Нашият партньор OpenSprinkler (САЩ) ни информира за инцидент със сигурността на своите сървъри на 26 юли 2026 г. Предоставяме тази информация тук на немски, тъй като някои от нашите клиенти може също да са създали акаунт директно с OpenSprinkler.com или да са използвали облачните услуги на OpenSprinkler.
какво стана
Между 20 и 25 юли 2026 г. неупълномощено лице използва уязвимост в сигурността на WordPress, за да получи административен достъп до сървъра, на който OpenSprinkler.com, OpenThings.io и OpenGarage.io бъде домакин. OpenSprinkler откри инцидента сутринта на 26 юли, поправи уязвимостта, възстанови сървъра от чисто архивиране и потвърди, че нападателят вече няма достъп.
Пълното съобщение (на английски език) можете да намерите тук: Известие за нарушение на данните – изисква се действие за всички клиенти.
OpenSprinklerShop.de ist nicht betroffen
Noch einmal in aller Deutlichkeit: Der Vorfall betrifft die Infrastruktur von OpenSprinkler in den USA – не unseren Shop. Ihre Daten bei OpenSprinklerShop.de (Name, Anschrift, Bestellungen, Zahlungsinformationen) sind hiervon не betroffen.
Betroffen sind ausschließlich Daten, die auf den US-Servern gespeichert waren – also nur dann, wenn Sie:
- ein eigenes Konto bei OpenSprinkler.com angelegt haben,
- Cloud Sync aktiviert haben, oder
- ein OpenThings-Cloud-(OTC-)Token eingerichtet haben.
In diesen Fällen befanden sich auf dem betroffenen Server Ihr Name, Ihre E-Mail-Adresse und ein Passwort-Hash; bei Cloud-Sync-Nutzern zusätzlich eine verschlüsselte Kopie Ihrer Controller-Verbindungseinstellungen.
Was OpenSprinkler bereits unternommen hat
OpenSprinkler hat alle Passwörter der OpenSprinkler.com-Konten für ungültig erklärt und informiert alle betroffenen Nutzer per E-Mail – beginnend mit denjenigen, die ein OTC-Token besitzen oder Cloud Sync aktiviert haben.
Was Sie tun sollten
Wenn Sie ein eigenes Konto bei OpenSprinkler.com haben oder Cloud Sync bzw. OTC nutzen, empfehlen wir Ihnen, die Schritte aus der offiziellen Mitteilung zu befolgen:
- Setzen Sie Ihr OpenSprinkler.com-Passwort zurück.
- Ändern Sie das Passwort Ihres Controllers.
- Erneuern Sie Ihr OTC-Token.
Wenn Sie diese Dienste nicht nutzen, müssen Sie nichts unternehmen.
Fragen?
Bei Fragen zum Vorfall selbst wenden Sie sich bitte direkt an OpenSprinkler: support@opensprinkler.com. Die offizielle Mitteilung sowie weitere Informationen finden Sie hier:
Selbstverständlich stehen wir Ihnen bei Rückfragen auch gern zur Verfügung.
