Inteligencia de amenazas avanzada

Kinryū Labs

Somos un grupo de investigación que encuentra vulnerabilidades en sistemas espaciales, opera redes de honeypots para observar a los atacantes en su entorno real y produce inteligencia de amenazas cibernéticas. Reportamos lo que encontramos a las organizaciones afectadas y publicamos lo que podemos, una vez que está listo y autorizado para su divulgación.

Lo hacemos por amor al oficio.

Últimos informes

Ver todos →
  • Coordinated disclosure

    220 millones de registros de viajeros: una base de datos de pasajeros vinculada a Vietnam quedó expuesta

    Kinryū Labs encontró una base de datos con Información Anticipada sobre Pasajeros de todas las personas que volaron hacia o desde Vietnam durante nueve años: 210.318.069 registros de pasajeros y 10.465.631 registros de tripulación, cada uno con un nombre, una fecha de nacimiento y un número de pasaporte junto con el itinerario completo, hasta la etiqueta de equipaje. Respondía con sus credenciales predeterminadas sin modificar. El alcance iba desde tripulaciones de Aeroflot y Belavia hasta turistas bielorrusos en Cam Ranh. El acceso se cerró en junio de 2026 tras una divulgación coordinada.

    coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii

  • keyHunter: una operación de claves con proxy de LLM que filtró su propio instrumental

    Un operador de habla china barre FOFA en busca de paneles de proxy de IA expuestos, los verifica con código dotado de pruebas unitarias creado para reconocer señuelos (honeypots) y exporta las claves de API. Su agente ejecutó las llamadas de herramienta de un señuelo de Kinryū Labs en su propio host y devolvió 283 rutas de archivo, los rendimientos del escaneo, el registro de chat de WeChat y un directorio de resultados con archivos de exploits nombrados según seis CVE de 2026, entre ellos un bypass del webhook de Stripe en New-API.

    threat-actor · litellm · agentic-ai · credential-theft · china-nexus

  • Elasticsearch expuesto: dentro de la economía del borrado con rescate

    Kinryū Labs censó 17,043 hosts de Elasticsearch expuestos a internet y descubrió que un cascarón vaciado con una nota de rescate dentro es el estado más común de un clúster expuesto: 5,073 de ellos. Rastrear cada monedero anunciado en las notas arroja cinco actores, once pagos y unos $5,553 de ingresos totales, y demuestra que la promesa de devolver los datos borrados carece de respaldo en la evidencia.

    elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin

kinryu@lab

kinryu@lab: ~/intelligence
$