מודיעין איומים מתקדם
Kinryū Labs
אנחנו קבוצת מחקר המאתרת חולשות במערכות חלל, מפעילה רשתות honeypot כדי לעקוב אחר תוקפים בשטח, ומפיקה מודיעין איומי סייבר. אנו מדווחים על מה שאנו מוצאים לארגונים המושפעים, ומפרסמים את מה שאפשר - ברגע שהוא מוכן ומאושר לפרסום.
עושים את זה מאהבה למקצוע.
דוחות אחרונים
הצגת הכול →-
Coordinated disclosure
220 מיליון רשומות נוסעים: מסד נתוני נוסעים המקושר לווייטנאם נותר חשוף
Kinryū Labs איתרה מסד נתונים שהחזיק מידע מוקדם על נוסעים (Advance Passenger Information) עבור כל מי שטס אל וייטנאם או ממנה במהלך תשע שנים: 210,318,069 רשומות נוסעים ו-10,465,631 רשומות צוות אוויר, כשכל אחת מהן מקשרת שם, תאריך לידה ומספר דרכון למסלול טיסה מלא, עד לתווית הכבודה. המסד השיב עם פרטי ההתחברות שהם ברירת המחדל, שמעולם לא שונו. ההיקף נע מצוותי Aeroflot ו-Belavia ועד תיירים בלרוסים בקאם ראן. הגישה נסגרה ביוני 2026 בעקבות גילוי מתואם.
coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii
-
keyHunter: מבצע איסוף מפתחות מפרוקסי-LLM שהדליף את ערכת הכלים של עצמו
מפעיל דובר-סינית סורק את FOFA לאיתור פאנלים חשופים של פרוקסי-AI, מאמת אותם בעזרת קוד נבדק-יחידות שנבנה לזהות פיתיונות (honeypots), ומייצא את מפתחות ה-API. הסוכן (agent) שלו הריץ את קריאות-הכלי של פיתיון של Kinryū Labs על המארח שלו עצמו והחזיר 283 נתיבי קבצים, את תפוקות הסריקה, את יומן שיחת ה-WeChat, וספריית תוצאות של קובצי ניצול הנקראים על שם שישה CVE משנת 2026, ביניהם עקיפת webhook של Stripe ב-New-API.
threat-actor · litellm · agentic-ai · credential-theft · china-nexus
-
Elasticsearch חשוף: בתוך כלכלת הכופר-והמחיקה
Kinryū Labs ערכה מפקד של 17,043 מארחי Elasticsearch החשופים לאינטרנט ומצאה שקליפה מחוקה ובתוכה פתק כופר היא המצב הנפוץ ביותר של אשכול חשוף: 5,073 מהם. מעקב אחר כל ארנק שהפתקים פרסמו מניב חמישה שחקנים, אחד-עשר תשלומים וכ-$5,553 בהכנסה כוללת, ומראה שההבטחה להשיב נתונים שנמחקו אינה נתמכת בראיות.
elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin
kinryu@lab