Een slimme, duurzame, maar kwetsbare energiesector
Waarom veiligheid cruciaal is
Met onze nieuwe onderzoekslijn versterken we de digitale weerbaarheid van het steeds kwetsbaarder wordende energiesysteem.
Waarom veiligheid cruciaal is
Met het project CVD in de energiesector starten we een nieuwe onderzoekslijn om de digitale weerbaarheid van het steeds kwetsbaarder wordende energiesysteem te versterken. We richten ons op kennisontwikkeling, samenwerking en bewustwording binnen de sector en onderzoeken daarbij specifiek kwetsbaarheden in randapparatuur, zoals laadpalen, omvormers, thuisbatterijen en energiebeheersystemen.
Hoewel diverse instanties slimme apparaten testen en veiligheidsnormen opstellen, hebben netbeheerders alleen controle over het energienetwerk tot de aansluiting.
Terwijl de meeste risico’s zich echter achter de aansluiting en (slimme) meter bevinden, namelijk in apparaten die cybercriminelen kunnen misbruiken.
Wij onderzoeken deze apparaten, streven ernaar om kwetsbaarheden tijdig te identificeren en fabrikanten te informeren zodat deze kwetsbaarheden verholpen kunnen worden en eventueel misbruik voorkomen kan worden.

Jan 09, 2025 - In our most recent research into the security of EV chargers, 17 new vulnerabilities (zero days) were discovered in chargers manufactured by iocharger. These vulnerabilities were present in all AC-models of iocharger. The research was conducted by external researcher Wilco van Beijnum and DIVD researcher Harm van den Brink.

Aug 12, 2024 - DIVD researchers have discovered and, in collaboration with the vendor, disclosed six new zero-day vulnerabilities in Enphase IQ Gateway devices.
On April 16, 2021, a DIVD researcher discovered that data from her parents’ Omnik-solar panel system were sent to China. Jelle Ursem, who also joined the DIVD, found that this was possible for 996.000 systems worldwide, 42.000 in the Netherlands, 7.200 in Germany, 18.000 in England, 3.400 in the US, and 326.000 in China. In total these PV systems were able to produce more than 10 Gigawatts of power. In a worst-case scenario, he could build a botnet of inverters that were under his control.
Bureau Veritas biedt wereldwijd expertise op het gebied van inspecties, certificering en cybersecurity. Ze helpen organisaties risico’s te beheersen en hun digitale weerbaarheid te vergroten.
ElaadNL is het kennis- en innovatiecentrum op het gebied van slimme laadinfrastructuur. Het stimuleert onderzoek en samenwerking rondom elektrisch rijden en het slim laden van voertuigen binnen een duurzaam energiesysteem.
ENCS versterkt de digitale weerbaarheid van Europese energie- en nutsbedrijven. Ze bieden expertise, testen en kennisdeling om de cyberveiligheid van kritieke infrastructuren te verbeteren.
De Internet Cleanup Foundation spoort verouderde en onveilige systemen op het internet op en helpt eigenaren om deze op te schonen. Zo dragen ze bij aan een veiliger internet voor iedereen.

SIDN investeert in projecten met lef en maatschappelijke meerwaarde, die bijdragen aan een sterk internet, sterke internetgebruikers of die zich richten op de publieke waarden en maatschappelijke kant van het internet.
The Green Village is een open testlocatie op de TU Delft Campus waar onderzoekers, bedrijven en overheden samen in de praktijk werken aan duurzame innovaties in de gebouwde omgeving.
Topsector Energie helpt bedrijven, kennisinstellingen, overheden en maatschappelijke organisaties samen te werken aan het energiesysteem van de toekomst.

Download ons partnerdeck voor de mogelijkheden.
DIVD zoekt partners die willen bijdragen aan een digitaal veiliger energiesysteem. Daarom nodigen we bedrijven, experts en professionals uit om expertise, apparatuur of onderzoekscapaciteit beschikbaar te stellen. Download ons sponsordeck voor meer informatie
On April 16, 2021, a DIVD researcher discovered that data from her parents’ Omnik-solar panel system were sent to China. Jelle Ursem, who also joined the DIVD, found that this was possible for 996.000 systems worldwide, 42.000 in the Netherlands, 7.200 in Germany, 18.000 in England, 3.400 in the US, and 326.000 in China. In total these PV systems were able to produce more than 10 Gigawatts of power. In a worst-case scenario, he could build a botnet of inverters that were under his control.
An unknown attacker exploited several zero-day vulnerabilities in two Ivanti services: Ivanti EPMM and Avanti Sentry. The DIVD helped notify users of Ivanti software.

Aug 12, 2024 - DIVD researchers have discovered and, in collaboration with the vendor, disclosed six new zero-day vulnerabilities in Enphase IQ Gateway devices.
