Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Aanval op chipmaker Diodes vormt groot risico’

07 juli 2022 - 10:163 minuten leestijdActueelCloud & InfrastructuurAppleDellFordIkeaMicrosoft
Pim van der Beek
Pim van der Beek

Cybergroepering Lockbit heeft de Amerikaanse chipmaker Diodes gehackt en dreigt belangrijke beveiligingsinformatie van een chip die veel wordt gebruikt in laptops en in de auto-industrie openbaar te maken. Als die informatie op straat komt, zijn de gevolgen voor de auto-industrie en afnemers zoals Apple, Microsoft en Dell nauwelijks te overzien.

Dat stelt beveiligingsexpert en Computable-expert Erik Westhovens. De oprichter van securityadviesbedrijf Ransomwared zag op hackersfora op het darkweb een deel van de buitgemaakte bestanden in. Het gaat om technische tekeningen van de printplaten van de chips. Experts kunnen daarin lezen wat de beveiligingsrisico’s van die chip zijn. Ook is data over klanten en personeel buitgemaakt.

Diodes levert aan automerken als Ford, Scania en Audi. Die automerken hebben in de chip allerlei intellectueel eigendom verwerkt. ‘Bijvoorbeeld om auto’s zuiniger te maken’, licht Westhovens toe.

‘Ransomware op maat’

‘Hackers die die data in handen krijgen, kunnen deze analyseren en eventuele beveiligings-issues misbruiken. Omdat de chip zelf nu gecomprimeerd is kunnen ze ook ransomware op maat maken’, schrijft Westhovens op zijn LinkedIn-pagina. 

Hij stelt dat het overgrote deel van de tpm-chips (trusted platform module) die in de huidige laptops wordt gebruikt afkomstig is van Diodes. ‘Omdat hackers nu toegang hebben tot de hele layout van de chip kunnen ze hun ransomware op maat schrijven en in de tpm-module verbergen waar antivirus en moderne xdr-platformen (extended detection and response) niet kunnen komen vanwege de veiligheidsrisico’s.’

15 miljoen dollar

Hoewel er nog weinig ruchtbaarheid is gegeven aan de zaak, duikt de hack binnen de securitywereld wel op in de weekoverzichten. Verder meldt de website van Diodes niets over de ransomware-aanval, maar licht Diodes achter de schermen klanten en toeleveranciers wel in. De Amerikaanse chipmaker heeft nog vijftien dagen om op de losggeldeis in te gaan of een andere manier te vinden om openbaring van de informatie, of de schade daarvan te voorkomen. De criminelen eisen vijftien miljoen aan losgeld voor de buitgemaakte en versleutelde data.

Westhovens kwam de aanval op het spoor in zogenoemde qtox-groepen. Dat is een versleutelde berichtendienst die gebruikt wordt op het darkweb. Daarin kan hij meekijken met het aanbod van buitgemaakte data door criminelen. Eerder vond Westhovens er informatie over een lek in de Exchange-servers van Ikea en informatie over een aanval op de Mediamarkt.

Underground

Westhovens benadrukt dat consumentenleveranciers (b2c) vaak verplicht zijn een lek of kwetsbaarheid te melden terwijl zakelijke leveranciers (b2c) vaak proberen om de digitale aanvallen stil te houden. ‘Als één op de honderd zich meldt is het veel.’

De security-expert die naar eigen zeggen, anders dan veel grote securitybedrijven, toegang heeft tot de ‘underground’ en zelf een hackersverleden heeft, noemt de aanval op Diodes die vorige week plaatsvond: ‘een zwarte dag voor it- en automotive land’. Hij verwacht dat zaak over anderhalve week in de publiciteit komt als de cybercriminelen hun data publiceren of als Diodes naar buiten treedt.

Meer over

HackingLaptopsMalwarePhishingSocial media

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Pijl naar rechts icoon

    osapiens

    Hoe Solo midocean van duurzaamheidsregels een groeikans maakt (Osapiens)
    Pijl naar rechts icoon

    AI Flitsmeester

    Interactieve flitskaarten (AI Flitsmeester)
    Pijl naar rechts icoon

    AgentsLab

    AgentsLab
    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    DeepL
    Data & AI

    Duitse DeepL stapt over naar AWS

    Cloud & Infrastructuur

    Kort: Equinix maakt scholieren warm voor datacenters, Paul Brainerd overleden (en meer)

    Cloud & Infrastructuur

    ASML sleept megadeal SK Hynix binnen

    Cloud & Infrastructuur

    Dertig jaar na de eerste robuuste CF-25 is er de Panasonic Toughbook 56  

    Cloud & Infrastructuur

    Kort: AP helpt bij medische data in cloud, Europol haalt bezem door darkweb (en meer)

    deal ceo
    Cloud & Infrastructuur

    Als eerste lokale Benelux-partner officieel erkend door Anthropic

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs