هوش تهدید پیشرفته

Kinryū Labs

ما یک گروه پژوهشی هستیم که آسیب‌پذیری‌ها را در سامانه‌های فضایی کشف می‌کند، برای رصد مهاجمان در دنیای واقعی شبکه‌های هانی‌پات را به کار می‌گیرد و هوش تهدید سایبری تولید می‌کند. آنچه را می‌یابیم به سازمان‌های آسیب‌دیده گزارش می‌دهیم و آنچه را می‌توانیم منتشر می‌کنیم - به‌محض آنکه آماده و برای انتشار تأیید شده باشد.

این کار را از سرِ عشق انجام می‌دهیم.

تازه‌ترین گزارش‌ها

مشاهده همه →
  • Coordinated disclosure

    220 میلیون رکورد مسافر: یک پایگاه داده مسافران مرتبط با ویتنام که باز رها شده بود

    کینریو لبز پایگاه داده‌ای را یافت که اطلاعات پیشاپیش مسافران را برای همه کسانی که در طول نه سال به ویتنام پرواز کرده یا از آن خارج شده‌اند نگهداری می‌کرد: 210,318,069 رکورد مسافر و 10,465,631 رکورد خدمه، که در هر یک نام، تاریخ تولد و شماره گذرنامه به یک برنامه سفر کامل، تا سطح برچسب چمدان، پیوند خورده بود. این سامانه با نام کاربری و گذرواژه پیش‌فرض تغییرنیافته خود پاسخ می‌داد. دامنه داده‌ها از خدمه Aeroflot و Belavia تا گردشگران بلاروسی در Cam Ranh را دربر می‌گرفت. دسترسی در ژوئن 2026 و پس از افشای هماهنگ بسته شد.

    coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii

  • ‏keyHunter: عملیاتِ سرقتِ کلیدِ پراکسیِ LLM که جعبه‌ابزار خودش را لو داد

    یک گردانندهٔ چینی‌زبان با FOFA به دنبالِ پنل‌های پراکسیِ هوش مصنوعیِ در معرض دید می‌گردد، آن‌ها را با کدی واحدآزمایی‌شده که برای شناساییِ honeypotها ساخته شده تأیید می‌کند، و کلیدهای API را استخراج می‌کند. عاملِ آن‌ها فراخوان‌های ابزارِ یک طعمهٔ Kinryū Labs را روی میزبانِ خودش اجرا کرد و 283 مسیر فایل، بازده‌های اسکن، گزارشِ گفت‌وگوی WeChat، و یک فهرستِ نتایج از فایل‌های اکسپلویت را که به نامِ شش CVEِ سالِ 2026 نام‌گذاری شده‌اند بازگرداند، که یکی از آن‌ها دور زدنِ Stripe-webhookِ New-API است.

    threat-actor · litellm · agentic-ai · credential-theft · china-nexus

  • ‏Elasticsearch در معرض دید: درون اقتصادِ پاک‌سازی و باج‌گیری

    ‏Kinryū Labs از 17,043 میزبان Elasticsearchِ رو به اینترنت سرشماری کرد و دریافت که یک پوستهٔ پاک‌شده با یک یادداشت باج‌خواهی درونش، رایج‌ترین وضعیت تک‌گانهٔ یک خوشهٔ در معرض دید است: 5,073 مورد از آن‌ها. ردیابی هر کیف‌پولی که یادداشت‌ها تبلیغ می‌کردند به پنج بازیگر، یازده پرداخت و در مجموع حدود $5,553 درآمد می‌رسد، و نشان می‌دهد که وعدهٔ بازگرداندن داده‌های حذف‌شده از سوی شواهد پشتیبانی نمی‌شود.

    elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin

kinryu@lab

kinryu@lab: ~/intelligence
$