Hostinger Firma publicznie ujawniła incydent nieautoryzowanego dostępu związany z jej infrastrukturą, który mógł wpłynąć na ruch do zasobów aktualizacji Notepad++. We wpisie na blogu opublikowanym 3 lutego 2026 r. Hostinger Szef działu inżynierii Saulius Lazaravičius szczegółowo przedstawił harmonogram i zakres problemu po wykryciu podejrzanej aktywności 1 grudnia 2025 r.
Zgodnie z ujawnieniem incydent miał ograniczony zakres i był powiązany ze specyficznym zestawem wewnętrznych danych uwierzytelniających usługi na współdzielonym serwerze hostingowym, a nie stanowił naruszenia bezpieczeństwa całej platformy (czytaj tutaj). Hostinger potwierdziło, że konta hostingowe, strony internetowe klientów, dane logowania, ani systemy rozliczeniowe nie zostały naruszone w ramach incydentu.
Podsumowanie incydentu: Co się wydarzyło
Hostinger Firma poinformowała, że 1 grudnia 2025 roku wykryła podejrzaną aktywność na jednym ze swoich serwerów hostingu współdzielonego. Dalsze dochodzenie wykazało, że dane uwierzytelniające powiązane z wewnętrzną usługą na tym serwerze mogły zostać wykorzystane do przechwycenia i przekierowania części ruchu związanego z mechanizmem aktualizacji Notepad++, a konkretnie z punktem końcowym getDownloadUrl.php.
HostingerZ logów wynika, że serwer, o którym mowa, był naruszony do 2 września 2025 roku, kiedy to przeprowadzono planową konserwację, obejmującą aktualizacje jądra i oprogramowania sprzętowego. Po tej dacie podejrzane wzorce przestały pojawiać się w logach, co sugerowało, że atakujący nie miał już do niego dostępu. Jednak Hostinger zaobserwowano, że niektóre uprawnienia pozostały ważne do 2 grudnia 2025 r.
Firma oświadczyła, że nie ma dowodów na to, że inni klienci hostowani na serwerze byli celem ataków, ani że uzyskano dostęp do ich stron internetowych lub je zmodyfikowano. Dokonano rotacji danych uwierzytelniających, usunięto luki w zabezpieczeniach, a także przeanalizowano logi z innych komponentów infrastruktury.
Zakres wpływu
Hostinger wyjaśniono, że incydent dotyczył wyłącznie danych zapisanych w Notatniku.
Co mogło zostać ujawnione:
- Treść tekstowa ręcznie zapisana przez użytkowników w narzędziu Notatnik
Co nie zostało ujawnione:
- Dane logowania do konta hostingowego
- Hasła lub dane uwierzytelniające
- Strony internetowe, bazy danych lub pliki serwerowe
- Informacje dotyczące płatności lub rozliczeń
Użytkownicy, którzy nie korzystali z funkcji Notatnika, nie byli objęci tym problemem.
HostingerKroki reagowania i naprawy
Hostinger Firma oświadczyła, że podjęła natychmiastowe działania po zidentyfikowaniu nieautoryzowanego dostępu. Dostęp do zagrożonego systemu został ograniczony, a problem z konfiguracją odpowiedzialny za ujawnienie danych został naprawiony, aby zapobiec dalszym nadużyciom.
Po powstrzymaniu Hostinger przeprowadziła wewnętrzną kontrolę bezpieczeństwa, aby ocenić, czy problem wykracza poza funkcję Notatnika. Firma poinformowała, że nie znaleziono dowodów wskazujących na szerszy dostęp do kont hostingowych, stron internetowych klientów ani wewnętrznych systemów produkcyjnych.
Hostinger Firma potwierdziła również, że użytkownicy, których dotyczył incydent, zostali powiadomieni bezpośrednio. Zastosowano dodatkowe środki kontroli dostępu, a odpowiednie dane uwierzytelniające zostały wymienione w ramach procesu naprawczego. Firma zauważyła, że w trakcie ani po incydencie nie wystąpiły żadne przestoje w świadczeniu usług ani zakłócenia w hostingu.
Co to oznacza dla użytkowników hostingu internetowego
Na podstawie HostingerZgodnie z zapowiedzią firmy, wpływ tego incydentu ograniczył się do zidentyfikowanego komponentu i nie rozszerzył się na środowiska hostingowe klientów.
Co Hostinger Potwierdzono, że nie dotyczy
Zgodnie z HostingerNieautoryzowany dostęp nie dotyczył kont hostingowych klientów, stron internetowych, baz danych, danych logowania ani systemów rozliczeniowych. Firma potwierdziła również, że w wyniku incydentu nie wystąpiły żadne przerwy w świadczeniu usług ani zakłócenia w hostingu.
W jaki sposób HostScore Interpretuje ujawnienie
Od HostScoreZ perspektywy użytkownika ten incydent jest zgodny z tym, co Hostinger opisano: problem o określonym zakresie, dotyczący konkretnego komponentu wewnętrznego, a nie kompromis obejmujący całą platformę.
Nasza interpretacja opiera się ściśle na Hostingeropublikowane oświadczenia, w tym:
- Zdefiniowany zakres danych objętych wpływem
- Brak dowodów wskazujących na dostęp do konta klienta lub witryny internetowej
- Podjęte i ujawnione kroki naprawcze
HostingerOpublikowanie przez firmę szczegółowego harmonogramu i przypisanie go kierownictwu inżynieryjnemu zwiększa przejrzystość i rozliczalność ujawnień.
Praktyczne wskazówki dla użytkowników hostingu
Kompletujemy wszystkie dokumenty (wymagana jest kopia paszportu i XNUMX zdjęcia) potrzebne do Hostinger nie zalecając konkretnych działań użytkownikom, niniejsze ujawnienie wzmacnia kilka ogólnych najlepszych praktyk:
- Unikaj przechowywania poufnych informacji w notatkach panelu sterowania lub narzędziach narzędziowych
- Traktuj funkcje ułatwiające korzystanie z urządzenia jako zwykły tekst, chyba że wyraźnie zaznaczono inaczej
- Korzystaj z menedżerów haseł lub szyfrowanych sejfów do przechowywania danych uwierzytelniających i kluczy API
- Włącz uwierzytelnianie dwuskładnikowe na kontach hostingowych, jeśli jest dostępne
- Okresowo sprawdzaj ustawienia zabezpieczeń konta i nieużywane funkcje
Środki ostrożności te mają zastosowanie w przypadku wszystkich dostawców usług hostingowych i nie dotyczą wyłącznie tego incydentu.
Owijanie w górę
Ten incydent nie ma wpływu HostingerCzas sprawności, wydajność lub przydatność hostingu w typowych zastosowaniach. Strony internetowe klientów i środowiska hostingowe nie zostały naruszone, a problem ograniczył się do wąskiego, niekluczowego komponentu.
At HostScoreŚledzimy takie ujawnienia, aby ocenić, w jaki sposób dostawcy usług hostingowych komunikują się, reagują i naprawiają incydenty bezpieczeństwa. W tym przypadku zdefiniowany zakres i poziom przejrzystości są zgodne z oczekiwaniami stawianymi globalnemu dostawcy usług hostingowych.
Będziemy nadal monitorować ujawnienia dotyczące bezpieczeństwa hostingu w ramach nasze bieżące oceny i przeglądy infrastruktury.