Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
toetsenbord met security-icoontjes in de vorm van sloten die open en dicht zitten.

DIVD ontdekt 17 zero-days in laadpalen

09 januari 2025 - 19:11ActueelInnovatie & Transformatie
Pim van der Beek
Pim van der Beek

Het Dutch Institute for Vulnerability Disclosure (DIVD) heeft zeventien nieuwe kwetsbaarheden ontdekt in laadpalen van fabrikant Iocharger. Via deze zogeheten zero-days hadden cybercriminelen alle laadpalen van de leverancier kunnen overnemen en het energienetwerk kunnen ontwrichten.

Van de zeventien ontdekte kwetsbaarheden zijn er inmiddels zestien ‘in goed overleg met de fabrikant’ verholpen. Toch blijft het volgens het instituut een structureel probleem dat Iocharger zijn firmware-updates uitsluitend via distributeurs communiceert. Daardoor weten eindgebruikers meestal niet of hun laadpaal de juiste updates heeft ontvangen. DIVD plet voor directe klantcommunicatie over kwetsbaarheden.

‘Het is absurd dat we kritieke fouten in producten als laadpalen accepteren zonder transparantie over updates’, stelt onderzoeker Frank Breedijk, die namens het DIVD het contact onderhoudt met Iocharger. ‘Een smartphone waarschuwt voor updates, maar bij apparaten die direct impact hebben op ons energienet ontbreekt deze basale voorziening vaak volledig.’

Energienet kwetsbaar

De kwetsbaarheden zijn gevonden in zowel thuis- als openbare-modellen van Iocharger. Omdat dezelfde kwetsbare firmware ook in andere merken voorkomt, blijft de omvang van het probleem onduidelijk. Dit vergroot het risico dat grootschalig misbruik is te maken van het systeem, stelt DIVD.

DIVD wijst erop dat de Europese Cyber Resilience Act fabrikanten verplicht om tijdens de levensduur van hun producten beveiligingsupdates en onderhoudsinstructies aan te bieden. ‘Dit lijkt een stap vooruit, maar de verantwoordelijkheid voor het toepassen van updates ligt nog steeds bij de eindgebruiker. Veel gebruikers hebben echter geen toegang tot hun apparaten om updates uit te voeren of te controleren, waardoor systemen kwetsbaar blijven.’

Het is niet voor het eerst dat DIVD kwetsbaarheden in de energiesector aan het licht brengt. In 2024 vonden DIVD-onderzoekers zero-day- kwetsbaarheden in Enphase-omvormers. Zo konden kwaadwillenden volledige toegang krijgen tot miljoenen zonnepanelen. In 2022 stuitte een andere researcher bij DIVD op de inloggegevens van het super-admin-account van het beheerplatform van de SolarMan-omvormers waarmee hij meer dan een miljoen omvormers kon saboteren.

Meer informatie over de Iocharger-casus is te vinden op DIVD-2024-00035.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    AchtergrondData & AI

    Sam Altman (OpenAI): ‘Just do it: bedrijven moeten ai nu omarmen’

    ActueelInnovatie & Transformatie

    Stem nu voor de Computable Awards 2025!

    ActueelInnovatie & Transformatie

    Apple bepaald geen voorloper met ai

    ActueelCarrière

    Kort: Asus vangt bot bij rechter om thuiswerken, 145,5 miljoen EU-subsidie voor cyberbeveiliging (en meer)

    ActueelData & AI

    Cisco sorteert voor op komst van ai-agenten

    OpinieInnovatie & Transformatie

    Kernapplicaties smeken om platform- en devops-aanpak

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs