Gelişmiş tehdit istihbaratı

Kinryū Labs

Uzay sistemlerindeki güvenlik açıklarını bulan, saldırganları gerçek ortamda izlemek için bal küpü (honeypot) ağları işleten ve siber tehdit istihbaratı üreten bir araştırma grubuyuz. Bulduğumuz şeyleri etkilenen kuruluşlara bildiriyor, yayımlayabileceklerimizi de hazır olup yayımlanmak üzere onaylandığında yayımlıyoruz.

Bunu işin aşkına yapıyoruz.

En son raporlar

Tümünü gör →
  • Coordinated disclosure

    220 Milyon Yolcu Kaydı: Vietnam Bağlantılı Bir Yolcu Veritabanı Açıkta Bırakıldı

    Kinryū Labs, dokuz yıl boyunca Vietnam'a giren ya da buradan çıkan herkese ait Ön Yolcu Bilgisi'ni barındıran bir veritabanı tespit etti: 210.318.069 yolcu kaydı ve 10.465.631 mürettebat kaydı; her biri bir adı, doğum tarihini ve pasaport numarasını bagaj etiketine kadar inen eksiksiz bir seyahat güzergâhıyla eşleştiriyordu. Sistem, değiştirilmemiş varsayılan oturum açma bilgileriyle yanıt veriyordu. Kapsamı Aeroflot ve Belavia mürettebatından Cam Ranh'daki Belaruslu turistlere kadar uzanıyordu. Erişim, koordineli açıklama sonrasında Haziran 2026'da kapatıldı.

    coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii

  • keyHunter: Kendi Araç Setini Sızdıran Bir LLM-Proxy Anahtar Operasyonu

    Çince konuşan bir operatör, açıkta duran AI proxy panellerini FOFA üzerinden tarıyor, bunları bal küplerini (honeypot) tanımak için yazılmış birim-testli (unit-tested) kodla doğruluyor ve API anahtarlarını dışa aktarıyor. Ajanı, bir Kinryū Labs tuzağının araç çağrılarını kendi ana makinesinde çalıştırdı ve 283 dosya yolu, tarama sonuçları, WeChat sohbet kaydı ve altı 2026 CVE'sine göre adlandırılmış istismar dosyalarından oluşan bir sonuç dizini döndürdü; bunların arasında bir New-API Stripe-webhook atlatması da var.

    threat-actor · litellm · agentic-ai · credential-theft · china-nexus

  • Açıkta Duran Elasticsearch: Fidye-Silme Ekonomisinin İçyüzü

    Kinryū Labs, internete açık 17,043 Elasticsearch ana makinesini sayımdan geçirdi ve açıkta duran bir kümenin tek en yaygın durumunun, içinde bir fidye notu bulunan silinmiş bir kabuk olduğunu buldu: bunların 5,073'ü. Notların tanıttığı her cüzdanın izini sürmek beş aktör, on bir ödeme ve toplam yaklaşık $5,553 gelir ortaya koyuyor ve silinen verileri geri verme vaadinin kanıtlarla desteklenmediğini gösteriyor.

    elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin

kinryu@lab

kinryu@lab: ~/intelligence
$