Продвинутая разведка угроз
Kinryū Labs
Мы — исследовательская группа, которая находит уязвимости в космических системах, разворачивает сети ловушек (honeypot), чтобы наблюдать за атакующими в реальных условиях, и готовит киберразведку угроз. Мы сообщаем о найденном затронутым организациям и публикуем то, что можем, когда материал готов и допущен к публикации.
Делаем это из любви к делу.
Последние отчёты
Смотреть все →-
Coordinated disclosure
220 миллионов записей о пассажирах: связанная с Вьетнамом база данных о перелётах осталась открытой
Kinryū Labs обнаружила базу данных с предварительной информацией о пассажирах (API) по всем, кто вылетал из Вьетнама или прилетал в него на протяжении девяти лет: 210 318 069 записей о пассажирах и 10 465 631 запись о членах экипажей, в каждой из которых имя, дата рождения и номер паспорта увязаны с полным маршрутом вплоть до багажной бирки. Она отвечала на неизменённые учётные данные по умолчанию. Охват простирался от экипажей Aeroflot и Belavia до белорусских туристов в Камрани. Доступ был закрыт в июне 2026 года после скоординированного раскрытия.
coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii
-
keyHunter: операция по краже ключей LLM-прокси, раскрывшая собственный инструментарий
Китаеязычный оператор прочёсывает FOFA в поисках открытых панелей AI-прокси, проверяет их покрытым юнит-тестами кодом, написанным для распознавания приманок, и выгружает API-ключи. Его агент выполнил вызовы инструментов от ловушки Kinryū Labs на собственном хосте и вернул 283 пути к файлам, результаты сканирования, журнал переписки WeChat и каталог результатов с файлами эксплойтов, названными по шести CVE 2026 года, среди которых обход Stripe-вебхука в New-API.
threat-actor · litellm · agentic-ai · credential-theft · china-nexus
-
Открытый Elasticsearch: внутри экономики стирания и выкупа
Kinryū Labs провела перепись 17,043 доступных из интернета хостов Elasticsearch и обнаружила, что вычищенная оболочка с запиской о выкупе — самое частое состояние открытого кластера: таких 5,073. Отслеживание каждого кошелька, указанного в записках, даёт пять акторов, одиннадцать платежей и около $5,553 суммарной выручки и показывает, что обещание вернуть удалённые данные уликами не подтверждается.
elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin
kinryu@lab