Hostinger ha revelado públicamente un incidente de acceso no autorizado vinculado a su infraestructura que podría haber afectado el tráfico a los recursos de actualización de Notepad++. En una entrada de blog publicada el 3 de febrero de 2026, Hostinger El líder de ingeniería, Saulius Lazaravičius, detalló la cronología y el alcance del problema luego de la actividad sospechosa identificada el 1 de diciembre de 2025.
Según la divulgación, el incidente tuvo un alcance limitado y estuvo vinculado a un conjunto específico de credenciales de servicio interno en un servidor de alojamiento compartido, en lugar de una violación de toda la plataforma (leer aquí). Hostinger confirmó que las cuentas de alojamiento, los sitios web de los clientes, las credenciales de inicio de sesión y los sistemas de facturación no se vieron comprometidos como parte del incidente.
Resumen del incidente: Qué sucedió
Hostinger Informó que el 1 de diciembre de 2025 detectó actividad sospechosa en uno de sus servidores de alojamiento compartido. Una investigación posterior reveló que las credenciales asociadas a un servicio interno de dicho servidor podrían haberse utilizado para interceptar y redirigir parte del tráfico relacionado con el mecanismo de actualización de Notepad++, específicamente el endpoint getDownloadUrl.php.
HostingerLos registros indican que el servidor en cuestión estuvo comprometido hasta el 2 de septiembre de 2025, fecha en la que se realizó el mantenimiento programado, que incluía actualizaciones del kernel y del firmware. Después de esa fecha, los patrones sospechosos dejaron de aparecer en los registros, lo que sugiere que el atacante ya no tenía acceso. Sin embargo, Hostinger Observó que algunas credenciales seguían siendo válidas hasta el 2 de diciembre de 2025.
La empresa declaró que no hay evidencia de que otros clientes alojados en el servidor hayan sido atacados, ni de que se haya accedido o modificado sus sitios web. Se rotaron las credenciales afectadas, se solucionaron las vulnerabilidades y se revisaron los registros de otros componentes de la infraestructura.
Alcance del impacto
Hostinger Aclaró que el incidente involucró únicamente datos almacenados dentro de la función Bloc de notas.
Lo que pudo haber sido expuesto:
- Contenido de texto almacenado manualmente por los usuarios en la herramienta Bloc de notas
Lo que no quedó expuesto:
- Credenciales de la cuenta de alojamiento
- Contraseñas o datos de autenticación
- Sitios web, bases de datos o archivos de servidor
- Información de pago o facturación
Los usuarios que no utilizaron la función Bloc de notas no se vieron afectados.
HostingerPasos de respuesta y remediación
Hostinger Declaró que actuó de inmediato tras identificar el acceso no autorizado. Se restringió el acceso al sistema afectado y se solucionó el problema de configuración responsable de la exposición para evitar futuros usos indebidos.
Tras la contención, Hostinger Se realizó una revisión de seguridad interna para evaluar si el problema se extendía más allá del Bloc de notas. La compañía informó que no se encontró evidencia que indicara un acceso más amplio a cuentas de hosting, sitios web de clientes o sistemas de producción internos.
Hostinger También se confirmó que se notificó directamente a los usuarios afectados. Se aplicaron controles de acceso adicionales y se rotaron las credenciales pertinentes como parte del proceso de remediación. La empresa indicó que no se produjeron interrupciones del servicio ni del alojamiento durante ni después del incidente.
Qué significa esto para los usuarios de alojamiento web
Basado en HostingerSegún el anuncio, el impacto de este incidente se limitó al componente identificado y no se extendió a los entornos de alojamiento de los clientes.
Lo que Hostinger Confirmado que no se vio afectado
De acuerdo con HostingerEl acceso no autorizado no afectó a las cuentas de hosting, sitios web, bases de datos, credenciales de inicio de sesión ni sistemas de facturación de los clientes. La compañía también confirmó que no se produjeron interrupciones del servicio ni del hosting como consecuencia del incidente.
Cómo HostScore Interpreta la divulgación
Desde HostScoreDesde la perspectiva de, este incidente se alinea con lo que Hostinger descrito: un problema de alcance limitado que involucra un componente interno específico, en lugar de un compromiso de toda la plataforma.
Nuestra interpretación se basa estrictamente en HostingerDeclaraciones publicadas, entre ellas:
- El alcance definido de los datos afectados
- La ausencia de evidencia que apunte al acceso a la cuenta del cliente o al sitio web
- Las medidas de remediación adoptadas y divulgadas
HostingerLa publicación de una cronología detallada y la atribución al liderazgo de ingeniería agrega claridad y responsabilidad a la divulgación.
Consejos prácticos para usuarios de hosting
Aunque Hostinger No se recomiendan acciones específicas para el usuario, pero esta divulgación refuerza varias prácticas recomendadas generales:
- Evite almacenar información confidencial en notas del panel de control o en herramientas de utilidad
- Trate las funciones de conveniencia como almacenamiento de texto sin formato a menos que se indique explícitamente lo contrario
- Utilice administradores de contraseñas o bóvedas cifradas para credenciales y claves API
- Habilite la autenticación de dos factores en las cuentas de alojamiento cuando esté disponible
- Revise periódicamente la configuración de seguridad de la cuenta y las funciones no utilizadas
Estas precauciones se aplican ampliamente a todos los proveedores de alojamiento y no son exclusivas de este incidente.
Resumen
Este incidente no afecta HostingerEl tiempo de actividad, el rendimiento y la idoneidad de la plataforma para casos de uso comunes de alojamiento. Los sitios web y entornos de alojamiento de los clientes no se vieron comprometidos, y el problema se limitó a un componente específico y no esencial.
At HostScoreMonitoreamos divulgaciones como esta para evaluar cómo los proveedores de hosting se comunican, responden y solucionan incidentes de seguridad. En este caso, el alcance definido y el nivel de transparencia mostrados se ajustan a las expectativas de un proveedor de hosting global.
Continuaremos monitoreando las divulgaciones de seguridad de alojamiento como parte de Nuestras evaluaciones y revisiones de infraestructura en curso.