Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

DIVD ontdekt 17 zero-days in laadpalen

toetsenbord met security-icoontjes in de vorm van sloten die open en dicht zitten.
09 januari 2025 - 19:11ActueelInnovatie & Transformatie
Pim van der Beek
Pim van der Beek

Het Dutch Institute for Vulnerability Disclosure (DIVD) heeft zeventien nieuwe kwetsbaarheden ontdekt in laadpalen van fabrikant Iocharger. Via deze zogeheten zero-days hadden cybercriminelen alle laadpalen van de leverancier kunnen overnemen en het energienetwerk kunnen ontwrichten.

Van de zeventien ontdekte kwetsbaarheden zijn er inmiddels zestien ‘in goed overleg met de fabrikant’ verholpen. Toch blijft het volgens het instituut een structureel probleem dat Iocharger zijn firmware-updates uitsluitend via distributeurs communiceert. Daardoor weten eindgebruikers meestal niet of hun laadpaal de juiste updates heeft ontvangen. DIVD plet voor directe klantcommunicatie over kwetsbaarheden.

‘Het is absurd dat we kritieke fouten in producten als laadpalen accepteren zonder transparantie over updates’, stelt onderzoeker Frank Breedijk, die namens het DIVD het contact onderhoudt met Iocharger. ‘Een smartphone waarschuwt voor updates, maar bij apparaten die direct impact hebben op ons energienet ontbreekt deze basale voorziening vaak volledig.’

Energienet kwetsbaar

De kwetsbaarheden zijn gevonden in zowel thuis- als openbare-modellen van Iocharger. Omdat dezelfde kwetsbare firmware ook in andere merken voorkomt, blijft de omvang van het probleem onduidelijk. Dit vergroot het risico dat grootschalig misbruik is te maken van het systeem, stelt DIVD.

DIVD wijst erop dat de Europese Cyber Resilience Act fabrikanten verplicht om tijdens de levensduur van hun producten beveiligingsupdates en onderhoudsinstructies aan te bieden. ‘Dit lijkt een stap vooruit, maar de verantwoordelijkheid voor het toepassen van updates ligt nog steeds bij de eindgebruiker. Veel gebruikers hebben echter geen toegang tot hun apparaten om updates uit te voeren of te controleren, waardoor systemen kwetsbaar blijven.’

Het is niet voor het eerst dat DIVD kwetsbaarheden in de energiesector aan het licht brengt. In 2024 vonden DIVD-onderzoekers zero-day- kwetsbaarheden in Enphase-omvormers. Zo konden kwaadwillenden volledige toegang krijgen tot miljoenen zonnepanelen. In 2022 stuitte een andere researcher bij DIVD op de inloggegevens van het super-admin-account van het beheerplatform van de SolarMan-omvormers waarmee hij meer dan een miljoen omvormers kon saboteren.

Meer informatie over de Iocharger-casus is te vinden op DIVD-2024-00035.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    De noodzaak van OT-cybersecurity en de...

    ‘Wat je niet weet, kan het meeste zeer doen’ De Europese Unie scherpt de cyberwetgeving stevig aan. Met de nieuwe...

    Meer persberichten

    Meer lezen

    Carrière

    Computable Awards: de hoogmis van de ict-sector

    Innovatie & Transformatie

    Hulde aan de winnaars van de Computable Awards 2025

    Overheid

    ‘Nederlandse Digitaliseringsstrategie gaat zeker één miljard per jaar kosten’

    Innovatie & Transformatie

    Europa, laat je niet opnieuw gijzelen door technologie

    Overname
    Innovatie & Transformatie

    Kort: ChatGPT maakt zich er te gemakkelijk vanaf, grote overname Vertiv (en meer)

    Data & AI

    Banken zetten in op ai-agenten, maar echte doorbraak blijft uit

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs