Beveiligingsincident bij OpenSprinkler.com (VS) – OpenSprinklerShop.de niet getroffen

Belangrijk vooraf: Dit beveiligingsincident heeft alleen gevolgen voor de Amerikaanse website OpenSprinkler.com en de clouddiensten die daar actief waren. OpenSprinklerShop.de heeft hier geen last van. Uw door ons opgeslagen klant-, bestel- en betaalgegevens worden opgeslagen op een aparte infrastructuur in Duitsland en zijn nooit onderdeel geweest van het incident.

Onze partner OpenSprinkler (VS) heeft ons op 26 juli 2026 op de hoogte gebracht van een beveiligingsincident op zijn servers. We verstrekken deze informatie hier in het Duits omdat sommige van onze klanten mogelijk ook rechtstreeks een account bij OpenSprinkler.com hebben aangemaakt of de clouddiensten van OpenSprinkler hebben gebruikt.

Wat is er gebeurd?

Tussen 20 en 25 juli 2026 heeft een onbevoegde persoon een WordPress-beveiligingsprobleem gebruikt om beheerderstoegang te verkrijgen tot de server waarop OpenSprinkler.com, OpenThings.io En OpenGarage.io gehost worden. OpenSprinkler ontdekte het incident op de ochtend van 26 juli, patchte de kwetsbaarheid, herbouwde de server vanaf een schone back-up en heeft bevestigd dat de aanvaller geen toegang meer heeft.

De volledige aankondiging (in het Engels) vindt u hier: Kennisgeving over datalekken – Actie vereist voor alle klanten.

OpenSprinklerShop.de wordt niet beïnvloed

Noch einmal in aller Deutlichkeit: Der Vorfall betrifft die Infrastruktur von OpenSprinkler in den USA – niet unseren Shop. Ihre Daten bei OpenSprinklerShop.de (Name, Anschrift, Bestellungen, Zahlungsinformationen) sind hiervon niet betroffen.

Betroffen sind ausschließlich Daten, die auf den US-Servern gespeichert waren – also nur dann, wenn Sie:

  • ein eigenes Konto bei OpenSprinkler.com angelegt haben,
  • Cloud Sync aktiviert haben, oder
  • ein OpenThings-Cloud-(OTC-)Token eingerichtet haben.

In diesen Fällen befanden sich auf dem betroffenen Server Ihr Name, Ihre E-Mail-Adresse und ein Passwort-Hash; bei Cloud-Sync-Nutzern zusätzlich eine verschlüsselte Kopie Ihrer Controller-Verbindungseinstellungen.

Was OpenSprinkler bereits unternommen hat

OpenSprinkler hat alle Passwörter der OpenSprinkler.com-Konten für ungültig erklärt und informiert alle betroffenen Nutzer per E-Mail – beginnend mit denjenigen, die ein OTC-Token besitzen oder Cloud Sync aktiviert haben.

Was Sie tun sollten

Wenn Sie ein eigenes Konto bei OpenSprinkler.com haben oder Cloud Sync bzw. OTC nutzen, empfehlen wir Ihnen, die Schritte aus der offiziellen Mitteilung zu befolgen:

  • Setzen Sie Ihr OpenSprinkler.com-Passwort zurück.
  • Ändern Sie das Passwort Ihres Controllers.
  • Erneuern Sie Ihr OTC-Token.

Wenn Sie diese Dienste nicht nutzen, müssen Sie nichts unternehmen.

Fragen?

Bei Fragen zum Vorfall selbst wenden Sie sich bitte direkt an OpenSprinkler: support@opensprinkler.com. Die offizielle Mitteilung sowie weitere Informationen finden Sie hier:

Selbstverständlich stehen wir Ihnen bei Rückfragen auch gern zur Verfügung.

Goede reactie

De e-mailadressen zijn nooit openbaar gemaakt. Bevroren velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.