Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

DIVD ontdekt 17 zero-days in laadpalen

toetsenbord met security-icoontjes in de vorm van sloten die open en dicht zitten.
09 januari 2025 - 19:11ActueelInnovatie & Transformatie
Pim van der Beek
Pim van der Beek

Het Dutch Institute for Vulnerability Disclosure (DIVD) heeft zeventien nieuwe kwetsbaarheden ontdekt in laadpalen van fabrikant Iocharger. Via deze zogeheten zero-days hadden cybercriminelen alle laadpalen van de leverancier kunnen overnemen en het energienetwerk kunnen ontwrichten.

Van de zeventien ontdekte kwetsbaarheden zijn er inmiddels zestien ‘in goed overleg met de fabrikant’ verholpen. Toch blijft het volgens het instituut een structureel probleem dat Iocharger zijn firmware-updates uitsluitend via distributeurs communiceert. Daardoor weten eindgebruikers meestal niet of hun laadpaal de juiste updates heeft ontvangen. DIVD plet voor directe klantcommunicatie over kwetsbaarheden.

‘Het is absurd dat we kritieke fouten in producten als laadpalen accepteren zonder transparantie over updates’, stelt onderzoeker Frank Breedijk, die namens het DIVD het contact onderhoudt met Iocharger. ‘Een smartphone waarschuwt voor updates, maar bij apparaten die direct impact hebben op ons energienet ontbreekt deze basale voorziening vaak volledig.’

Energienet kwetsbaar

De kwetsbaarheden zijn gevonden in zowel thuis- als openbare-modellen van Iocharger. Omdat dezelfde kwetsbare firmware ook in andere merken voorkomt, blijft de omvang van het probleem onduidelijk. Dit vergroot het risico dat grootschalig misbruik is te maken van het systeem, stelt DIVD.

DIVD wijst erop dat de Europese Cyber Resilience Act fabrikanten verplicht om tijdens de levensduur van hun producten beveiligingsupdates en onderhoudsinstructies aan te bieden. ‘Dit lijkt een stap vooruit, maar de verantwoordelijkheid voor het toepassen van updates ligt nog steeds bij de eindgebruiker. Veel gebruikers hebben echter geen toegang tot hun apparaten om updates uit te voeren of te controleren, waardoor systemen kwetsbaar blijven.’

Het is niet voor het eerst dat DIVD kwetsbaarheden in de energiesector aan het licht brengt. In 2024 vonden DIVD-onderzoekers zero-day- kwetsbaarheden in Enphase-omvormers. Zo konden kwaadwillenden volledige toegang krijgen tot miljoenen zonnepanelen. In 2022 stuitte een andere researcher bij DIVD op de inloggegevens van het super-admin-account van het beheerplatform van de SolarMan-omvormers waarmee hij meer dan een miljoen omvormers kon saboteren.

Meer informatie over de Iocharger-casus is te vinden op DIVD-2024-00035.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Searoutes

    CO₂-transparantie voor digitale freight forwarding bij Shypple (Shypple en Searoutes)
    Pijl naar rechts icoon

    INNO-WAY Rabotics

    Verkoopstijgingen behaald van 100% op geselecteerde producten en meer klanten geholpen bij Gamma (GAMMA en INNO-WAY)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Kort: 6 miljoen voor Innoseis, ACM verbiedt overname delen Delta-netwerk door Glaspoort (en meer)

    Carrière

    Deel ASML-engineers pruimt Elon Musk niet

    Innovatie & Transformatie

    Database steeds vaker een belemmering: Tijd voor een radicaal andere aanpak

    Data & AI

    8 vragen over de Nederlandse AI-fabriek

    Innovatie & Transformatie

    Nominaties: 10 vernieuwende Digitale innovatie-projecten

    Innovatie & Transformatie

    Nominaties: 10 duurzame projecten

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs