TARGETLIST.txt 파일)를 통해 보쉬와 Arm을 후속 표적으로 식별하고 추가 침투했다고 밝혔습니다 .시놉시스는 여러 사이버 보안 매체를 통해 자체 조사 결과 시스템이나 고객 기술 데이터에 대한 무단 접근 증거를 전혀 찾지 못했다고 강력히 부인했습니다 . 주요 내용은 다음과 같습니다.
한편, 사건을 복잡하게 만드는 점은 시놉시스가 2026년 초(매사추세츠 주 규제 기관에 4월 2일 신고)에 주민등록번호(SSN)와 의료 정보가 노출된 별도의 실제 데이터 침해 사고를 겪었다는 사실입니다. 하지만 이는 D1R의 7월 주장과는 전혀 다른 사건입니다 .
보쉬는 D1R의 주장에 대해 상세한 공식 부인 성명을 내지 않았습니다. 다크웹 모니터링 소식통에 따르면, 보쉬는 11일간 연락을 취하고 협상할 시간을 부여받은 상태입니다 . 보안 매체들은 보쉬가 주장을 조사 중이지만 자체 시스템에 대한 직접적인 침해는 아직 확인되지 않았다고 전했습니다 .
현재까지의 가장 최근 보도(2026년 7월 14~15일 기준)에 따르면, 보쉬 지적 재산권의 대규모 데이터 유출은 독립적으로 확인되지 않았습니다 . D1R이 유출 사이트에 게시한 코드의 진위 여부도 아직 검증되지 않았습니다.
Arm은 D1R의 피해자 명단에 올랐지만, 보쉬 건에 비해 D1R의 구체적인 주장에 대한 독립적인 검증은 상대적으로 덜 이루어졌습니다 .
| 항목 | 현황 |
|---|---|
| D1R의 주장 | 시놉시스 웹 취약점을 통해 4만 건 고객 DB 탈취 후, 보쉬와 Arm으로 2차 침투 성공 주장. |
| 시놉시스 입장 | 내부 조사 결과 침해 증거 없음. 공격자로부터 협박/요구도 받지 않음 . |
| 보쉬 입장 | 조사 진행 중. 직접적인 침해 여부 확인되지 않음. D1R이 보쉬 CAN 코드라고 주장하는 파일을 유출 사이트에 게시한 상태 . |
| D1R의 '증거' | 전문가들 사이에서 허위 또는 재가공된 자료로 평가받으며 신뢰도 낮음 . |
| Arm 상황 | 피해자로 등재되었으나, D1R 관련 주장에 대한 독립적 검증 부족 . |
| 결론 | 입증되지 않은 주장, 미해결 상태. 시놉시스의 내부 조사, D1R의 낮은 신뢰도, 금전 요구 부재 등 여러 정황은 D1R의 주장이 과장되거나 조작되었을 가능성을 강력히 시사합니다. 그러나 보쉬와 Arm의 자체 조사가 완료될 때까지 공급망을 통한 협박 가능성을 완전히 배제할 수는 없습니다. |
시놉시스는 D1R 주장을 강력히 부인하며 침해 증거가 없다고 밝혔습니다. 보쉬는 여전히 조사 중입니다. 독립적인 분석가들은 D1R의 신뢰성에 심각한 의문을 제기했지만, 2026년 7월 15일 현재 상황은 아직 완전히 종결되지 않았습니다.