Продвинутая разведка угроз

Kinryū Labs

Мы — исследовательская группа, которая находит уязвимости в космических системах, разворачивает сети ловушек (honeypot), чтобы наблюдать за атакующими в реальных условиях, и готовит киберразведку угроз. Мы сообщаем о найденном затронутым организациям и публикуем то, что можем, когда материал готов и допущен к публикации.

Делаем это из любви к делу.

Последние отчёты

Смотреть все →
  • Coordinated disclosure

    220 миллионов записей о пассажирах: связанная с Вьетнамом база данных о перелётах осталась открытой

    Kinryū Labs обнаружила базу данных с предварительной информацией о пассажирах (API) по всем, кто вылетал из Вьетнама или прилетал в него на протяжении девяти лет: 210 318 069 записей о пассажирах и 10 465 631 запись о членах экипажей, в каждой из которых имя, дата рождения и номер паспорта увязаны с полным маршрутом вплоть до багажной бирки. Она отвечала на неизменённые учётные данные по умолчанию. Охват простирался от экипажей Aeroflot и Belavia до белорусских туристов в Камрани. Доступ был закрыт в июне 2026 года после скоординированного раскрытия.

    coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii

  • keyHunter: операция по краже ключей LLM-прокси, раскрывшая собственный инструментарий

    Китаеязычный оператор прочёсывает FOFA в поисках открытых панелей AI-прокси, проверяет их покрытым юнит-тестами кодом, написанным для распознавания приманок, и выгружает API-ключи. Его агент выполнил вызовы инструментов от ловушки Kinryū Labs на собственном хосте и вернул 283 пути к файлам, результаты сканирования, журнал переписки WeChat и каталог результатов с файлами эксплойтов, названными по шести CVE 2026 года, среди которых обход Stripe-вебхука в New-API.

    threat-actor · litellm · agentic-ai · credential-theft · china-nexus

  • Открытый Elasticsearch: внутри экономики стирания и выкупа

    Kinryū Labs провела перепись 17,043 доступных из интернета хостов Elasticsearch и обнаружила, что вычищенная оболочка с запиской о выкупе — самое частое состояние открытого кластера: таких 5,073. Отслеживание каждого кошелька, указанного в записках, даёт пять акторов, одиннадцать платежей и около $5,553 суммарной выручки и показывает, что обещание вернуть удалённые данные уликами не подтверждается.

    elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin

kinryu@lab

kinryu@lab: ~/intelligence
$