Incidente de seguridad en OpenSprinkler.com (EE.UU.) – OpenSprinklerShop.de no se ve afectado

Importante de antemano: Este incidente de seguridad sólo afecta a la web de EE.UU. OpenSprinkler.com y los servicios en la nube que operaban allí. OpenSprinklerShop.de no se ve afectado por esto. Los datos de sus clientes, pedidos y pagos que almacenamos se almacenan en una infraestructura separada en Alemania y nunca formaron parte del incidente.

Nuestro socio OpenSprinkler (EE. UU.) nos informó de un incidente de seguridad en sus servidores el 26 de julio de 2026. Proporcionamos esta información aquí en alemán porque es posible que algunos de nuestros clientes también hayan creado una cuenta directamente en OpenSprinkler.com o hayan utilizado los servicios en la nube de OpenSprinkler.

¿Qué pasó?

Entre el 20 y el 25 de julio de 2026, una persona no autorizada utilizó una vulnerabilidad de seguridad de WordPress para obtener acceso administrativo al servidor en el que OpenSprinkler.com, OpenThings.io y OpenGarage.io ser alojado. OpenSprinkler descubrió el incidente la mañana del 26 de julio, parchó la vulnerabilidad, reconstruyó el servidor a partir de una copia de seguridad limpia y confirmó que el atacante ya no tiene acceso.

El anuncio completo (en inglés) se puede encontrar aquí: Aviso de violación de datos: acción requerida para todos los clientes.

OpenSprinklerShop.de no se ve afectado

Una vez más para dejarlo muy claro: El incidente afecta a la infraestructura de OpenSprinkler en EE.UU. – no nuestra tienda. Esto incluye sus datos en OpenSprinklerShop.de (nombre, dirección, pedidos, información de pago). no afectado.

Sólo se ven afectados los datos almacenados en servidores de EE. UU., es decir, sólo si usted:

  • tu propia cuenta OpenSprinkler.com han creado,
  • Sincronización en la nube haber activado, o
  • a Token de OpenThings Cloud (OTC) han configurado.

En estos casos, el servidor afectado contenía su nombre, dirección de correo electrónico y un hash de contraseña; Los usuarios de Cloud Sync también reciben una copia cifrada de la configuración de conexión de su controlador.

Lo que OpenSprinkler ya ha hecho

OpenSprinkler ha invalidado todas las contraseñas de las cuentas de OpenSprinkler.com y está informando a todos los usuarios afectados por correo electrónico, empezando por aquellos que tienen un token OTC o tienen habilitada la sincronización en la nube.

que debes hacer

Si tiene su propia cuenta de OpenSprinkler.com o utiliza Cloud Sync u OTC, le recomendamos que siga los pasos del aviso oficial:

  • pon el tuyo Contraseña de OpenSprinkler.com atrás.
  • cambiar eso Contraseña de su controlador.
  • Renueva el tuyo fichas de venta libre.

Si no utiliza estos servicios, no necesita realizar ninguna acción.

¿Preguntas?

Si tiene alguna pregunta sobre el incidente en sí, comuníquese directamente con OpenSprinkler: support@opensprinkler.com. El anuncio oficial y más información se pueden encontrar aquí:

Por supuesto, estaremos encantados de atenderte si tienes alguna duda.

Deja una respuesta

La dirección del cable electrónico no es pública. Los campos obligatorios están marcados con *

Este es el Akismet de EE. UU. para reducir el spam. Después podrás proceder a los datos de los comentarios.