Nosso parceiro OpenSprinkler (EUA) nos informou sobre um incidente de segurança em seus servidores em 26 de julho de 2026. Fornecemos essas informações aqui em alemão porque alguns de nossos clientes também podem ter criado uma conta diretamente no OpenSprinkler.com ou usado os serviços de nuvem do OpenSprinkler.
O que aconteceu?
Entre 20 e 25 de julho de 2026, uma pessoa não autorizada usou uma vulnerabilidade de segurança do WordPress para obter acesso administrativo ao servidor no qual OpenSprinkler.com, OpenThings.io e OpenGarage.io ser hospedado. O OpenSprinkler descobriu o incidente na manhã de 26 de julho, corrigiu a vulnerabilidade, reconstruiu o servidor a partir de um backup limpo e confirmou que o invasor não tem mais acesso.
O anúncio completo (em inglês) pode ser encontrado aqui: Aviso de violação de dados – ação necessária para todos os clientes.
OpenSprinklerShop.de não é afetado
Noch einmal in aller Deutlichkeit: Der Vorfall betrifft die Infrastruktur von OpenSprinkler in den USA – não unseren Shop. Ihre Daten bei OpenSprinklerShop.de (Name, Anschrift, Bestellungen, Zahlungsinformationen) sind hiervon não betroffen.
Betroffen sind ausschließlich Daten, die auf den US-Servern gespeichert waren – also nur dann, wenn Sie:
- ein eigenes Konto bei OpenSprinkler.com angelegt haben,
- Cloud Sync aktiviert haben, oder
- ein OpenThings-Cloud-(OTC-)Token eingerichtet haben.
In diesen Fällen befanden sich auf dem betroffenen Server Ihr Name, Ihre E-Mail-Adresse und ein Passwort-Hash; bei Cloud-Sync-Nutzern zusätzlich eine verschlüsselte Kopie Ihrer Controller-Verbindungseinstellungen.
Was OpenSprinkler bereits unternommen hat
OpenSprinkler hat alle Passwörter der OpenSprinkler.com-Konten für ungültig erklärt und informiert alle betroffenen Nutzer per E-Mail – beginnend mit denjenigen, die ein OTC-Token besitzen oder Cloud Sync aktiviert haben.
Was Sie tun sollten
Wenn Sie ein eigenes Konto bei OpenSprinkler.com haben oder Cloud Sync bzw. OTC nutzen, empfehlen wir Ihnen, die Schritte aus der offiziellen Mitteilung zu befolgen:
- Setzen Sie Ihr OpenSprinkler.com-Passwort zurück.
- Ändern Sie das Passwort Ihres Controllers.
- Erneuern Sie Ihr OTC-Token.
Wenn Sie diese Dienste nicht nutzen, müssen Sie nichts unternehmen.
Fragen?
Bei Fragen zum Vorfall selbst wenden Sie sich bitte direkt an OpenSprinkler: support@opensprinkler.com. Die offizielle Mitteilung sowie weitere Informationen finden Sie hier:
Selbstverständlich stehen wir Ihnen bei Rückfragen auch gern zur Verfügung.
