고급 위협 인텔리전스

Kinryū Labs

우리는 우주 시스템의 취약점을 발견하고, 공격자를 실제 환경에서 관찰하기 위해 허니팟 네트워크를 운영하며, 사이버 위협 인텔리전스를 생산하는 연구 그룹입니다. 발견한 것은 영향을 받는 조직에 보고하고, 가능한 것은 준비가 끝나고 공개가 승인되면 발행합니다.

그저 좋아서 합니다.

최신 보고서

전체 보기 →
  • Coordinated disclosure

    2억 2천만 건의 여행자 기록: 베트남 연계 승객 데이터베이스 노출 사례

    Kinryū Labs는 9년간 베트남을 오간 모든 항공 승객의 사전 승객 정보(Advance Passenger Information)를 보관한 데이터베이스를 확인하였다. 승객 기록 210,318,069건과 승무원 기록 10,465,631건이 담겨 있었으며, 각 기록은 이름, 생년월일, 여권번호를 수하물 태그까지 포함한 전체 여정과 결합하고 있었다. 해당 시스템은 변경되지 않은 기본 로그인 정보로 응답하였다. 노출 범위는 Aeroflot 및 Belavia 승무원부터 깜라인을 찾은 벨라루스 관광객까지 이르렀다. 협력 공개 절차를 거쳐 2026년 6월 접근이 차단되었다.

    coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii

  • keyHunter: 자기 툴킷을 유출한 LLM 프록시 키 수집 작전

    중국어를 쓰는 운영자가 FOFA로 노출된 AI 프록시 패널을 훑고, 허니팟을 식별하도록 만들어진 단위 테스트 코드로 이를 검증한 뒤 API 키를 내보낸다. 그들의 에이전트는 Kinryū Labs 미끼의 도구 호출을 자기 호스트에서 실행했고, 파일 경로 283개, 스캔 결과, 위챗 대화 로그, 그리고 2026년 CVE 여섯 건의 이름을 딴 익스플로잇 파일들이 담긴 결과 디렉터리를 되돌려 보냈으며 그중에는 New-API Stripe 웹훅 우회도 있다.

    threat-actor · litellm · agentic-ai · credential-theft · china-nexus

  • 노출된 Elasticsearch: 랜섬-와이프 경제의 내부

    Kinryū Labs는 인터넷에 노출된 Elasticsearch 호스트 17,043개를 전수 조사했고, 몸값 요구문이 남겨진 채 데이터가 지워진 껍데기가 노출된 클러스터의 가장 흔한 단일 상태임을 확인했다. 그런 호스트가 5,073개다. 요구문이 광고한 모든 지갑을 추적한 결과 행위자 다섯, 결제 열한 건, 총수익 약 $5,553이 드러났으며, 삭제된 데이터를 돌려주겠다는 약속이 증거로 뒷받침되지 않음을 보여준다.

    elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin

kinryu@lab

kinryu@lab: ~/intelligence
$