TARGETLIST.txt) identifierat och därefter hackat Bosch och Arm som sekundära mål .Gruppen publicerade vad den påstod var källkod för Boschs CAN-modulimplementation på sin läcksajt, med orden att man släppte den ”gratis för alla ingenjörer och bilentusiaster” .
Synopsys gick ut offentligt och meddelade att företagets utredning inte funnit några bevis för obehörig åtkomst till dess system eller till någon teknisk kunddata . Viktiga detaljer från flera cybersäkerhetsmedier:
Situationen kompliceras av att Synopsys hade ett separat, verkligt dataintrång tidigare under 2026 (anmält till delstaten Massachusetts i april 2026) som rörde exponerade personnummer och medicinsk information – men det var en annan incident och har inget samband med D1R:s påståenden i juli .
Bosch utfärdade inget detaljerat offentligt dementi. Enligt dark web-övervakningskällor fick företaget 11 dagar på sig att ta kontakt och förhandla . Säkerhetsrapportering indikerar att Bosch utredde påståendena men inte hade bekräftat något direkt intrång i sina egna system . Enligt de senaste rapporterna (14–15 juli 2026) hade inget större dataläckage av Boschs immateriella rättigheter oberoende verifierats .
Arm listades som ett offer, men D1R:s specifika påståenden om Arm fick mindre oberoende verifiering jämfört med anklagelserna mot Bosch .
| Element | Status |
|---|---|
| D1R:s påstående | Hackade Synopsys via en webb-sårbarhet, stal en kunddatabas med 40 000 poster och använde den för att ta sig in hos Bosch och Arm. |
| Synopsys position | Utredning fann inga bevis för något intrång. Angriparen kontaktade aldrig Synopsys . |
| Boschs position | Utreder; ingen bekräftelse på direkt kompromettering. D1R publicerade vad man påstår vara Boschs CAN-kod på sin läcksajt . |
| D1R:s bevis | Allmänt bedömda som svaga – skärmbilderna verkar vara återanvända eller fabricerade . |
| Arms status | Listad som offer, men D1R:s specifika påståenden om Arm fick mindre oberoende verifiering . |
| Slutsats | Obestyrkta påståenden, olösta. Tyngden av bevisen (Synopsys interna utredning, D1R:s brist på trovärdiga bevis, avsaknaden av lösenkrav) tyder på att D1R kan överdriva eller fabricera sin åtkomst. Men utpressning via leverantörskedjan kan inte helt uteslutas förrän Bosch och Arm slutfört sina egna utredningar. |
Synopsys förnekar bestämt intrånget och har inte funnit några bevis som stöder D1R:s påståenden. Bosch utreder fortfarande. Oberoende analytiker har sått betydande tvivel om D1R:s trovärdighet, men situationen är fortfarande öppen per den 15 juli 2026.