gestionare a situației.

02

De ce contează dosarul

Problema centrală pentru publicare este succesiunea afirmațiilor și înregistrărilor documentate. Explicațiile inițiale sunt păstrate alături de corecțiile ulterioare, astfel încât cititorii să poată vedea cum a evoluat versiunea. O corecție nu șterge afirmația anterioară, iar o întrebare nerezolvată nu este transformată într-o concluzie doar pentru că acel răspuns ar fi convenabil.

03

Două incidente distructive documentate

Incidentul din august este documentat prin comunicări Hostinger, înregistrări asociate scannerului și fișiere păstrate. Recurența din septembrie are o delimitare neobișnuit de clară: un backup Hostinger anterior evenimentului păstrează manager.php la 548.265 bytes, un backup independent din aceeași zi păstrează exact același fișier, interfața malware Hostinger consemnează un nou eveniment Malicious și Removed, iar un backup Hostinger ulterior evenimentului păstrează aceeași cale la 0 bytes.

04

Ce a corectat ulterior Hostinger

Dosarul ulterior include corectarea formală Monarx în Imunify, retragerea presupusei scanări Engineering sau manuale din 14 august, corectarea descrierii anterioare referitoare doar la hashuri după ce Hostinger a confirmat transmiterea către CloudLinux a unor fișiere complete din versiuni ulterioare/curente, confirmarea că niciun allowlist nu a fost activat vreodată și retragerea unei comparații specifice de dimensiuni pe care datele de eveniment păstrate nu o susțineau.

05

Ce a menținut Hostinger

Analiza internă finală Hostinger a continuat să mențină poziția că eliminarea din august a fost corectă și permisă contractual. Poziția tehnică finală a descris detectarea ca fiind bazată pe categorie și funcționalitate, în cadrul unei categorii de instrumente administrative, declarând în același timp că nu deține o înregistrare specifică fișierelor privind un authentication bypass, exploatare efectivă, compromiterea contului, acces terț sau un payload malițios ascuns pentru fișierele din august.

06

Ce rămâne nerezolvat

Rămân goluri importante. Tabelul de evenimente din august păstrat de Hostinger nu conținea mai multe câmpuri solicitate repetat în timpul disputei, inclusiv dimensiunea și hashul original, versiunea exactă a regulii, componenta scannerului și byte-ul sau regiunea care a corespuns. Dispariția unei conversații de escaladare vizibile anterior clientului rămâne neexplicată. Retenția ulterioară completă și lanțul de custodie pentru transmiterile către CloudLinux rămân o problemă separată. Pentru recurența din septembrie, aplicarea efectivă a hold-ului de conservare era încă neconfirmată la 17:40 CEST în 11 septembrie.

Stabilit de dosarul actual

Sunt documentate două incidente distructive. Hostinger a corectat sau retras formal mai multe afirmații tehnice anterioare. Fișiere complete din versiuni ulterioare/curente au fost transmise către CloudLinux. Recurența din septembrie are o delimitare păstrată înainte și după eveniment.

Încă nerezolvat

Conversația dispărută din istoricul vizibil al clientului rămâne neexplicată. Mai multe câmpuri forensic originale din august nu au fost capturate în tabelul de evenimente păstrat de Hostinger. Întrebările privind custodia ulterioară la CloudLinux rămân deschise. Aplicarea efectivă a hold-ului de conservare din septembrie era încă neconfirmată la 17:40 CEST pe 11 septembrie.