TARGETLIST.txt) hevdet D1R å ha identifisert og deretter angrepet Bosch og Arm som videre mål .Gruppen la ut det de hevdet var Bosch CAN-modul-implementeringskode på lekkasjesiden sin, og sa at de slapp den "gratis for alle ingeniører og bilentusiaster" .
Synopsys uttalte offentlig at deres gransking ikke fant bevis for uautorisert tilgang til deres systemer eller noen tekniske kundedata . Viktige detaljer fra flere cybersikkerhetsmedier:
Situasjonen kompliseres av at Synopsys hadde et separat, realt datainnbrudd tidlig i 2026 (avslørt til regulatorer i Massachusetts i april 2026) som involverte eksponerte personnummer og medisinsk informasjon — men dette var en annen hendelse og er ikke knyttet til D1Rs påstander i juli .
Bosch kom ikke med en detaljert offentlig benektelse. Ifølge overvåkingskilder på det mørke nett ble selskapet gitt 11 dager til å ta kontakt og forhandle . Sikkerhetsrapportering indikerer at Bosch etterforsket påstandene men ikke hadde bekreftet noe direkte innbrudd i egne systemer . Per den siste rapporteringen (14.–15. juli 2026) hadde ingen større datalekkasje av Bosch' immaterielle eiendom blitt uavhengig verifisert .
Arm ble listet opp som et offer, men D1Rs spesifikke påstander om Arm fikk mindre uavhengig verifisering sammenlignet med Bosch-påstandene .
| Element | Status |
|---|---|
| D1Rs påstand | Hacket Synopsys via en nettsidesårbarhet, stjal en kundedatabase på 40 000 oppføringer, og brukte deretter dette til å angripe Bosch og Arm. |
| Synopsys' posisjon | Gransking fant ingen bevis for noe innbrudd. Trusselaktøren kontaktet aldri Synopsys . |
| Bosch' posisjon | Etterforsker; ingen bekreftelse av direkte kompromittering. D1R la ut det de hevder er Bosch CAN-kode på lekkasjesiden . |
| D1Rs bevis | Bredt vurdert som svake — skjermbildene ser ut til å være gjenbrukte eller fabrikkerte . |
| Arms status | Listet som offer, men D1Rs spesifikke påstander om Arm fikk mindre uavhengig verifisering . |
| Bunnlinjen | Ubekreftede påstander, uavklart. Vekten av bevis (Synopsys' interne gransking, D1Rs mangel på troverdige bevis, fraværet av en løsepengeskrav) tyder på at D1R kan overdrive eller fabrikkere tilgangen. Imidlertid kan leverandørkjede-utpressing ikke utelukkes fullstendig før Bosch og Arm fullfører sine egne granskinger. |
Synopsys benekter bestemt innbruddet og har ikke funnet bevis som støtter D1Rs påstander. Bosch vurderer fortsatt situasjonen. Uavhengige analytikere har sådd betydelig tvil om D1Rs troverdighet, men situasjonen forblir åpen per 15. juli 2026.