Incidente de segurança em OpenSprinkler.com (EUA) – OpenSprinklerShop.de não afetado

Importante com antecedência: Este incidente de segurança afeta apenas o site dos EUA OpenSprinkler.com e os serviços em nuvem operados lá. OpenSprinklerShop.de não é afetado por isso. Seus dados de clientes, pedidos e pagamentos armazenados por nós são armazenados em uma infraestrutura separada na Alemanha e nunca fizeram parte do incidente.

Nosso parceiro OpenSprinkler (EUA) nos informou sobre um incidente de segurança em seus servidores em 26 de julho de 2026. Fornecemos essas informações aqui em alemão porque alguns de nossos clientes também podem ter criado uma conta diretamente no OpenSprinkler.com ou usado os serviços de nuvem do OpenSprinkler.

O que aconteceu?

Entre 20 e 25 de julho de 2026, uma pessoa não autorizada usou uma vulnerabilidade de segurança do WordPress para obter acesso administrativo ao servidor no qual OpenSprinkler.com, OpenThings.io e OpenGarage.io ser hospedado. O OpenSprinkler descobriu o incidente na manhã de 26 de julho, corrigiu a vulnerabilidade, reconstruiu o servidor a partir de um backup limpo e confirmou que o invasor não tem mais acesso.

O anúncio completo (em inglês) pode ser encontrado aqui: Aviso de violação de dados – ação necessária para todos os clientes.

OpenSprinklerShop.de não é afetado

Mais uma vez para deixar bem claro: o incidente afeta a infraestrutura do OpenSprinkler nos EUA – não nossa loja. Isto inclui os seus dados em OpenSprinklerShop.de (nome, endereço, pedidos, informações de pagamento). não afetado.

Somente os dados armazenados em servidores dos EUA serão afetados - ou seja, somente se você:

  • sua própria conta OpenSprinkler.com criaram,
  • Sincronização na nuvem tiver ativado ou
  • um Token OpenThings Cloud (OTC) configurou.

Nestes casos, o servidor afetado continha seu nome, endereço de e-mail e um hash de senha; Para usuários do Cloud Sync, você também recebe uma cópia criptografada das configurações de conexão do controlador.

O que o OpenSprinkler já fez

O OpenSprinkler invalidou todas as senhas de contas OpenSprinkler.com e está informando todos os usuários afetados por e-mail – começando por aqueles que possuem um token OTC ou têm o Cloud Sync ativado.

O que você deve fazer

Se você possui sua própria conta OpenSprinkler.com ou usa Cloud Sync ou OTC, recomendamos que siga as etapas do aviso oficial:

  • Coloque o seu Senha do OpenSprinkler.com voltar.
  • Mude isso Senha do seu controlador.
  • Renove o seu Tokens OTC.

Se você não usar esses serviços, não será necessário realizar nenhuma ação.

Questões?

Se você tiver alguma dúvida sobre o incidente em si, entre em contato diretamente com o OpenSprinkler: support@opensprinkler.com. O anúncio oficial e mais informações podem ser encontrados aqui:

Claro, ficaremos felizes em ajudá-lo se você tiver alguma dúvida.

Deixe um comentário

Seu endereço de e-mail não será publicado. Campos obrigatórios marcados com *

Este site utiliza Akismet para reduzir spam. Saiba como seus dados de comentários são processados.