Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

DIVD ontdekt 17 zero-days in laadpalen

toetsenbord met security-icoontjes in de vorm van sloten die open en dicht zitten.
09 januari 2025 - 19:11ActueelInnovatie & Transformatie
Pim van der Beek
Pim van der Beek

Het Dutch Institute for Vulnerability Disclosure (DIVD) heeft zeventien nieuwe kwetsbaarheden ontdekt in laadpalen van fabrikant Iocharger. Via deze zogeheten zero-days hadden cybercriminelen alle laadpalen van de leverancier kunnen overnemen en het energienetwerk kunnen ontwrichten.

Van de zeventien ontdekte kwetsbaarheden zijn er inmiddels zestien ‘in goed overleg met de fabrikant’ verholpen. Toch blijft het volgens het instituut een structureel probleem dat Iocharger zijn firmware-updates uitsluitend via distributeurs communiceert. Daardoor weten eindgebruikers meestal niet of hun laadpaal de juiste updates heeft ontvangen. DIVD plet voor directe klantcommunicatie over kwetsbaarheden.

‘Het is absurd dat we kritieke fouten in producten als laadpalen accepteren zonder transparantie over updates’, stelt onderzoeker Frank Breedijk, die namens het DIVD het contact onderhoudt met Iocharger. ‘Een smartphone waarschuwt voor updates, maar bij apparaten die direct impact hebben op ons energienet ontbreekt deze basale voorziening vaak volledig.’

Energienet kwetsbaar

De kwetsbaarheden zijn gevonden in zowel thuis- als openbare-modellen van Iocharger. Omdat dezelfde kwetsbare firmware ook in andere merken voorkomt, blijft de omvang van het probleem onduidelijk. Dit vergroot het risico dat grootschalig misbruik is te maken van het systeem, stelt DIVD.

DIVD wijst erop dat de Europese Cyber Resilience Act fabrikanten verplicht om tijdens de levensduur van hun producten beveiligingsupdates en onderhoudsinstructies aan te bieden. ‘Dit lijkt een stap vooruit, maar de verantwoordelijkheid voor het toepassen van updates ligt nog steeds bij de eindgebruiker. Veel gebruikers hebben echter geen toegang tot hun apparaten om updates uit te voeren of te controleren, waardoor systemen kwetsbaar blijven.’

Het is niet voor het eerst dat DIVD kwetsbaarheden in de energiesector aan het licht brengt. In 2024 vonden DIVD-onderzoekers zero-day- kwetsbaarheden in Enphase-omvormers. Zo konden kwaadwillenden volledige toegang krijgen tot miljoenen zonnepanelen. In 2022 stuitte een andere researcher bij DIVD op de inloggegevens van het super-admin-account van het beheerplatform van de SolarMan-omvormers waarmee hij meer dan een miljoen omvormers kon saboteren.

Meer informatie over de Iocharger-casus is te vinden op DIVD-2024-00035.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Lummelaars veranderen de wereld

    Netwerk, hub, organisaties
    ActueelData & AI

    Ook Amsterdam krijgt eigen ai-hub

    ActueelCarrière

    Grens tussen cio en cto vervaagt

    OpinieData & AI

    Process intelligence: gamechanger voor supply chain-optimalisatie

    Trein, spoor
    ActueelCloud & Infrastructuur

    Nokia moderniseert GSM-R-netwerk Prorail

    AchtergrondCarrière

    Microlearning: leren in minuten in plaats van dagen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs