Hostinger Ujawnia ograniczony nieautoryzowany dostęp do funkcji Notatnika

Ujawnienie: Treść w HostScore.net Sekcja wiadomości może zawierać płatne materiały PR od osób trzecich. Wyrażone poglądy są wyłącznie poglądami odpowiednich firm. Więcej informacji o naszych zgłoszeniach PR znajdziesz tutaj.
Hostinger Ujawnia ograniczony nieautoryzowany dostęp do funkcji Notatnika

Hostinger Firma publicznie ujawniła incydent nieautoryzowanego dostępu związany z jej infrastrukturą, który mógł wpłynąć na ruch do zasobów aktualizacji Notepad++. We wpisie na blogu opublikowanym 3 lutego 2026 r. Hostinger Szef działu inżynierii Saulius Lazaravičius szczegółowo przedstawił harmonogram i zakres problemu po wykryciu podejrzanej aktywności 1 grudnia 2025 r.

Zgodnie z ujawnieniem incydent miał ograniczony zakres i był powiązany ze specyficznym zestawem wewnętrznych danych uwierzytelniających usługi na współdzielonym serwerze hostingowym, a nie stanowił naruszenia bezpieczeństwa całej platformy (czytaj tutaj). Hostinger potwierdziło, że konta hostingowe, strony internetowe klientów, dane logowania, ani systemy rozliczeniowe nie zostały naruszone w ramach incydentu.

Podsumowanie incydentu: Co się wydarzyło

Hostinger Firma poinformowała, że ​​1 grudnia 2025 roku wykryła podejrzaną aktywność na jednym ze swoich serwerów hostingu współdzielonego. Dalsze dochodzenie wykazało, że dane uwierzytelniające powiązane z wewnętrzną usługą na tym serwerze mogły zostać wykorzystane do przechwycenia i przekierowania części ruchu związanego z mechanizmem aktualizacji Notepad++, a konkretnie z punktem końcowym getDownloadUrl.php.

HostingerZ logów wynika, że ​​serwer, o którym mowa, był naruszony do 2 września 2025 roku, kiedy to przeprowadzono planową konserwację, obejmującą aktualizacje jądra i oprogramowania sprzętowego. Po tej dacie podejrzane wzorce przestały pojawiać się w logach, co sugerowało, że atakujący nie miał już do niego dostępu. Jednak Hostinger zaobserwowano, że niektóre uprawnienia pozostały ważne do 2 grudnia 2025 r.

Firma oświadczyła, że ​​nie ma dowodów na to, że inni klienci hostowani na serwerze byli celem ataków, ani że uzyskano dostęp do ich stron internetowych lub je zmodyfikowano. Dokonano rotacji danych uwierzytelniających, usunięto luki w zabezpieczeniach, a także przeanalizowano logi z innych komponentów infrastruktury.

Zakres wpływu

Hostinger wyjaśniono, że incydent dotyczył wyłącznie danych zapisanych w Notatniku.

Co mogło zostać ujawnione:

  • Treść tekstowa ręcznie zapisana przez użytkowników w narzędziu Notatnik

Co nie zostało ujawnione:

  • Dane logowania do konta hostingowego
  • Hasła lub dane uwierzytelniające
  • Strony internetowe, bazy danych lub pliki serwerowe
  • Informacje dotyczące płatności lub rozliczeń

Użytkownicy, którzy nie korzystali z funkcji Notatnika, nie byli objęci tym problemem.

HostingerKroki reagowania i naprawy

Hostinger Firma oświadczyła, że ​​podjęła natychmiastowe działania po zidentyfikowaniu nieautoryzowanego dostępu. Dostęp do zagrożonego systemu został ograniczony, a problem z konfiguracją odpowiedzialny za ujawnienie danych został naprawiony, aby zapobiec dalszym nadużyciom.

Po powstrzymaniu Hostinger przeprowadziła wewnętrzną kontrolę bezpieczeństwa, aby ocenić, czy problem wykracza poza funkcję Notatnika. Firma poinformowała, że ​​nie znaleziono dowodów wskazujących na szerszy dostęp do kont hostingowych, stron internetowych klientów ani wewnętrznych systemów produkcyjnych.

Hostinger Firma potwierdziła również, że użytkownicy, których dotyczył incydent, zostali powiadomieni bezpośrednio. Zastosowano dodatkowe środki kontroli dostępu, a odpowiednie dane uwierzytelniające zostały wymienione w ramach procesu naprawczego. Firma zauważyła, że ​​w trakcie ani po incydencie nie wystąpiły żadne przestoje w świadczeniu usług ani zakłócenia w hostingu.

