Инцидент със сигурността в OpenSprinkler.com (САЩ) – OpenSprinklerShop.de не е засегнат

Важно предварително: Този инцидент със сигурността засяга само уебсайта на САЩ OpenSprinkler.com и облачните услуги работеха там. OpenSprinklerShop.de не е засегнат от това. Вашите данни за клиенти, поръчки и плащания, съхранявани от нас, се съхраняват в отделна инфраструктура в Германия и никога не са били част от инцидента.

Нашият партньор OpenSprinkler (САЩ) ни информира за инцидент със сигурността на своите сървъри на 26 юли 2026 г. Предоставяме тази информация тук на немски, тъй като някои от нашите клиенти може също да са създали акаунт директно с OpenSprinkler.com или да са използвали облачните услуги на OpenSprinkler.

какво стана

Между 20 и 25 юли 2026 г. неупълномощено лице използва уязвимост на сигурността на WordPress, за да получи административен достъп до сървъра, на който OpenSprinkler.com, OpenThings.io и OpenGarage.io бъде домакин. OpenSprinkler откри инцидента сутринта на 26 юли, поправи уязвимостта, възстанови сървъра от чисто архивиране и потвърди, че нападателят вече няма достъп.

Пълното съобщение (на английски език) можете да намерите тук: Известие за нарушение на данните – изисква се действие за всички клиенти.

OpenSprinklerShop.de не е засегнат

Още веднъж, за да стане много ясно: инцидентът засяга инфраструктурата на OpenSprinkler в САЩ – не нашият магазин. Това включва вашите данни в OpenSprinklerShop.de (име, адрес, поръчки, информация за плащане). не засегнати.

Засегнати са само данни, които са били съхранени на сървъри в САЩ – т.е. само ако:

  • вашия собствен акаунт OpenSprinkler.com са създали,
  • Облачно синхронизиране са активирани, или
  • а OpenThings Cloud (OTC) токен са настроили.

В тези случаи засегнатият сървър съдържа вашето име, имейл адрес и хеш парола; За потребителите на Cloud Sync получавате и криптирано копие на настройките за свързване на вашия контролер.

Какво вече направи OpenSprinkler

OpenSprinkler анулира всички пароли за акаунти в OpenSprinkler.com и информира всички засегнати потребители по имейл - като се започне с тези, които имат извънборсов токен или са активирали Cloud Sync.

Какво трябва да направите

Ако имате собствен акаунт в OpenSprinkler.com или използвате Cloud Sync или OTC, препоръчваме ви да следвате стъпките от официалното известие:

  • Сложете вашите Парола за OpenSprinkler.com назад.
  • Промени това Парола на вашия контролер.
  • Подновете своя OTC токени.

Ако не използвате тези услуги, не е необходимо да предприемате никакви действия.

въпроси?

Ако имате въпроси относно самия инцидент, моля, свържете се директно с OpenSprinkler: support@opensprinkler.com. Официалното съобщение и допълнителна информация можете да намерите тук:

Разбира се, ние ще се радваме да ви помогнем, ако имате въпроси.

Оставете отговор

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани *

Този сайт използва Akismet за намаляване на спама. Научете как се обработват вашите коментарни данни.