TARGETLIST.txt 的檔案),D1R 聲稱已經識別出並隨後成功入侵了 Bosch 和 Arm。該集團在其洩密網站上張貼了其所謂的 Bosch CAN 模組實作程式碼,並聲稱這是「免費提供給每位工程師和汽車愛好者」。
Synopsys 公開表示,其內部調查並未發現任何未經授權存取其系統或任何客戶技術資料的證據。多家網路安全媒體報導的關鍵細節如下:
值得注意的是,Synopsys 在 2026 年初確實發生過另一起真實的資料外洩事件(於 2026 年 4 月向麻薩諸塞州監管機構揭露),該事件導致社會安全碼和醫療資訊外洩。但這是不同的案件,與 D1R 在 7 月的指控無關。
Bosch 並未發布詳細的公開否認聲明。根據暗網監控組織的資訊,該公司被給予 11 天的時間進行聯繫和談判。資安報導指出,Bosch 正在調查這項指控,但尚未確認其自身系統遭到直接入侵。截至最近的報導(2026 年 7 月 14 日至 15 日),尚未有任何權威第三方能夠獨立驗證 Bosch 的智慧財產權重大外洩事件。
Arm 被列為受害者,但相較於 Bosch 的指控,D1R 針對 Arm 的具體說法獲得的獨立驗證較少。
| 項目 | 狀態 |
|---|---|
| D1R 的指控 | 聲稱透過 Synopsys 網站漏洞入侵,竊取約 4 萬筆客戶資料庫,並藉此滲透 Bosch 與 Arm。 |
| Synopsys 的立場 | 內部調查顯示 「無證據顯示遭駭」 。威脅行為者從未聯繫過 Synopsys 。 |
| Bosch 的立場 | 正在調查中;尚未確認直接受到入侵。D1R 已在其洩密網站上張貼其聲稱的 Bosch CAN 程式碼。 |
| D1R 的證據 | 被廣泛認為可信度低——其公布的螢幕截圖被認為是重新包裝或偽造的。 |
| Arm 的狀況 | 被列為受害者,但 D1R 針對 Arm 的具體說法獲得的獨立驗證較少。 |
| 底線 | 未經證實的指控,事件尚未落幕。 現有證據(Synopsys 的內部調查、D1R 缺乏可信的證據、以及未收到贖金要求)皆指向 D1R 可能誇大或捏造其存取權限。然而,在 Bosch 和 Arm 完成各自的調查之前,仍不能完全排除供應鏈勒索的可能性。 |
Synopsys 堅決否認遭到入侵,並表示沒有找到任何證據支持 D1R 的說法。Bosch 仍在進行評估。獨立分析師已對 D1R 的可信度提出重大質疑,但截至 2026 年 7 月 15 日,此事件仍懸而未決。