TARGETLIST.txt的檔案),識別並成功入侵了Bosch及Arm作為下游目標。該組織在其洩漏網站上公開了自稱是Bosch CAN模組實作代碼的資料,表示「免費贈送給每位工程師及汽車愛好者」。
Synopsys於事發後公開表示,其調查未發現任何未經授權存取其系統或任何客戶技術資料的證據。多家網絡安全媒體報道的關鍵細節如下:
然而,情況略為複雜的是,Synopsys在2026年初確實經歷過一次真實的數據洩漏事件(於2026年4月向麻省監管機構申報),涉及社會安全號碼及醫療資訊等敏感個人資料——但那是另一次獨立事件,與D1R在7月的指控並無關連。
Bosch並未發出具體公開否認聲明。據暗網監控來源顯示,該公司被給予11日時間進行聯繫及談判。安全相關報道指出,Bosch正調查相關指控,但尚未確認其系統遭到直接入侵。截至最新報道日期(2026年7月14至15日),未有Bosch知識產權大規模洩漏獲得獨立驗證。
Arm被列為受害者,但D1R針對Arm的具體指控所獲得的獨立驗證程度,相比針對Bosch的指控為低。
| 項目 | 狀況 |
|---|---|
| D1R的指控 | 聲稱透過網頁漏洞入侵Synopsys,竊取4萬筆客戶資料庫,再以此入侵Bosch及Arm。 |
| Synopsys的立場 | 調查發現無任何入侵證據。威脅行為者從未聯繫Synopsys。 |
| Bosch的立場 | 調查中;暫未確認直接被入侵。D1R已於洩漏網站公開自稱是Bosch CAN代碼的資料。 |
| D1R的證據 | 被廣泛評估為薄弱——螢幕截圖疑似偽造或重製。 |
| Arm的狀況 | 被列為受害者,但D1R針對Arm的具體指控獲得的獨立驗證程度較低。 |
| 結論 | 未經證實的指控,事件仍未解決。 綜合證據(Synopsys內部調查、D1R缺乏可信證據、無贖金要求)顯示,D1R可能誇大或捏造其入侵程度。然而,在Bosch及Arm完成自身調查前,供應鏈勒索的可能性仍不能完全排除。 |
Synopsys堅決否認被入侵,並表示無任何證據支持D1R的指控。Bosch仍在評估中。獨立分析師對D1R的可信度提出重大質疑,惟截至2026年7月15日,事件仍未有最終定論。