Samen voor een digitaal veilige energiesector

Met onze nieuwe onderzoekslijn versterken we de digitale weerbaarheid van het steeds kwetsbaarder wordende energiesysteem.

Duurzame energie met zonnepanelen, een windmolen en EV laadpaal

Een slimme, duurzame, maar kwetsbare energiesector

Waarom veiligheid cruciaal is

Het Europese elektriciteitsnetwerk is nu een ‘smart grid’, waarin consumenten zowel energie gebruiken als produceren. Slimme online verbonden apparaten stemmen vraag en aanbod beter op elkaar af, wat verduurzaming en innovatie stimuleert. Tegelijkertijd maakt dit ons energiesysteem kwetsbaar voor digitale aanvallen. Hoewel losse apparaten weinig impact hebben, kan grootschalige manipulatie door cybercriminelen leiden tot ernstige stroomstoringen en zelfs een (inter)nationale black-out.

Wat gaan we doen?

Met het project CVD in de energiesector starten we een nieuwe onderzoekslijn om de digitale weerbaarheid van het steeds kwetsbaarder wordende energiesysteem te versterken. We richten ons op kennisontwikkeling, samenwerking en bewustwording binnen de sector en onderzoeken daarbij specifiek kwetsbaarheden in randapparatuur, zoals laadpalen, omvormers, thuisbatterijen en energiebeheersystemen.

IoT Hacking Lab

IoT Hacking Lab

Onderzoek

Onderzoek

Educatie

Educatie

Samenwerken

Samenwerken

DIVD kijkt waar netbeheerders niet kunnen komen

Hoewel diverse instanties slimme apparaten testen en veiligheidsnormen opstellen, hebben netbeheerders alleen controle over het energienetwerk tot de aansluiting.
Terwijl de meeste risico’s zich echter achter de aansluiting en (slimme) meter bevinden, namelijk in apparaten die cybercriminelen kunnen misbruiken.

Wij onderzoeken deze apparaten, streven ernaar om kwetsbaarheden tijdig te identificeren en fabrikanten te informeren zodat deze kwetsbaarheden verholpen kunnen worden en eventueel misbruik voorkomen kan worden.

Eerdere onderzoeken van DIVD binnen de energiesector

2025

Press release: Research unveils 17 new zero-days in EV Chargers

Jan 09, 2025 - In our most recent research into the security of EV chargers, 17 new vulnerabilities (zero days) were discovered in chargers manufactured by iocharger. These vulnerabilities were present in all AC-models of iocharger. The research was conducted by external researcher Wilco van Beijnum and DIVD researcher Harm van den Brink.

2024

DIVD responsibly discloses six new zero-day vulnerabilities to vendor

Aug 12, 2024 - DIVD researchers have discovered and, in collaboration with the vendor, disclosed six new zero-day vulnerabilities in Enphase IQ Gateway devices.

2022

CASE: SOLARMAN

On April 16, 2021, a DIVD researcher discovered that data from her parents’ Omnik-solar panel system were sent to China. Jelle Ursem, who also joined the DIVD, found that this was possible for 996.000 systems worldwide, 42.000 in the Netherlands, 7.200 in Germany, 18.000 in England, 3.400 in the US, and 326.000 in China. In total these PV systems were able to produce more than 10 Gigawatts of power. In a worst-case scenario, he could build a botnet of inverters that were under his control.

Huidige partners

Logo Bureau Veritas

Bureau Veritas

Bureau Veritas biedt wereldwijd expertise op het gebied van inspecties, certificering en cybersecurity. Ze helpen organisaties risico’s te beheersen en hun digitale weerbaarheid te vergroten.

Logo Elaad

Elaad

ElaadNL is het kennis- en innovatiecentrum op het gebied van slimme laadinfrastructuur. Het stimuleert onderzoek en samenwerking rondom elektrisch rijden en het slim laden van voertuigen binnen een duurzaam energiesysteem.

Logo European Network for Cyber Security

European Network for Cyber Security

ENCS versterkt de digitale weerbaarheid van Europese energie- en nutsbedrijven. Ze bieden expertise, testen en kennisdeling om de cyberveiligheid van kritieke infrastructuren te verbeteren.

Logo Internet Cleanup Foundation

Internet Cleanup Foundation

De Internet Cleanup Foundation spoort verouderde en onveilige systemen op het internet op en helpt eigenaren om deze op te schonen. Zo dragen ze bij aan een veiliger internet voor iedereen.

SIDN Fonds

SIDN investeert in projecten met lef en maatschappelijke meerwaarde, die bijdragen aan een sterk internet, sterke internetgebruikers of die zich richten op de publieke waarden en maatschappelijke kant van het internet.

Logo The Green Village

The Green Village

The Green Village is een open testlocatie op de TU Delft Campus waar onderzoekers, bedrijven en overheden samen in de praktijk werken aan duurzame innovaties in de gebouwde omgeving.

Logo Topsector Energie

Topsector Energie

Topsector Energie helpt bedrijven, kennisinstellingen, overheden en maatschappelijke organisaties samen te werken aan het energiesysteem van de toekomst.

Logo jij?

jij?

Download ons partnerdeck voor de mogelijkheden.

Ben jij onze nieuwe partner?

DIVD zoekt partners die willen bijdragen aan een digitaal veiliger energiesysteem. Daarom nodigen we bedrijven, experts en professionals uit om expertise, apparatuur of onderzoekscapaciteit beschikbaar te stellen. Download ons sponsordeck voor meer informatie

Nieuwe en lopende onderzoeken

case

CASE: SOLARMAN

On April 16, 2021, a DIVD researcher discovered that data from her parents’ Omnik-solar panel system were sent to China. Jelle Ursem, who also joined the DIVD, found that this was possible for 996.000 systems worldwide, 42.000 in the Netherlands, 7.200 in Germany, 18.000 in England, 3.400 in the US, and 326.000 in China. In total these PV systems were able to produce more than 10 Gigawatts of power. In a worst-case scenario, he could build a botnet of inverters that were under his control.

case

CASE: Attackers exploit zero day vulnerabilities in Ivanti software, and hack the Norwegian governement

An unknown attacker exploited several zero-day vulnerabilities in two Ivanti services: Ivanti EPMM and Avanti Sentry. The DIVD helped notify users of Ivanti software.

case

DIVD responsibly discloses six new zero-day vulnerabilities to vendor

Aug 12, 2024 - DIVD researchers have discovered and, in collaboration with the vendor, disclosed six new zero-day vulnerabilities in Enphase IQ Gateway devices.