Co to oznacza dla użytkowników hostingu internetowego

Na podstawie HostingerZgodnie z zapowiedzią firmy, wpływ tego incydentu ograniczył się do zidentyfikowanego komponentu i nie rozszerzył się na środowiska hostingowe klientów.

Co Hostinger Potwierdzono, że nie dotyczy

Zgodnie z HostingerNieautoryzowany dostęp nie dotyczył kont hostingowych klientów, stron internetowych, baz danych, danych logowania ani systemów rozliczeniowych. Firma potwierdziła również, że w wyniku incydentu nie wystąpiły żadne przerwy w świadczeniu usług ani zakłócenia w hostingu.

Co Hostinger Potwierdzono, że nie dotyczy

W jaki sposób HostScore Interpretuje ujawnienie

Od HostScoreZ perspektywy użytkownika ten incydent jest zgodny z tym, co Hostinger opisano: problem o określonym zakresie, dotyczący konkretnego komponentu wewnętrznego, a nie kompromis obejmujący całą platformę.

Nasza interpretacja opiera się ściśle na Hostingeropublikowane oświadczenia, w tym:

  • Zdefiniowany zakres danych objętych wpływem
  • Brak dowodów wskazujących na dostęp do konta klienta lub witryny internetowej
  • Podjęte i ujawnione kroki naprawcze

HostingerOpublikowanie przez firmę szczegółowego harmonogramu i przypisanie go kierownictwu inżynieryjnemu zwiększa przejrzystość i rozliczalność ujawnień.

Praktyczne wskazówki dla użytkowników hostingu

Kompletujemy wszystkie dokumenty (wymagana jest kopia paszportu i XNUMX zdjęcia) potrzebne do Hostinger nie zalecając konkretnych działań użytkownikom, niniejsze ujawnienie wzmacnia kilka ogólnych najlepszych praktyk:

  • Unikaj przechowywania poufnych informacji w notatkach panelu sterowania lub narzędziach narzędziowych
  • Traktuj funkcje ułatwiające korzystanie z urządzenia jako zwykły tekst, chyba że wyraźnie zaznaczono inaczej
  • Korzystaj z menedżerów haseł lub szyfrowanych sejfów do przechowywania danych uwierzytelniających i kluczy API
  • Włącz uwierzytelnianie dwuskładnikowe na kontach hostingowych, jeśli jest dostępne
  • Okresowo sprawdzaj ustawienia zabezpieczeń konta i nieużywane funkcje

Środki ostrożności te mają zastosowanie w przypadku wszystkich dostawców usług hostingowych i nie dotyczą wyłącznie tego incydentu.

Owijanie w górę

Ten incydent nie ma wpływu HostingerCzas sprawności, wydajność lub przydatność hostingu w typowych zastosowaniach. Strony internetowe klientów i środowiska hostingowe nie zostały naruszone, a problem ograniczył się do wąskiego, niekluczowego komponentu.

At HostScoreŚledzimy takie ujawnienia, aby ocenić, w jaki sposób dostawcy usług hostingowych komunikują się, reagują i naprawiają incydenty bezpieczeństwa. W tym przypadku zdefiniowany zakres i poziom przejrzystości są zgodne z oczekiwaniami stawianymi globalnemu dostawcy usług hostingowych.

Będziemy nadal monitorować ujawnienia dotyczące bezpieczeństwa hostingu w ramach nasze bieżące oceny i przeglądy infrastruktury.

/ Hostinger Ujawnia ograniczony nieautoryzowany dostęp do funkcji Notatnika

Więcej z HostScore

Prześlij wiadomości o swojej firmie

Szukam możliwości reklamy w HostScore.net?

Podziel się najnowszymi osiągnięciami Twojej firmy, ogłoszeniami o produktach i kamieniami milowymi firmy z naszymi czytelnikami. Użyj tego samoobsługowego formularza zgłoszeniowego i bramki płatności, aby rozpocząć natychmiast.

Prześlij wiadomość (samoobsługa)

Przeglądaj naszą stronę internetową

HostScore została założona, aby zaoferować osobom poszukującym rozwiązań hostingu internetowego możliwość poznania wszystkiego, co muszą wiedzieć o hostach – zanim wydadzą na nie choćby grosz