Unser Partner OpenSprinkler (USA) hat uns am 26. Juli 2026 über einen Sicherheitsvorfall auf seinen Servern informiert. Wir geben diese Information hier in deutscher Sprache weiter, da einige unserer Kundinnen und Kunden zusätzlich ein Konto direkt bei OpenSprinkler.com angelegt oder die Cloud-Dienste von OpenSprinkler genutzt haben könnten.
Was ist passiert?
Zwischen dem 20. und 25. Juli 2026 verschaffte sich ein Unbefugter über eine WordPress-Sicherheitslücke administrativen Zugriff auf den Server, auf dem OpenSprinkler.com, OpenThings.io a OpenGarage.io gehostet werden. OpenSprinkler entdeckte den Vorfall am Morgen des 26. Juli, schloss die Sicherheitslücke, baute den Server aus einem sauberen Backup neu auf und hat bestätigt, dass der Angreifer keinen Zugriff mehr hat.
Die vollständige Mitteilung (in englischer Sprache) finden Sie hier: Data Breach Notice – Action Required for All Customers.
OpenSprinklerShop.de ist nicht betroffen
Noch einmal in aller Deutlichkeit: Der Vorfall betrifft die Infrastruktur von OpenSprinkler in den USA – ne unseren Shop. Ihre Daten bei OpenSprinklerShop.de (Name, Anschrift, Bestellungen, Zahlungsinformationen) sind hiervon ne betroffen.
Betroffen sind ausschließlich Daten, die auf den US-Servern gespeichert waren – also nur dann, wenn Sie:
- ein eigenes Konto bei OpenSprinkler.com angelegt haben,
- Cloud Sync aktiviert haben, oder
- ein OpenThings-Cloud-(OTC-)Token eingerichtet haben.
In diesen Fällen befanden sich auf dem betroffenen Server Ihr Name, Ihre E-Mail-Adresse und ein Passwort-Hash; bei Cloud-Sync-Nutzern zusätzlich eine verschlüsselte Kopie Ihrer Controller-Verbindungseinstellungen.
Was OpenSprinkler bereits unternommen hat
OpenSprinkler hat alle Passwörter der OpenSprinkler.com-Konten für ungültig erklärt und informiert alle betroffenen Nutzer per E-Mail – beginnend mit denjenigen, die ein OTC-Token besitzen oder Cloud Sync aktiviert haben.
Was Sie tun sollten
Wenn Sie ein eigenes Konto bei OpenSprinkler.com haben oder Cloud Sync bzw. OTC nutzen, empfehlen wir Ihnen, die Schritte aus der offiziellen Mitteilung zu befolgen:
- Setzen Sie Ihr OpenSprinkler.com-Passwort zurück.
- Ändern Sie das Passwort Ihres Controllers.
- Erneuern Sie Ihr OTC-Token.
Wenn Sie diese Dienste nicht nutzen, müssen Sie nichts unternehmen.
Fragen?
Bei Fragen zum Vorfall selbst wenden Sie sich bitte direkt an OpenSprinkler: support@opensprinkler.com. Die offizielle Mitteilung sowie weitere Informationen finden Sie hier:
Selbstverständlich stehen wir Ihnen bei Rückfragen auch gern zur Verfügung.
