Hostinger Divulga l'accesso limitato non autorizzato alla funzione Blocco note

Divulgazione: Contenuto nel HostScore.net La sezione Notizie potrebbe includere contributi di pubbliche relazioni a pagamento da parte di terze parti. Le opinioni espresse appartengono esclusivamente alle rispettive aziende. Per saperne di più sulle nostre proposte di PR, clicca qui.
Hostinger Divulga l'accesso limitato non autorizzato alla funzione Blocco note

Hostinger ha reso pubblico un incidente di accesso non autorizzato collegato alla sua infrastruttura che potrebbe aver influenzato il traffico verso le risorse di aggiornamento di Notepad++. In un post sul blog pubblicato il 3 febbraio 2026, Hostinger Il responsabile tecnico Saulius Lazaravičius ha descritto in dettaglio la cronologia e la portata del problema in seguito all'attività sospetta identificata il 1° dicembre 2025.

Secondo la divulgazione, l'incidente era di portata limitata e legato a un set specifico di credenziali di servizio interno su un server di hosting condiviso, piuttosto che a una violazione dell'intera piattaforma (leggi qui). Hostinger ha confermato che gli account di hosting, i siti web dei clienti, le credenziali di accesso e i sistemi di fatturazione non sono stati compromessi nell'ambito dell'incidente.

Riepilogo dell'incidente: cosa è successo

Hostinger ha segnalato che il 1° dicembre 2025 ha rilevato attività sospette su uno dei suoi server di hosting condiviso. Ulteriori indagini hanno rivelato che le credenziali associate a un servizio interno su quel server avrebbero potuto essere utilizzate per intercettare e reindirizzare parte del traffico relativo al meccanismo di aggiornamento di Notepad++, in particolare l'endpoint getDownloadUrl.php.

HostingerI log di indicano che il server in questione è stato compromesso fino al 2 settembre 2025, data in cui è stata eseguita la manutenzione programmata, inclusi gli aggiornamenti del kernel e del firmware. Dopo tale data, i pattern sospetti hanno smesso di apparire nei log, suggerendo che l'aggressore non aveva più accesso. Tuttavia, Hostinger ha osservato che alcune credenziali sono rimaste valide fino al 2 dicembre 2025.

L'azienda ha dichiarato che non vi sono prove che altri clienti ospitati sul server siano stati presi di mira, né che i siti web dei clienti siano stati visitati o modificati. Le credenziali interessate sono state ruotate, le vulnerabilità sono state risolte e i log di altri componenti dell'infrastruttura sono stati esaminati.

Ambito dell'impatto

Hostinger ha chiarito che l'incidente ha coinvolto solo i dati memorizzati nella funzionalità Blocco note.

Cosa potrebbe essere stato esposto:

  • Contenuto di testo memorizzato manualmente dagli utenti nello strumento Blocco note

Ciò che non è stato esposto:

  • Credenziali dell'account di hosting
  • Password o dati di autenticazione
  • Siti web, database o file del server
  • Informazioni di pagamento o fatturazione

Gli utenti che non hanno utilizzato la funzionalità Blocco note non sono stati interessati.

HostingerMisure di risposta e rimedio

Hostinger Ha dichiarato di aver agito immediatamente dopo aver identificato l'accesso non autorizzato. L'accesso al sistema interessato è stato limitato e il problema di configurazione responsabile dell'esposizione è stato risolto per prevenire ulteriori abusi.

Dopo il contenimento, Hostinger Ha condotto una revisione interna della sicurezza per valutare se il problema si estendesse oltre la funzionalità Blocco note. L'azienda ha riferito di non aver trovato prove che indicassero un accesso più ampio agli account di hosting, ai siti web dei clienti o ai sistemi di produzione interni.

Hostinger Ha inoltre confermato che gli utenti interessati sono stati avvisati direttamente. Sono stati applicati ulteriori controlli di accesso e le credenziali pertinenti sono state ruotate nell'ambito del processo di ripristino. L'azienda ha osservato che non si sono verificati tempi di inattività del servizio o interruzioni dell'hosting durante o dopo l'incidente.

Cosa significa questo per gli utenti di Web Hosting

Sulla base HostingerSecondo l'annuncio, l'impatto di questo incidente è rimasto limitato al componente identificato e non si è esteso agli ambienti di hosting dei clienti.

Che Hostinger Confermato che non è stato interessato

Secondo HostingerL'accesso non autorizzato non ha coinvolto account di hosting, siti web, database, credenziali di accesso o sistemi di fatturazione dei clienti. L'azienda ha inoltre confermato che non si sono verificate interruzioni del servizio o interruzioni dell'hosting a seguito dell'incidente.

Che Hostinger Confermato che non è stato interessato

Come HostScore Interpreta la divulgazione

Da HostScoreDal punto di vista di 's, questo incidente è in linea con ciò che Hostinger descritto: un problema circoscritto che coinvolge uno specifico componente interno, piuttosto che un compromesso a livello di piattaforma.

La nostra interpretazione si basa strettamente su Hostingerdichiarazioni pubblicate, tra cui:

  • L'ambito definito dei dati interessati
  • L'assenza di prove che indichino l'account del cliente o l'accesso al sito web
  • Le misure di bonifica adottate e divulgate

HostingerLa pubblicazione di una cronologia dettagliata e l'attribuzione alla leadership ingegneristica aggiungono chiarezza e responsabilità alla divulgazione.

Suggerimenti pratici per gli utenti di hosting

Mentre Hostinger Sebbene non siano state raccomandate azioni specifiche da parte dell'utente, questa informativa rafforza diverse buone pratiche generali:

  • Evitare di memorizzare informazioni sensibili nelle note del pannello di controllo o negli strumenti di utilità
  • Trattare le funzionalità di praticità come archiviazione di testo normale, salvo diversa indicazione esplicita
  • Utilizzare gestori di password o vault crittografati per credenziali e chiavi API
  • Abilita l'autenticazione a due fattori sugli account di hosting, ove disponibile
  • Rivedere periodicamente le impostazioni di sicurezza dell'account e le funzionalità non utilizzate

Queste precauzioni sono valide per tutti i provider di hosting e non riguardano solo questo incidente.

Avvolgere Up

Questo incidente non riguarda HostingerUptime, prestazioni o idoneità per i casi d'uso di hosting più comuni. I siti web e gli ambienti di hosting dei clienti non sono stati compromessi e il problema è stato limitato a un componente ristretto e non essenziale.

At HostScore, monitoriamo divulgazioni come questa per valutare come i provider di hosting comunicano, rispondono e risolvono gli incidenti di sicurezza. In questo caso, l'ambito definito e il livello di trasparenza mostrato sono in linea con le aspettative per un provider di hosting globale.

Continueremo a monitorare le divulgazioni sulla sicurezza dell'hosting come parte di le nostre continue valutazioni e revisioni delle infrastrutture.

/ Hostinger Divulga l'accesso limitato non autorizzato alla funzione Blocco note

Di più da HostScore

Invia le notizie della tua azienda

Alla ricerca di opportunità pubblicitarie presso HostScore.net?

Condividi con i nostri lettori gli ultimi successi, gli annunci di prodotto e i traguardi aziendali. Utilizza questo modulo di invio self-service e il gateway di pagamento per iniziare subito.

Invia notizie (self-service)

Esplora il nostro sito web

HostScore è stata fondata per offrire a coloro che cercano soluzioni di web hosting l'opportunità di apprendere tutto ciò che devono sapere sugli host, prima di spendere un centesimo su di loro