高度な脅威インテリジェンス
Kinryū Labs
私たちは、宇宙システムの脆弱性を発見し、実環境で攻撃者を観察するためにハニーポットネットワークを運用し、サイバー脅威インテリジェンスを生み出す研究グループです。見つけたものは影響を受ける組織に報告し、公開できるものは準備が整い公開が許可された段階で公表します。
ただ、好きでやっている。
最新のレポート
すべて表示 →-
Coordinated disclosure
2億2000万件の渡航者記録: ベトナムに紐づく旅客データベースが露出状態で放置されていた
Kinryū Labs は、9年間にわたりベトナムに出入国した全員の事前旅客情報を保持するデータベースを発見した。旅客記録 210,318,069 件と乗務員記録 10,465,631 件があり、いずれも氏名、生年月日、パスポート番号を、手荷物タグに至るまでの全行程と組み合わせて保持していた。データベースは変更されていないデフォルトログインで応答した。対象範囲は Aeroflot や Belavia の乗務員から、カムランに滞在するベラルーシ人観光客にまで及んでいた。協調的開示を経て、アクセスは 2026年6月に遮断された。
coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii
-
keyHunter:自らのツールキットを流出させた LLM プロキシ鍵窃取オペレーション
中国語話者のオペレーターが FOFA を掃引して露出した AI プロキシパネルを探し、ハニーポットを見分けるためにユニットテストまで備えたコードでそれらを検証し、API 鍵をエクスポートする。彼らのエージェントは Kinryū Labs のおとりが返したツールコールを自身のホスト上で実行し、283 個のファイルパス、スキャンの成果、WeChat のチャットログ、そして 2026 年の 6 件の CVE にちなんで名付けられたエクスプロイトファイルが並ぶ結果ディレクトリを返してきた。その中には New-API の Stripe ウェブフックバイパスも含まれる。
threat-actor · litellm · agentic-ai · credential-theft · china-nexus
-
露出した Elasticsearch:ランサム・ワイプ経済の内側
Kinryū Labs は、インターネットに露出した 17,043 台の Elasticsearch ホストをセンサスし、身代金要求文が残されたワイプ済みの抜け殻こそが、露出したクラスタの最も一般的な単一の状態であることを突き止めた。その数は 5,073 台にのぼる。要求文が宣伝していたすべてのウォレットを追跡すると、5 人のアクター、11 件の支払い、総収益にしておよそ $5,553 が浮かび上がり、削除したデータを返すという約束が証拠によって裏付けられていないことが明らかになった。
elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin
kinryu@lab