Hostinger telah secara terbuka mengungkapkan insiden akses tidak sah yang terkait dengan infrastrukturnya yang mungkin telah memengaruhi lalu lintas ke aset pembaruan Notepad++. Dalam sebuah postingan blog yang diterbitkan pada 3 Februari 2026, Hostinger Kepala bagian teknik, Saulius Lazaravičius, menjelaskan secara rinci kronologi dan cakupan masalah tersebut setelah aktivitas mencurigakan teridentifikasi pada tanggal 1 Desember 2025.
Menurut pengungkapan tersebut, insiden itu terbatas cakupannya dan terkait dengan serangkaian kredensial layanan internal tertentu pada server hosting bersama, bukan pelanggaran di seluruh platform.baca di sini). Hostinger Dikonfirmasi bahwa akun hosting, situs web pelanggan, kredensial login, dan sistem penagihan tidak terpengaruh sebagai bagian dari insiden tersebut.
Ringkasan Insiden: Apa yang Terjadi
Hostinger Dilaporkan bahwa pada tanggal 1 Desember 2025, mereka mendeteksi aktivitas mencurigakan pada salah satu server hosting bersama mereka. Investigasi lebih lanjut mengungkapkan bahwa kredensial yang terkait dengan layanan internal pada server tersebut mungkin telah digunakan untuk mencegat dan mengalihkan beberapa lalu lintas yang terkait dengan mekanisme pembaruan Notepad++, khususnya endpoint getDownloadUrl.php.
HostingerCatatan log menunjukkan bahwa server yang dimaksud telah disusupi hingga 2 September 2025, ketika pemeliharaan terjadwal termasuk pembaruan kernel dan firmware dilakukan. Setelah tanggal tersebut, pola mencurigakan berhenti muncul dalam log, menunjukkan bahwa penyerang tidak lagi memiliki akses. Namun, Hostinger ditemukan bahwa beberapa kredensial masih berlaku hingga 2 Desember 2025.
Perusahaan menyatakan bahwa tidak ada bukti bahwa pelanggan lain yang dihosting di server tersebut menjadi sasaran, maupun bahwa situs web pelanggan diakses atau dimodifikasi. Kredensial yang terpengaruh telah dirotasi, kerentanan telah diatasi, dan log di seluruh komponen infrastruktur lainnya telah ditinjau.
Ruang Lingkup Dampak
Hostinger mengklarifikasi bahwa insiden tersebut hanya melibatkan data yang tersimpan di dalam fitur Notepad.
Apa yang mungkin telah terungkap:
- Konten teks yang disimpan secara manual oleh pengguna di alat Notepad.
Apa yang tidak terungkap:
- Kredensial akun hosting
- Kata sandi atau data otentikasi
- Situs web, basis data, atau file server
- Informasi pembayaran atau penagihan
Pengguna yang tidak menggunakan fitur Notepad tidak terpengaruh.
HostingerLangkah-langkah Respons dan Perbaikan
Hostinger menyatakan bahwa mereka bertindak segera setelah mengidentifikasi akses tidak sah tersebut. Akses ke sistem yang terpengaruh dibatasi, dan masalah konfigurasi yang menyebabkan kebocoran tersebut diperbaiki untuk mencegah penyalahgunaan lebih lanjut.
Setelah upaya pengendalian, Hostinger Perusahaan melakukan tinjauan keamanan internal untuk menilai apakah masalah tersebut meluas di luar fitur Notepad. Perusahaan melaporkan bahwa tidak ditemukan bukti yang menunjukkan akses lebih luas ke akun hosting, situs web pelanggan, atau sistem produksi internal.
Hostinger Selain itu, dikonfirmasi juga bahwa pengguna yang terdampak telah diberitahu secara langsung. Kontrol akses tambahan diterapkan, dan kredensial yang relevan dirotasi sebagai bagian dari proses perbaikan. Perusahaan mencatat bahwa tidak terjadi gangguan layanan atau gangguan hosting selama atau setelah insiden tersebut.
Apa Artinya Ini bagi Pengguna Web Hosting?
Berdasarkan HostingerBerdasarkan pengumuman tersebut, dampak dari insiden ini tetap terbatas pada komponen yang teridentifikasi dan tidak meluas ke lingkungan hosting pelanggan.
Apa Hostinger Dikonfirmasi Tidak Terpengaruh
Menurut HostingerAkses tanpa izin tersebut tidak melibatkan akun hosting pelanggan, situs web, basis data, kredensial login, atau sistem penagihan. Perusahaan juga mengkonfirmasi bahwa tidak terjadi gangguan layanan atau gangguan hosting akibat insiden tersebut.
Seterpercayaapakah Olymp Trade? Kesimpulan HostScore Menafsirkan Pengungkapan
Mulai dari HostScoreDari sudut pandangnya, insiden ini sejalan dengan apa yang Hostinger Yang dijelaskan: masalah yang terbatas ruang lingkupnya dan melibatkan komponen internal tertentu, bukan masalah yang meluas di seluruh platform.
Interpretasi kami didasarkan sepenuhnya pada Hostingerpernyataan yang dipublikasikan, termasuk:
- Cakupan data yang terpengaruh telah ditentukan.
- Tidak adanya bukti yang menunjukkan akses ke akun pelanggan atau situs web.
- Langkah-langkah perbaikan yang diambil dan diungkapkan
HostingerPublikasi kronologi terperinci dan atribusi kepada kepemimpinan teknik menambah kejelasan dan akuntabilitas pada pengungkapan tersebut.
Poin-Poin Praktis untuk Pengguna Hosting
Sementara Hostinger Meskipun tidak merekomendasikan tindakan spesifik kepada pengguna, pengungkapan ini memperkuat beberapa praktik terbaik umum:
- Hindari menyimpan informasi sensitif di catatan panel kontrol atau alat utilitas.
- Perlakukan fitur kenyamanan sebagai penyimpanan teks biasa kecuali dinyatakan secara eksplisit sebaliknya.
- Gunakan pengelola kata sandi atau brankas terenkripsi untuk kredensial dan kunci API.
- Aktifkan otentikasi dua faktor pada akun hosting jika tersedia.
- Tinjau secara berkala pengaturan keamanan akun dan fitur yang tidak digunakan.
Tindakan pencegahan ini berlaku secara umum di semua penyedia hosting dan tidak hanya berlaku untuk insiden ini.
Wrapping Up
Insiden ini tidak mempengaruhi HostingerKetersediaan, kinerja, atau kesesuaian untuk kasus penggunaan hosting umum. Situs web pelanggan dan lingkungan hosting tidak terganggu, dan masalah tersebut terbatas pada komponen non-inti yang sempit.
At HostScoreKami melacak pengungkapan seperti ini untuk mengevaluasi bagaimana penyedia hosting berkomunikasi, merespons, dan memperbaiki insiden keamanan. Dalam hal ini, ruang lingkup dan tingkat transparansi yang ditunjukkan sesuai dengan harapan untuk penyedia hosting global.
Kami akan terus memantau pengungkapan keamanan hosting sebagai bagian dari Penilaian dan peninjauan infrastruktur kami yang sedang berlangsung.