Sikkerhetshendelse hos OpenSprinkler.com (USA) – OpenSprinklerShop.de påvirkes ikke

Viktig på forhånd: Denne sikkerhetshendelsen påvirker kun det amerikanske nettstedet OpenSprinkler.com og skytjenestene som opererte der. OpenSprinklerShop.de påvirkes ikke av dette. Dine kunde-, ordre- og betalingsdata lagret av oss lagres på en egen infrastruktur i Tyskland og har aldri vært en del av hendelsen.

Vår partner OpenSprinkler (USA) informerte oss om en sikkerhetshendelse på sine servere 26. juli 2026. Vi gir denne informasjonen her på tysk fordi noen av våre kunder også kan ha opprettet en konto direkte hos OpenSprinkler.com eller brukt OpenSprinklers skytjenester.

Hva skjedde?

Mellom 20. og 25. juli 2026 brukte en uautorisert person et WordPress sikkerhetssårbarhet for å få administrativ tilgang til serveren som OpenSprinkler.com, OpenThings.io og OpenGarage.io være vert. OpenSprinkler oppdaget hendelsen om morgenen 26. juli, lappet sårbarheten, gjenoppbygde serveren fra en ren sikkerhetskopi og har bekreftet at angriperen ikke lenger har tilgang.

Hele kunngjøringen (på engelsk) finner du her: Data Breach Notice – Action Required for All Customers.

OpenSprinklerShop.de påvirkes ikke

Noch einmal in aller Deutlichkeit: Der Vorfall betrifft die Infrastruktur von OpenSprinkler in den USA – ikke unseren Shop. Ihre Daten bei OpenSprinklerShop.de (Name, Anschrift, Bestellungen, Zahlungsinformationen) sind hiervon ikke betroffen.

Betroffen sind ausschließlich Daten, die auf den US-Servern gespeichert waren – also nur dann, wenn Sie:

  • ein eigenes Konto bei OpenSprinkler.com angelegt haben,
  • Cloud Sync aktiviert haben, oder
  • ein OpenThings-Cloud-(OTC-)Token eingerichtet haben.

In diesen Fällen befanden sich auf dem betroffenen Server Ihr Name, Ihre E-Mail-Adresse und ein Passwort-Hash; bei Cloud-Sync-Nutzern zusätzlich eine verschlüsselte Kopie Ihrer Controller-Verbindungseinstellungen.

Was OpenSprinkler bereits unternommen hat

OpenSprinkler hat alle Passwörter der OpenSprinkler.com-Konten für ungültig erklärt und informiert alle betroffenen Nutzer per E-Mail – beginnend mit denjenigen, die ein OTC-Token besitzen oder Cloud Sync aktiviert haben.

Was Sie tun sollten

Wenn Sie ein eigenes Konto bei OpenSprinkler.com haben oder Cloud Sync bzw. OTC nutzen, empfehlen wir Ihnen, die Schritte aus der offiziellen Mitteilung zu befolgen:

  • Setzen Sie Ihr OpenSprinkler.com-Passwort zurück.
  • Ändern Sie das Passwort Ihres Controllers.
  • Erneuern Sie Ihr OTC-Token.

Wenn Sie diese Dienste nicht nutzen, müssen Sie nichts unternehmen.

Fragen?

Bei Fragen zum Vorfall selbst wenden Sie sich bitte direkt an OpenSprinkler: support@opensprinkler.com. Die offizielle Mitteilung sowie weitere Informationen finden Sie hier:

Selbstverständlich stehen wir Ihnen bei Rückfragen auch gern zur Verfügung.

Legg igjen et svar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket *

Denne siden bruker Akismet for å redusere spam. Finn ut hvordan kommentardataene dine behandles.