TARGETLIST.txt) hævdede D1R at have identificeret og efterfølgende brudt ind hos Bosch og Arm som mål i forsyningskæden .Gruppen offentliggjorte, hvad de hævdede var kildekode til Bosch' CAN-modul-implementering på deres lækageside og skrev, at de frigav den "gratis for enhver ingeniør og bildetaljeentusiast" .
Synopsys offentliggjorde, at deres undersøgelse ikke fandt beviser for uautoriseret adgang til deres systemer eller nogen form for teknisk kundedata . Vigtige detaljer fra flere cybersikkerhedsmedier:
Situationen kompliceres af, at Synopsys havde et separat, reelt datalæk tidligere i 2026 (indberettet til myndigheder i Massachusetts i april 2026), der involverede eksponerede CPR-numre og medicinske oplysninger – men det var en anden hændelse og er ikke forbundet med D1R's påstande i juli .
Bosch udsendte ikke et detaljeret offentligt afslag. Ifølge kilder, der overvåger det mørke net, fik virksomheden 11 dage til at tage kontakt og forhandle . Sikkerhedsrapporter indikerer, at Bosch undersøgte påstandene, men ikke havde bekræftet noget direkte indbrud i deres egne systemer . Ifølge de seneste rapporter (14.-15. juli 2026) var intet større datalæk af Bosch' intellektuelle ejendom blevet uafhængigt verificeret .
Arm blev opført som et offer, men D1R's specifikke påstande vedrørende Arm modtog mindre uafhængig verifikation sammenlignet med anklagerne mod Bosch .
| Element | Status |
|---|---|
| D1R's påstand | Brød ind hos Synopsys via en websårbarhed, stjal en kundedatabase med 40.000 poster og brugte den til at angribe Bosch og Arm. |
| Synopsys' position | Undersøgelse fandt ingen beviser for noget indbrud. Trusselsaktøren kontaktede aldrig Synopsys . |
| Bosch' position | Undersøger; ingen bekræftelse af direkte kompromittering. D1R offentliggjorte, hvad de hævder er Bosch CAN-kode på deres lækageside . |
| D1R's beviser | Bredt vurderet som svage – skærmbillederne ser ud til at være genbrugt eller forfalsket . |
| Arms status | Opført som offer, men D1R's specifikke påstande vedrørende Arm modtog mindre uafhængig verifikation . |
| Bottom line | Ubekræftede påstande, uafklaret. Vægten af beviser (Synopsys' interne undersøgelse, D1R's manglende troværdige beviser, fraværet af et løsesumskrav) tyder på, at D1R muligvis overdriver eller fabrikerer deres adgang. Dog kan afpresning via forsyningskæden ikke udelukkes fuldstændigt, før Bosch og Arm har afsluttet deres egne undersøgelser. |
Synopsys afviser bestemt indbruddet og har ikke fundet beviser, der understøtter D1R's påstande. Bosch vurderer stadig situationen. Uafhængige analytikere har sået betydelig tvivl om D1R's troværdighed, men situationen er fortsat åben pr. 15. juli 2026.