Hostinger 已公開披露與其基礎設施相關的未經授權存取事件,該事件可能影響了對 Notepad++ 更新資源的存取。在 2026 年 2 月 3 日發布的一篇部落格文章中, Hostinger 工程主管 Saulius Lazaravičius 在 2025 年 12 月 1 日發現可疑活動後,詳細介紹了此問題的時序和範圍。
根據披露的信息,該事件範圍有限,與共享主機伺服器上的一組特定內部服務憑證有關,而不是平台範圍內的漏洞(讀到這裡). Hostinger 已確認,在此次事件中,主機帳戶、客戶網站、登入憑證和計費系統均未受到損害。
事件概要:發生了什麼
Hostinger 報告稱,2025年12月1日,該公司在其一台共享主機伺服器上偵測到可疑活動。進一步調查顯示,與該伺服器上的一項內部服務相關的憑證可能被用於攔截和重定向與Notepad++更新機制相關的部分流量,特別是getDownloadUrl.php端點。
Hostinger日誌顯示,涉事伺服器一直處於被入侵狀態,直到2025年9月2日執行了包括核心和韌體更新在內的計畫維護。此後,日誌中不再出現可疑模式,表示攻擊者已失去存取權限。然而, Hostinger 觀察到某些憑證的有效期限至 2025 年 12 月 2 日。
該公司表示,沒有證據顯示伺服器上的其他客戶也成為攻擊目標,也沒有證據顯示客戶網站被存取或竄改。受影響的憑證已輪換,漏洞已修復,並已審查其他基礎設施組件的日誌。
影響範圍
Hostinger 澄清說,該事件僅涉及儲存在記事本功能中的資料。
可能暴露了什麼:
- 使用者手動儲存在記事本工具中的文字內容
未被曝光的內容:
- 主機帳戶憑證
- 密碼或身份驗證數據
- 網站、資料庫或伺服器文件
- 付款或帳單資訊
未使用記事本功能的使用者不受影響。
Hostinger的因應和補救措施
Hostinger 聲明稱,在發現未經授權的訪問後,立即採取了行動。受影響系統的存取權限已被限制,導致安全漏洞的配置問題也已修復,以防止進一步的濫用。
疫情遏止之後, Hostinger 該公司進行了內部安全審查,以評估該問題是否超出記事本功能範圍。該公司報告稱,未發現任何證據表明存在對託管帳戶、客戶網站或內部生產系統的更廣泛存取權。
Hostinger 本公司也確認已直接通知受影響用戶。作為補救措施的一部分,公司實施了額外的存取控制,並輪換了相關憑證。公司指出,事件發生期間及之後,未出現任何服務中斷或託管中斷。
這對網站託管用戶意味著什麼
基於 Hostinger根據公告,此事件的影響僅限於已確定的元件,並未波及客戶託管環境。
事件 Hostinger 已確認未受影響
根據 Hostinger此次未經授權的存取並未涉及客戶的託管帳戶、網站、資料庫、登入憑證或計費系統。該公司也確認,此次事件未導致任何服務中斷或託管中斷。
HostScore 對披露內容的解讀
起 HostScore從他的角度來看,這事件與以下觀點相符: Hostinger 描述:這是一個涉及特定內部元件的範圍問題,而不是平台範圍內的妥協。
我們的解釋完全基於 Hostinger已發布的聲明包括:
- 受影響資料的定義範圍
- 沒有證據表明存在客戶帳戶或網站存取問題
- 已採取並揭露的補救措施
Hostinger的發佈公佈了詳細的時間表,並明確了工程領導層的貢獻,這為資訊揭露增添了清晰度和問責性。
為主機使用者提供的實用建議
而 Hostinger 雖然沒有提出具體的使用者操作建議,但此揭露強調了幾項通用的最佳實踐:
- 避免在控制面板備註或實用程式工具中儲存敏感資訊。
- 除非另有明確說明,否則請將便捷功能視為純文字儲存。
- 使用密碼管理器或加密保險庫來保存憑證和 API 金鑰
- 在主機帳戶上啟用雙重認證(如果可用)
- 定期檢查帳戶安全設定和未使用的功能
這些預防措施普遍適用於所有主機代管服務商,並非僅針對此事件。
結束語
此次事件不影響 Hostinger正常運作時間、效能或對常見託管用例的適用性受到影響。客戶網站和託管環境未受影響,問題僅限於一個非核心元件。
At HostScore我們會追蹤此類揭露訊息,以評估主機服務提供者如何溝通、回應和補救安全事件。就此案例而言,所界定的範圍和透明度符合全球主機服務提供者的預期。
我們將繼續監控主機安全漏洞,作為…的一部分 我們正在進行基礎設施評估和審查。