TARGETLIST.txt नामक फ़ाइल भी शामिल थी) का उपयोग करते हुए, D1R ने दावा किया कि उसने Bosch और Arm की पहचान की और बाद में उन्हें भी हैक कर लिया ।ग्रुप ने अपनी लीक साइट पर Bosch CAN मॉड्यूल इम्प्लीमेंटेशन कोड पोस्ट किया और कहा कि वह इसे "हर इंजीनियर और कार उत्साही के लिए मुफ्त" जारी कर रहा है ।
Synopsys ने सार्वजनिक रूप से कहा कि उसकी जांच में उसके सिस्टम या किसी ग्राहक के तकनीकी डेटा तक अनधिकृत पहुंच का कोई सबूत नहीं मिला । कई साइबर सुरक्षा समाचार आउटलेट्स के अनुसार मुख्य बिंदु:
यह स्थिति इस तरह से जटिल है कि Synopsys की एक अलग, वास्तविक डेटा सेंध 2026 की शुरुआत में हुई थी (अप्रैल 2026 में मैसाचुसेट्स के नियामकों को इसकी सूचना दी गई थी) जिसमें सामाजिक सुरक्षा नंबर और चिकित्सा जानकारी उजागर हुई थी—लेकिन यह एक अलग घटना है और D1R के जुलाई के दावों से जुड़ी नहीं है ।
Bosch ने कोई विस्तृत सार्वजनिक इनकार जारी नहीं किया। डार्क वेब निगरानी स्रोतों के अनुसार, कंपनी को संपर्क करने और बातचीत करने के लिए 11 दिन दिए गए थे । सुरक्षा रिपोर्टिंग बताती है कि Bosch दावों की जांच कर रहा है लेकिन उसने अपने सिस्टम में किसी सीधी घुसपैठ की पुष्टि नहीं की है । सबसे हालिया रिपोर्टिंग (14-15 जुलाई 2026) तक, Bosch की बौद्धिक संपदा के किसी बड़े डेटा लीक की स्वतंत्र रूप से पुष्टि नहीं हुई है ।
Arm को शिकार के रूप में सूचीबद्ध किया गया था, लेकिन Arm के बारे में D1R के विशिष्ट दावों को Bosch के आरोपों की तुलना में कम स्वतंत्र सत्यापन मिला ।
| तत्व | स्थिति |
|---|---|
| D1R का दावा | वेब कमजोरी के ज़रिए Synopsys को हैक किया, 40,000 प्रविष्टियों वाला क्लाइंट DB चुराया, फिर उसका उपयोग Bosch और Arm में घुसपैठ के लिए किया। |
| Synopsys का रुख | जांच में किसी सेंध का कोई सबूत नहीं मिला। हमलावर ने कभी Synopsys से संपर्क नहीं किया । |
| Bosch का रुख | जांच जारी; सीधे समझौते की कोई पुष्टि नहीं। D1R ने अपनी लीक साइट पर Bosch CAN कोड पोस्ट किया । |
| D1R का सबूत | व्यापक रूप से कमजोर माना गया—स्क्रीनशॉट पुनर्नवीनीकरण या मनगढ़ंत लगते हैं । |
| Arm की स्थिति | शिकार के रूप में सूचीबद्ध, लेकिन D1R के विशिष्ट दावों को कम स्वतंत्र सत्यापन मिला । |
| निचली पंक्ति | अप्रमाणित दावे, अनसुलझे। सबूतों का भार (Synopsys की आंतरिक जांच, D1R के विश्वसनीय सबूतों की कमी, फिरौती की मांग का न होना) बताता है कि D1R अपनी पहुंच को बढ़ा-चढ़ाकर या मनगढ़ंत बता रहा हो सकता है। हालांकि, जब तक Bosch और Arm अपनी जांच पूरी नहीं कर लेते, तब तक सप्लाई-चेन जबरन वसूली को पूरी तरह से खारिज नहीं किया जा सकता। |
Synopsys ने सेंध से दृढ़ता से इनकार किया है और D1R के दावों के समर्थन में कोई सबूत नहीं पाया है। Bosch अभी भी आकलन कर रहा है। स्वतंत्र विश्लेषकों ने D1R की विश्वसनीयता पर काफी संदेह जताया है, लेकिन यह स्थिति 15 जुलाई 2026 तक खुली बनी हुई है।