Нашият партньор OpenSprinkler (САЩ) ни информира за инцидент със сигурността на своите сървъри на 26 юли 2026 г. Предоставяме тази информация тук на немски, тъй като някои от нашите клиенти може също да са създали акаунт директно с OpenSprinkler.com или да са използвали облачните услуги на OpenSprinkler.
какво стана
Между 20 и 25 юли 2026 г. неупълномощено лице използва уязвимост на сигурността на WordPress, за да получи административен достъп до сървъра, на който OpenSprinkler.com, OpenThings.io и OpenGarage.io бъде домакин. OpenSprinkler откри инцидента сутринта на 26 юли, поправи уязвимостта, възстанови сървъра от чисто архивиране и потвърди, че нападателят вече няма достъп.
Пълното съобщение (на английски език) можете да намерите тук: Известие за нарушение на данните – изисква се действие за всички клиенти.
OpenSprinklerShop.de не е засегнат
Още веднъж, за да стане много ясно: инцидентът засяга инфраструктурата на OpenSprinkler в САЩ – не нашият магазин. Това включва вашите данни в OpenSprinklerShop.de (име, адрес, поръчки, информация за плащане). не засегнати.
Засегнати са само данни, които са били съхранени на сървъри в САЩ – т.е. само ако:
- вашия собствен акаунт OpenSprinkler.com са създали,
- Облачно синхронизиране са активирани, или
- а OpenThings Cloud (OTC) токен са настроили.
В тези случаи засегнатият сървър съдържа вашето име, имейл адрес и хеш парола; За потребителите на Cloud Sync получавате и криптирано копие на настройките за свързване на вашия контролер.
Какво вече направи OpenSprinkler
OpenSprinkler анулира всички пароли за акаунти в OpenSprinkler.com и информира всички засегнати потребители по имейл - като се започне с тези, които имат извънборсов токен или са активирали Cloud Sync.
Какво трябва да направите
Ако имате собствен акаунт в OpenSprinkler.com или използвате Cloud Sync или OTC, препоръчваме ви да следвате стъпките от официалното известие:
- Сложете вашите Парола за OpenSprinkler.com назад.
- Промени това Парола на вашия контролер.
- Подновете своя OTC токени.
Ако не използвате тези услуги, не е необходимо да предприемате никакви действия.
въпроси?
Ако имате въпроси относно самия инцидент, моля, свържете се директно с OpenSprinkler: support@opensprinkler.com. Официалното съобщение и допълнителна информация можете да намерите тук:
- Официално съобщение за нарушение на сигурността на данните (английски)
- Блог на OpenSprinkler (английски)
Разбира се, ние ще се радваме да ви помогнем, ако имате въпроси.
