TARGETLIST.txt 的文件),识别并随后攻破了作为下游目标的 博世 和 Arm 。该组织还将其声称的博世CAN模块实现代码发布在泄露网站上,并表示这是“免费提供给每一位工程师和汽车爱好者的” 。
Synopsys公开声明,其调查未发现任何未经授权访问其系统或任何客户技术数据的证据 。多家网络安全媒体的报道均提到以下关键信息:
值得注意的是,Synopsys在2026年初确实发生过另一起真实的数据泄露事件(于2026年4月向马萨诸塞州监管机构披露),涉及社保号和医疗信息曝光——但那是一起独立事件,与D1R在七月的声明无关 。
博世并未发布详细的公开否认声明。据暗网监控消息来源称,该公司被给予了 11天时间来联系并进行谈判 。安全报道显示,博世 正在调查相关指控,但尚未确认其自身系统遭到直接入侵 。截至最新报道时间(2026年7月14-15日),尚无博世知识产权重大数据泄露被独立证实 。
Arm被列为受害者,但D1R针对Arm的具体指控相较于博世所受到的独立验证更少 。
| 要素 | 状态 |
|---|---|
| D1R的声明 | 通过网站漏洞攻破Synopsys,窃取4万条客户数据库,进而渗透博世和Arm。 |
| Synopsys立场 | 调查发现 无任何泄露证据。威胁行为者从未联系过Synopsys 。 |
| 博世立场 | 正在调查;未确认直接遭入侵。D1R在其网站上发布了声称是博世CAN代码的内容 。 |
| D1R的“证据” | 被广泛评估为不可信——截图疑似经过重新包装或伪造 。 |
| Arm的状态 | 被列为受害者,但D1R针对Arm的具体指控所受独立验证较少 。 |
| 结论 | 未经证实的声明,事态仍不明朗。 现有证据(Synopsys的内部调查、D1R缺乏可信证据、无赎金要求)表明,D1R可能是在夸大或编造其攻击行为。然而,在博世和Arm完成各自的调查之前,供应链勒索的可能性还不能完全排除。 |
Synopsys坚决否认发生数据泄露,且未找到任何支持D1R声明的证据。博世仍在评估中。独立分析师已对D1R的可信度提出重大质疑,但截至2026年7月15日,事态仍悬而未决。