D1R plaatste op 13 juli 2026 drie vermeende slachtoffers op haar leksite: Synopsys (VS), Bosch (Duitsland) en Arm (VK) . De groep deed de volgende beweringen:
TARGETLIST.txt, zei D1R Bosch en Arm te hebben geïdentificeerd en vervolgens te zijn binnengedrongen .De groep plaatste een zogenaamd voorbeeld van de Bosch CAN-modulecode op haar leksite met de mededeling dat het 'gratis voor elke ingenieur en autoliefhebber' beschikbaar werd gesteld .
Synopsys stelde in een openbare verklaring dat uit het eigen onderzoek geen bewijs van ongeautoriseerde toegang tot haar systemen of klantengegevens naar voren was gekomen . De belangrijkste details uit meerdere cybersecurity-nieuwsbronnen:
De situatie wordt vertroebeld doordat Synopsys eerder in 2026 (in april gemeld aan toezichthouders in Massachusetts) een losstaand, reëel datalek had, waarbij burgerservicenummers en medische gegevens waren blootgesteld. Dat incident staat echter los van D1R's claims in juli .
Bosch kwam niet met een gedetailleerde publieke ontkenning. Volgens darkweb-monitoringbronnen kreeg het bedrijf 11 dagen de tijd om contact op te nemen en te onderhandelen . Beveiligingsjournalisten melden dat Bosch de claims onderzoekt, maar geen bevestiging heeft gegeven van een directe inbraak in de eigen systemen . D1R plaatste wat het beweerde dat Bosch CAN-modulecode was op haar leksite . Vanaf de meest recente berichtgeving (14-15 juli 2026) was geen grootschalig datalek van Bosch' intellectuele eigendom onafhankelijk geverifieerd .
Arm stond op de lijst, maar de specifieke claims van D1R over Arm kregen beduidend minder onafhankelijke verificatie dan die over Bosch .
| Element | Status |
|---|---|
| D1R's claim | Inbraak bij Synopsys via een website-kwetsbaarheid, diefstal van een klanten-database (40.000 items), waarmee Bosch en Arm zijn aangevallen. |
| Synopsys' standpunt | Onderzoek vond geen enkel bewijs van een datalek. De dreigingsactor nam nooit contact op . |
| Bosch' standpunt | In onderzoek; geen bevestiging van een directe inbraak. D1R plaatste zogenaamde Bosch CAN-code op de leksite . |
| D1R's bewijs | Wijdverbreid als zwak beoordeeld – de screenshots lijken te zijn gerecycled of verzonnen . |
| Status Arm | Genoemd als slachtoffer, maar D1R's specifieke claims over Arm kregen minder onafhankelijke verificatie . |
| Conclusie | Niet-onderbouwde claims, zaak nog niet gesloten. Het overwicht aan bewijs (Synopsys' interne onderzoek, gebrek aan geloofwaardig bewijs van D1R, het uitblijven van losgeldeisen) wijst erop dat D1R haar toegang mogelijk overdrijft of verzint. Toch kan afpersing via de toeleveringsketen niet volledig worden uitgesloten totdat Bosch en Arm hun eigen onderzoeken hebben afgerond. |
Synopsys ontkent de inbraak nadrukkelijk en heeft geen bewijs gevonden voor de claims van D1R. Bosch is nog bezig met eigen onderzoek. Onafhankelijke analisten hebben ernstige twijfel gezaaid over de geloofwaardigheid van D1R, maar de situatie blijft vooralsnog onbeslist (stand per 15 juli 2026).