TARGETLIST.txt), злоумышленники, по их словам, выбрали цели для следующей атаки — Bosch и Arm .В качестве доказательства D1R выложила на своём сайте то, что она называет кодом реализации CAN-модуля Bosch, сопроводив это комментарием: "бесплатно для каждого инженера и автолюбителя" .
Synopsys публично опровергла заявления хакеров. Компания заявила, что её внутреннее расследование не выявило никаких следов несанкционированного доступа ни к её системам, ни к каким-либо техническим данным клиентов .
Ключевые моменты из заявлений компании и сообщений СМИ:
Ситуацию осложняет тот факт, что у Synopsys действительно была утечка данных в начале 2026 года (о ней компания сообщила регулирующим органам Массачусетса в апреле). Тогда были скомпрометированы номера социального страхования и медицинская информация сотрудников. Однако это был отдельный инцидент, не связанный с заявлениями D1R .
Bosch не выступила с подробным публичным опровержением. Из данных мониторинга даркнета следует, что компания получила 11 дней на то, чтобы связаться с хакерами и начать переговоры . Согласно сообщениям в СМИ, Bosch проводит собственное расследование, но на данный момент не подтвердила факта прямого взлома своих систем . По состоянию на 14-15 июля 2026 года независимого подтверждения утечки данных или интеллектуальной собственности Bosch обнаружено не было .
Arm также была включена в список жертв, однако конкретные заявления D1R в отношении этой компании получили меньше независимой проверки по сравнению с обвинениями в адрес Bosch .
| Элемент | Статус |
|---|---|
| Заявление D1R | D1R утверждает, что взломала Synopsys через веб-уязвимость, украла БД клиентов (40 000 записей) и через неё вышла на Bosch и Arm. |
| Позиция Synopsys | Расследование не выявило следов взлома. Хакеры не связывались с Synopsys . |
| Позиция Bosch | Проводит расследование; подтверждения взлома нет. D1R опубликовала на своём сайте то, что называет кодом CAN-модуля Bosch . |
| Доказательства D1R | Эксперты считают их слабыми и, вероятно, сфабрикованными . |
| Статус Arm | Arm указана как жертва, но информация о ней менее детальна и не получила независимого подтверждения . |
| Итог | Необоснованные заявления, ситуация не разрешена. Совокупность факторов (отсутствие доказательств взлома Synopsys, сомнительные «доказательства» D1R, отсутствие требования выкупа) указывает на то, что D1R, возможно, преувеличивает или фабрикует факты. Однако полностью исключать атаку на цепочку поставок нельзя до завершения расследований со стороны Bosch и Arm. |
Synopsys категорически отрицает факт взлома и не нашла никаких доказательств, подтверждающих заявления D1R. Bosch продолжает собственное расследование. Независимые аналитики поставили под сомнение достоверность заявлений D1R, однако ситуация остаётся открытой по состоянию на 15 июля 2026 года.