Incidente de segurança em OpenSprinkler.com (EUA) – OpenSprinklerShop.de não afetado

Importante com antecedência: Este incidente de segurança afeta apenas o site dos EUA OpenSprinkler.com e os serviços em nuvem operados lá. OpenSprinklerShop.de não é afetado por isso. Os seus dados de clientes, pedidos e pagamentos armazenados por nós são armazenados em uma infraestrutura separada na Alemanha e nunca fizeram parte do incidente.

Nosso parceiro OpenSprinkler (EUA) nos informou sobre um incidente de segurança em seus servidores em 26 de julho de 2026. Fornecemos essas informações aqui em alemão porque alguns de nossos clientes também podem ter criado uma conta diretamente no OpenSprinkler.com ou usado os serviços de nuvem do OpenSprinkler.

O que aconteceu?

Entre 20 e 25 de julho de 2026, uma pessoa não autorizada usou uma vulnerabilidade de segurança do WordPress para obter acesso administrativo ao servidor no qual OpenSprinkler.com, OpenThings.io e OpenGarage.io ser hospedado. O OpenSprinkler descobriu o incidente na manhã de 26 de julho, corrigiu a vulnerabilidade, reconstruiu o servidor a partir de um backup limpo e confirmou que o invasor não tem mais acesso.

O anúncio completo (em inglês) pode ser encontrado aqui: Aviso de violação de dados – ação necessária para todos os clientes.

OpenSprinklerShop.de não é afetado

Noch einmal in aller Deutlichkeit: Der Vorfall betrifft die Infrastruktur von OpenSprinkler in den USA – não unseren Shop. Ihre Daten bei OpenSprinklerShop.de (Name, Anschrift, Bestellungen, Zahlungsinformationen) sind hiervon não betroffen.

Betroffen sind ausschließlich Daten, die auf den US-Servern gespeichert waren – also nur dann, wenn Sie:

  • ein eigenes Konto bei OpenSprinkler.com angelegt haben,
  • Cloud Sync aktiviert haben, oder
  • ein OpenThings-Cloud-(OTC-)Token eingerichtet haben.

In diesen Fällen befanden sich auf dem betroffenen Server Ihr Name, Ihre E-Mail-Adresse und ein Passwort-Hash; bei Cloud-Sync-Nutzern zusätzlich eine verschlüsselte Kopie Ihrer Controller-Verbindungseinstellungen.

Was OpenSprinkler bereits unternommen hat

OpenSprinkler hat alle Passwörter der OpenSprinkler.com-Konten für ungültig erklärt und informiert alle betroffenen Nutzer per E-Mail – beginnend mit denjenigen, die ein OTC-Token besitzen oder Cloud Sync aktiviert haben.

Was Sie tun sollten

Wenn Sie ein eigenes Konto bei OpenSprinkler.com haben oder Cloud Sync bzw. OTC nutzen, empfehlen wir Ihnen, die Schritte aus der offiziellen Mitteilung zu befolgen:

  • Setzen Sie Ihr OpenSprinkler.com-Passwort zurück.
  • Ändern Sie das Passwort Ihres Controllers.
  • Erneuern Sie Ihr OTC-Token.

Wenn Sie diese Dienste nicht nutzen, müssen Sie nichts unternehmen.

Fragen?

Bei Fragen zum Vorfall selbst wenden Sie sich bitte direkt an OpenSprinkler: support@opensprinkler.com. Die offizielle Mitteilung sowie weitere Informationen finden Sie hier:

Selbstverständlich stehen wir Ihnen bei Rückfragen auch gern zur Verfügung.

Deixe um comentário

Seu endereço de e-mail não será publicado. Campos obrigatórios marcados com *

Este site utiliza Akismet para reduzir spam. Saiba como seus dados de comentários são processados.