TARGETLIST.txt), D1R twierdzi, że zidentyfikowała, a następnie włamała się do Bosch i Arm jako celów pośrednich .Grupa opublikowała na swojej stronie to, co podaje jako kod implementacji modułu CAN Bosch, udostępniając go „za darmo dla każdego inżyniera i entuzjasty motoryzacji” .
Synopsys publicznie oświadczył, że jego dochodzenie nie wykazało żadnych dowodów nieautoryzowanego dostępu do jego systemów ani żadnych danych technicznych klientów . Kluczowe szczegóły z wielu serwisów cyberbezpieczeństwa:
Sytuację komplikuje fakt, że Synopsys miał osobny, prawdziwy wyciek danych na początku 2026 roku (zgłoszony regulatorom w Massachusetts w kwietniu 2026 roku), który dotyczył ujawnienia numerów ubezpieczenia społecznego i informacji medycznych — ale to było inne zdarzenie i nie ma związku z lipcowymi roszczeniami D1R .
Bosch nie wydał szczegółowego publicznego zaprzeczenia. Według źródeł monitorujących dark web, firma dostała 11 dni na nawiązanie kontaktu i negocjacje . Raporty bezpieczeństwa wskazują, że Bosch prowadzi dochodzenie w sprawie tych twierdzeń, ale nie potwierdził żadnego bezpośredniego włamania do własnych systemów . Według najnowszych raportów (14-15 lipca 2026), niezależnie nie zweryfikowano żadnego poważnego wycieku własności intelektualnej Bosch .
Arm został wymieniony jako ofiara, ale konkretne twierdzenia D1R dotyczące Arm spotkały się z mniejszą niezależną weryfikacją w porównaniu z zarzutami wobec Bosch .
| Element | Status |
|---|---|
| Twierdzenie D1R | Włamanie do Synopsys przez podatność na stronie www, kradzież bazy 40 000 klientów, a następnie wykorzystanie tych danych do ataku na Bosch i Arm. |
| Stanowisko Synopsys | Dochodzenie nie wykazało żadnych dowodów włamania. Osoba atakująca nigdy nie skontaktowała się z Synopsys . |
| Stanowisko Bosch | Prowadzi dochodzenie; brak potwierdzenia bezpośredniego kompromisu. D1R opublikowało na swojej stronie to, co podaje jako kod CAN Bosch . |
| Dowody D1R | Powszechnie oceniane jako słabe — zrzuty ekranu wyglądają na przerobione lub sfabrykowane . |
| Status Arm | Wymieniony jako ofiara, ale konkretne twierdzenia D1R wobec Arm doczekały się mniejszej niezależnej weryfikacji . |
| Wniosek | Niepotwierdzone twierdzenia, sprawa nierozstrzygnięta. Waga dowodów (wewnętrzne dochodzenie Synopsys, brak wiarygodnych dowodów ze strony D1R, brak żądania okupu) sugeruje, że D1R mogła wyolbrzymić lub sfabrykować swoje osiągnięcia. Nie można jednak całkowicie wykluczyć szantażu w łańcuchu dostaw, dopóki Bosch i Arm nie zakończą własnych dochodzeń. |
Synopsys stanowczo zaprzecza włamaniu i nie znalazł żadnych dowodów na poparcie twierdzeń D1R. Bosch wciąż prowadzi analizę. Niezależni analitycy wyrazili poważne wątpliwości co do wiarygodności D1R, ale sytuacja pozostaje otwarta według stanu na 15 lipca 2026 roku.