TARGETLIST.txt) prý D1R identifikovala a následně pronikla do systémů Bosch a Arm .D1R na svém únikovém webu zveřejnila to, co označila za kód implementace CAN modulu Bosch, s prohlášením, že jej uvolňuje „zdarma pro každého inženýra a automobilového nadšence" .
Synopsys veřejně prohlásila, že její vyšetřování nenašlo žádné důkazy o neoprávněném přístupu do svých systémů ani o úniku jakýchkoli technických dat zákazníků . Další podrobnosti z více zdrojů kybernetické bezpečnosti:
Situaci komplikuje fakt, že Synopsys skutečně řešila samostatný únik dat na začátku roku 2026 (oznámený regulátorům v Massachusetts v dubnu 2026), při kterém došlo k prozrazení čísel sociálního pojištění a zdravotních údajů – to se ale týkalo zcela jiného incidentu a nesouvisí s červencovými tvrzeními D1R .
Bosch nevydal podrobné veřejné popření. Podle zdrojů monitorujících temný web dostala společnost 11 dní na navázání kontaktu a vyjednávání . Bezpečnostní reporty uvádějí, že Bosch tvrzení vyšetřoval, ale nepotvrdil žádný přímý průnik do svých vlastních systémů . Skupina D1R na svém únikovém webu zveřejnila to, co označila za kód implementace CAN modulu Bosch, s prohlášením, že jej uvolňuje „zdarma pro každého inženýra a automobilového nadšence" . Ke dni posledních zpráv (14.–15. července 2026) nebyl nezávisle ověřen žádný zásadní únik dat z duševního vlastnictví Bosch .
Arm byla uvedena jako oběť, ale konkrétní tvrzení D1R o Arm se dočkala méně nezávislého ověření ve srovnání s obviněními vůči Bosch .
| Prvek | Stav |
|---|---|
| Tvrzení D1R | Nabourali se do Synopsys přes webovou zranitelnost, ukradli databázi 40 000 klientů a tu pak použili k napadení Bosch a Arm. |
| Postoj Synopsys | Vyšetřování nenašlo žádné důkazy o narušení. Útočník se společnosti nikdy neozval . |
| Postoj Bosch | Vyšetřuje; nepotvrzuje přímý kompromitující zásah. D1R zveřejnila na svém únikovém webu to, co označuje za kód CAN Bosch . |
| Důkazy D1R | Široce hodnoceny jako slabé – snímky obrazovky vypadají jako přepracované nebo vyfabulované . |
| Status Arm | Uvedena jako oběť, ale specifickým tvrzením D1R o Arm se dostalo méně nezávislého ověření . |
| Závěr | Nepodložená tvrzení, nevyřešeno. Váha důkazů (interní vyšetřování Synopsys, nedostatek věrohodných důkazů od D1R, absence požadavku na výkupné) naznačuje, že D1R může svůj přístup zveličovat nebo zcela vymýšlet. Útok na dodavatelský řetězec však nelze zcela vyloučit, dokud Bosch a Arm nedokončí vlastní vyšetřování. |
Synopsys důrazně popírá narušení a nenašla žádné důkazy, které by podpořily tvrzení D1R. Bosch situaci stále vyhodnocuje. Nezávislí analytici výrazně zpochybnili důvěryhodnost D1R, ale situace zůstává k 15. červenci 2026 otevřená.