Incident de sécurité sur OpenSprinkler.com (USA) – OpenSprinklerShop.de n'est pas affecté

Important à l'avance : Cet incident de sécurité affecte uniquement le site américain OpenSprinkler.com et les services cloud y étaient exploités. OpenSprinklerShop.de n’est pas concerné par cela. Vos données client, de commande et de paiement que nous stockons sont stockées sur une infrastructure distincte en Allemagne et n'ont jamais fait partie de l'incident.

Notre partenaire OpenSprinkler (USA) nous a informé d'un incident de sécurité sur ses serveurs le 26 juillet 2026. Nous fournissons ici cette information en allemand car certains de nos clients peuvent également avoir créé un compte directement auprès d'OpenSprinkler.com ou utilisé les services cloud d'OpenSprinkler.

Ce qui s'est passé?

Entre le 20 et le 25 juillet 2026, une personne non autorisée a utilisé une vulnérabilité de sécurité WordPress pour obtenir un accès administratif au serveur sur lequel OpenSprinkler.com, OpenThings.io et OpenGarage.io être hébergé. OpenSprinkler a découvert l'incident le matin du 26 juillet, corrigé la vulnérabilité, reconstruit le serveur à partir d'une sauvegarde propre et a confirmé que l'attaquant n'y avait plus accès.

L’annonce complète (en anglais) peut être trouvée ici : Avis de violation de données – Action requise pour tous les clients.

OpenSprinklerShop.de n'est pas affecté

Encore une fois pour être très clair : l’incident affecte l’infrastructure d’OpenSprinkler aux USA – pas notre boutique. Cela inclut vos données sur OpenSprinklerShop.de (nom, adresse, commandes, informations de paiement). pas affecté.

Seules les données stockées sur des serveurs américains sont concernées, c'est-à-dire uniquement si vous :

  • votre propre compte OpenSprinkler.com ont créé,
  • Synchronisation dans le cloud ont été activés, ou
  • un Jeton OpenThings Cloud (OTC) ont mis en place.

Dans ces cas, le serveur concerné contenait votre nom, votre adresse e-mail et un hachage de mot de passe ; Pour les utilisateurs de Cloud Sync, vous recevez également une copie cryptée des paramètres de connexion de votre contrôleur.

Ce qu'OpenSprinkler a déjà fait

OpenSprinkler a invalidé tous les mots de passe des comptes OpenSprinkler.com et informe tous les utilisateurs concernés par e-mail, en commençant par ceux qui disposent d'un jeton OTC ou qui ont activé Cloud Sync.

Ce que tu devrais faire

Si vous possédez votre propre compte OpenSprinkler.com ou utilisez Cloud Sync ou OTC, nous vous recommandons de suivre les étapes de l'avis officiel :

  • Mettez le vôtre Mot de passe OpenSprinkler.com dos.
  • Change ça Mot de passe de votre contrôleur.
  • Renouvelez le vôtre Jetons OTC.

Si vous n’utilisez pas ces services, vous n’avez aucune démarche à entreprendre.

Des questions ?

Si vous avez des questions sur l'incident lui-même, veuillez contacter directement OpenSprinkler : support@opensprinkler.com. L’annonce officielle et de plus amples informations peuvent être trouvées ici :

Bien entendu, nous serons heureux de vous aider si vous avez des questions.

Laissez un commentaire

Votre adresse email n'est pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.