Sicherheitsvorfall bei OpenSprinkler.com (USA) – OpenSprinklerShop.de nicht betroffen

Wichtig vorab: Dieser Sicherheitsvorfall betrifft ausschließlich die US-amerikanische Website OpenSprinkler.com und die dort betriebenen Cloud-Dienste. OpenSprinklerShop.de ist davon nicht betroffen. Ihre bei uns gespeicherten Kunden-, Bestell- und Zahlungsdaten liegen auf einer separaten Infrastruktur in Deutschland und waren zu keinem Zeitpunkt Teil des Vorfalls.

Unser Partner OpenSprinkler (USA) hat uns am 26. Juli 2026 über einen Sicherheitsvorfall auf seinen Servern informiert. Wir geben diese Information hier in deutscher Sprache weiter, da einige unserer Kundinnen und Kunden zusätzlich ein Konto direkt bei OpenSprinkler.com angelegt oder die Cloud-Dienste von OpenSprinkler genutzt haben könnten.

Was ist passiert?

Zwischen dem 20. und 25. Juli 2026 verschaffte sich ein Unbefugter über eine WordPress-Sicherheitslücke administrativen Zugriff auf den Server, auf dem OpenSprinkler.com, OpenThings.io und OpenGarage.io gehostet werden. OpenSprinkler entdeckte den Vorfall am Morgen des 26. Juli, schloss die Sicherheitslücke, baute den Server aus einem sauberen Backup neu auf und hat bestätigt, dass der Angreifer keinen Zugriff mehr hat.

Die vollständige Mitteilung (in englischer Sprache) finden Sie hier: Data Breach Notice – Action Required for All Customers.

OpenSprinklerShop.de ist nicht betroffen

Noch einmal in aller Deutlichkeit: Der Vorfall betrifft die Infrastruktur von OpenSprinkler in den USA – nicht unseren Shop. Ihre Daten bei OpenSprinklerShop.de (Name, Anschrift, Bestellungen, Zahlungsinformationen) sind hiervon nicht betroffen.

Betroffen sind ausschließlich Daten, die auf den US-Servern gespeichert waren – also nur dann, wenn Sie:

  • ein eigenes Konto bei OpenSprinkler.com angelegt haben,
  • Cloud Sync aktiviert haben, oder
  • ein OpenThings-Cloud-(OTC-)Token eingerichtet haben.

In diesen Fällen befanden sich auf dem betroffenen Server Ihr Name, Ihre E-Mail-Adresse und ein Passwort-Hash; bei Cloud-Sync-Nutzern zusätzlich eine verschlüsselte Kopie Ihrer Controller-Verbindungseinstellungen.

Was OpenSprinkler bereits unternommen hat

OpenSprinkler hat alle Passwörter der OpenSprinkler.com-Konten für ungültig erklärt und informiert alle betroffenen Nutzer per E-Mail – beginnend mit denjenigen, die ein OTC-Token besitzen oder Cloud Sync aktiviert haben.

Was Sie tun sollten

Wenn Sie ein eigenes Konto bei OpenSprinkler.com haben oder Cloud Sync bzw. OTC nutzen, empfehlen wir Ihnen, die Schritte aus der offiziellen Mitteilung zu befolgen:

  • Setzen Sie Ihr OpenSprinkler.com-Passwort zurück.
  • Ändern Sie das Passwort Ihres Controllers.
  • Erneuern Sie Ihr OTC-Token.

Wenn Sie diese Dienste nicht nutzen, müssen Sie nichts unternehmen.

Fragen?

Bei Fragen zum Vorfall selbst wenden Sie sich bitte direkt an OpenSprinkler: support@opensprinkler.com. Die offizielle Mitteilung sowie weitere Informationen finden Sie hier:

Selbstverständlich stehen wir Ihnen bei Rückfragen auch gern zur Verfügung.

Dieser Eintrag wurde veröffentlicht am Allgemein. Setze ein Lesezeichen auf den permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden.