Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Aanval op chipmaker Diodes vormt groot risico’

07 juli 2022 - 10:163 minuten leestijdActueelCloud & InfrastructuurAppleDellFordIkeaMicrosoft
Pim van der Beek
Pim van der Beek

Cybergroepering Lockbit heeft de Amerikaanse chipmaker Diodes gehackt en dreigt belangrijke beveiligingsinformatie van een chip die veel wordt gebruikt in laptops en in de auto-industrie openbaar te maken. Als die informatie op straat komt, zijn de gevolgen voor de auto-industrie en afnemers zoals Apple, Microsoft en Dell nauwelijks te overzien.

Dat stelt beveiligingsexpert en Computable-expert Erik Westhovens. De oprichter van securityadviesbedrijf Ransomwared zag op hackersfora op het darkweb een deel van de buitgemaakte bestanden in. Het gaat om technische tekeningen van de printplaten van de chips. Experts kunnen daarin lezen wat de beveiligingsrisico’s van die chip zijn. Ook is data over klanten en personeel buitgemaakt.

Diodes levert aan automerken als Ford, Scania en Audi. Die automerken hebben in de chip allerlei intellectueel eigendom verwerkt. ‘Bijvoorbeeld om auto’s zuiniger te maken’, licht Westhovens toe.

‘Ransomware op maat’

‘Hackers die die data in handen krijgen, kunnen deze analyseren en eventuele beveiligings-issues misbruiken. Omdat de chip zelf nu gecomprimeerd is kunnen ze ook ransomware op maat maken’, schrijft Westhovens op zijn LinkedIn-pagina. 

Hij stelt dat het overgrote deel van de tpm-chips (trusted platform module) die in de huidige laptops wordt gebruikt afkomstig is van Diodes. ‘Omdat hackers nu toegang hebben tot de hele layout van de chip kunnen ze hun ransomware op maat schrijven en in de tpm-module verbergen waar antivirus en moderne xdr-platformen (extended detection and response) niet kunnen komen vanwege de veiligheidsrisico’s.’

15 miljoen dollar

Hoewel er nog weinig ruchtbaarheid is gegeven aan de zaak, duikt de hack binnen de securitywereld wel op in de weekoverzichten. Verder meldt de website van Diodes niets over de ransomware-aanval, maar licht Diodes achter de schermen klanten en toeleveranciers wel in. De Amerikaanse chipmaker heeft nog vijftien dagen om op de losggeldeis in te gaan of een andere manier te vinden om openbaring van de informatie, of de schade daarvan te voorkomen. De criminelen eisen vijftien miljoen aan losgeld voor de buitgemaakte en versleutelde data.

Westhovens kwam de aanval op het spoor in zogenoemde qtox-groepen. Dat is een versleutelde berichtendienst die gebruikt wordt op het darkweb. Daarin kan hij meekijken met het aanbod van buitgemaakte data door criminelen. Eerder vond Westhovens er informatie over een lek in de Exchange-servers van Ikea en informatie over een aanval op de Mediamarkt.

Underground

Westhovens benadrukt dat consumentenleveranciers (b2c) vaak verplicht zijn een lek of kwetsbaarheid te melden terwijl zakelijke leveranciers (b2c) vaak proberen om de digitale aanvallen stil te houden. ‘Als één op de honderd zich meldt is het veel.’

De security-expert die naar eigen zeggen, anders dan veel grote securitybedrijven, toegang heeft tot de ‘underground’ en zelf een hackersverleden heeft, noemt de aanval op Diodes die vorige week plaatsvond: ‘een zwarte dag voor it- en automotive land’. Hij verwacht dat zaak over anderhalve week in de publiciteit komt als de cybercriminelen hun data publiceren of als Diodes naar buiten treedt.

Meer over

HackingLaptopsMalwarePhishingSocial media

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Artific B.V.

    Artific
    Pijl naar rechts icoon

    Infosistema

    Infosistema
    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    ‘Punt-nl’ viert 40-jarig jubileum

    Cloud & Infrastructuur

    Datacenter-bedrijf Goodman eist MW-aansluiting van TenneT

    Cloud & Infrastructuur

    Sharp bundelt Europese it-activiteiten in divisie Sharp DX

    Cloud & Infrastructuur

    NorthC Datacenters: regionale slagkracht met Europese reikwijdte

    Cloud & Infrastructuur

    Kort: Record bij AMS-IX, digitale zorg loopt vast (en meer) 

    cloudsoevereiniteit EU
    Cloud & Infrastructuur

    Europese Commissie besteedt soevereine cloud aan

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs