Gelişmiş tehdit istihbaratı
Kinryū Labs
Uzay sistemlerindeki güvenlik açıklarını bulan, saldırganları gerçek ortamda izlemek için bal küpü (honeypot) ağları işleten ve siber tehdit istihbaratı üreten bir araştırma grubuyuz. Bulduğumuz şeyleri etkilenen kuruluşlara bildiriyor, yayımlayabileceklerimizi de hazır olup yayımlanmak üzere onaylandığında yayımlıyoruz.
Bunu işin aşkına yapıyoruz.
En son raporlar
Tümünü gör →-
Coordinated disclosure
220 Milyon Yolcu Kaydı: Vietnam Bağlantılı Bir Yolcu Veritabanı Açıkta Bırakıldı
Kinryū Labs, dokuz yıl boyunca Vietnam'a giren ya da buradan çıkan herkese ait Ön Yolcu Bilgisi'ni barındıran bir veritabanı tespit etti: 210.318.069 yolcu kaydı ve 10.465.631 mürettebat kaydı; her biri bir adı, doğum tarihini ve pasaport numarasını bagaj etiketine kadar inen eksiksiz bir seyahat güzergâhıyla eşleştiriyordu. Sistem, değiştirilmemiş varsayılan oturum açma bilgileriyle yanıt veriyordu. Kapsamı Aeroflot ve Belavia mürettebatından Cam Ranh'daki Belaruslu turistlere kadar uzanıyordu. Erişim, koordineli açıklama sonrasında Haziran 2026'da kapatıldı.
coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii
-
keyHunter: Kendi Araç Setini Sızdıran Bir LLM-Proxy Anahtar Operasyonu
Çince konuşan bir operatör, açıkta duran AI proxy panellerini FOFA üzerinden tarıyor, bunları bal küplerini (honeypot) tanımak için yazılmış birim-testli (unit-tested) kodla doğruluyor ve API anahtarlarını dışa aktarıyor. Ajanı, bir Kinryū Labs tuzağının araç çağrılarını kendi ana makinesinde çalıştırdı ve 283 dosya yolu, tarama sonuçları, WeChat sohbet kaydı ve altı 2026 CVE'sine göre adlandırılmış istismar dosyalarından oluşan bir sonuç dizini döndürdü; bunların arasında bir New-API Stripe-webhook atlatması da var.
threat-actor · litellm · agentic-ai · credential-theft · china-nexus
-
Açıkta Duran Elasticsearch: Fidye-Silme Ekonomisinin İçyüzü
Kinryū Labs, internete açık 17,043 Elasticsearch ana makinesini sayımdan geçirdi ve açıkta duran bir kümenin tek en yaygın durumunun, içinde bir fidye notu bulunan silinmiş bir kabuk olduğunu buldu: bunların 5,073'ü. Notların tanıttığı her cüzdanın izini sürmek beş aktör, on bir ödeme ve toplam yaklaşık $5,553 gelir ortaya koyuyor ve silinen verileri geri verme vaadinin kanıtlarla desteklenmediğini gösteriyor.
elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin
kinryu@lab