Informes
Informes publicados cuando el trabajo está terminado y autorizado para su divulgación. Suscríbete por RSS.
-
Threat teardown
Abuso de DeepSeek Harness: un agente autónomo expone el host de su operador
Se trata de un operador que roba inferencia de un endpoint de modelo compatible con OpenAI expuesto a Internet apuntando contra él el agente de programación de código abierto DeepSeek Harness, cuyo bucle de herramientas con aprobación automática ejecutó luego las llamadas a herramientas del endpoint en la propia estación de trabajo Windows del operador y devolvió la salida.
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
DeepSeek Harness contra una pasarela LLM robada: las llamadas a herramientas se ejecutan en el llamante
Se trata de un cliente LLM agéntico, DeepSeek Harness, el marco de trabajo de agentes en versión preliminar para desarrolladores de DeepSeek, apuntado a una pasarela LLM señuelo por las dos direcciones que el día anterior habían reutilizado una clave virtual emitida en esa misma pasarela.
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
Un endpoint de inferencia expuesto, sometido a comprobaciones de disponibilidad y luego usado como backend de otra persona
Este es el reclutamiento de principio a fin de un endpoint de inferencia compatible con OpenAI y sin autenticación por parte de un tercero, que validó el modelo con una batería de sondeos automatizada y después canalizó a través de él el tráfico de usuarios de una aplicación de agente real.
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
-
Threat teardown CVE-2026-42271
Reconocimiento MCP en LiteLLM en 66 segundos: un cliente automatizado que busca honeypots
CVE-2026-42271 es una falla de inyección de comandos en los endpoints de prueba MCP de LiteLLM (1.74.2 a 1.83.6, CVSS 8.7, en la lista KEV de CISA desde el 8 de junio de 2026), y el 6 de septiembre un cliente abusó de la superficie de herramientas MCP de LiteLLM en un señuelo de Kinryū Labs: 42 comandos de shell automatizados en 66 segundos, luego siete comprobaciones para determinar si el host era un honeypot, y luego silencio.
litellm · mcp · cve-2026-42271 · kev · llm-abuse · honeypot-detection
-
Coordinated disclosure
220 millones de registros de viajeros: una base de datos de pasajeros vinculada a Vietnam quedó expuesta
Kinryū Labs encontró una base de datos con Información Anticipada sobre Pasajeros de todas las personas que volaron hacia o desde Vietnam durante nueve años: 210,318,069 registros de pasajeros y 10,465,631 registros de tripulación, cada uno con un nombre, una fecha de nacimiento y un número de pasaporte junto con el itinerario completo, hasta la etiqueta de equipaje. Respondía con sus credenciales predeterminadas sin modificar. El alcance iba desde tripulaciones de Aeroflot y Belavia hasta turistas bielorrusos en Cam Ranh. El acceso se cerró en junio de 2026 tras una divulgación coordinada.
coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii
-
keyHunter: una operación de claves de proxy LLM que filtró su propio kit de herramientas
Un operador de habla china rastrea FOFA en busca de paneles de proxy de IA expuestos, los verifica con código sometido a pruebas unitarias y construido para reconocer honeypots, y exporta las claves de API. Su agente publicó en uno de nuestros honeypots 283 rutas de archivo de su propio host, los resultados de los barridos, el registro de chat de WeChat y un directorio de resultados con archivos de explotación nombrados por seis CVE de 2026, entre ellos una elusión del webhook de Stripe en New-API.
threat-actor · litellm · agentic-ai · credential-theft · china-nexus
-
Elasticsearch expuesto: dentro de la economía del borrado con rescate
Kinryū Labs censó 17,043 hosts de Elasticsearch expuestos a internet y descubrió que un cascarón vaciado con una nota de rescate dentro es el estado más común de un clúster expuesto: 5,073 de ellos. Rastrear cada monedero anunciado en las notas arroja cinco actores, once pagos y unos $5,553 de ingresos totales, y demuestra que la promesa de devolver los datos borrados carece de respaldo en la evidencia.
elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin
-
Threat teardown
godhive: un nuevo framework de robo de criptomonedas y minería escrito en Rust
Kinryū Labs analizó godhive, un framework ofensivo en Rust nuevo y no documentado, sorprendido abusando de una API de Docker expuesta en nuestra red de honeypots. Mina Monero, vacía billeteras de criptomonedas en los principales exchanges y en más de ocho blockchains, se propaga como gusano y se oculta tras un canal de mando construido para sobrevivir a un desmantelamiento. Evaluamos con alta confianza que se trata de crimeware desarrollado a medida y que fue desplegado por un único desarrollador que probaba su propia herramienta en campo desde una conexión móvil de consumo.
malware · cryptojacking · crypto-stealer · rust · docker · worm
-
Threat teardown
Dentro de una operación de DDoS de alquiler para gaming
Kinryū Labs valora con confianza alta que se trata de una operación comercial de DDoS de alquiler para gaming que funciona sobre un kit de construcción de botnets compartido. El mismo código base en Go lo compilan distintos operadores con sus propios servidores C2 y arsenales de ataque; la flota analizada aquí expone una API de alquiler de autoservicio y restringida por cuenta, y un inventario de bots activo de entre 28 y 32 dispositivos, despachando las órdenes de ataque de los clientes contra infraestructura de gaming y de voz. Su canal de comandos en TCP en bruto no está autenticado, mientras que el registro de bots está protegido tras un canal SSH autenticado por contraseña.
malware · botnet · ddos · golang · iot · honeypot
-
Threat teardown
Una botnet DDoS de alquiler multiplataforma escrita en Go
Kinryū Labs analizó bot.exe, la compilación para Windows de una botnet DDoS escrita en Go, distribuida como un paquete dropper de 11 binarios y 13 arquitecturas y entregada mediante una campaña de explotación de varios días contra la Script Console de Jenkins. El reconocimiento del host de staging identificó una API activa y autenticada de DDoS de alquiler, un canal de comandos SSH en Go y una familia de linaje Mirai alojada en el mismo equipo. Evaluamos con alta confianza que se trata de una operación comercial de DDoS de alquiler.
malware · botnet · ddos · golang · iot · jenkins
-
Threat teardown
Kworker: el cryptominer que trae su propio desinstalador
Kinryū Labs observó cómo un cryptojacker del linaje 8220 convirtió un puerto Redis abierto y sin contraseña en un shell de root en unos cinco segundos. El dropper, un script de shell de 636 líneas llamado kworker, desinstala los agentes de seguridad en la nube de Alibaba y Tencent con las herramientas de los propios fabricantes, dedica 200 líneas a matar mineros rivales, instala una puerta trasera en SSH, oculta un minero de Monero XMRig detrás de versiones falsas de ps, top y pstree, e intenta propagarse.
malware · cryptomining · redis · linux · honeypot · monero
-
Coordinated disclosure native.org
Una Kibana abierta expuso el stack de trading de native.org
Durante una investigación de inteligencia de amenazas, Kinryū Labs encontró una Kibana sin autenticación perteneciente a native.org que exponía toda la arquitectura de su stack de trading y registraba claves de API activas en texto plano. native.org ha restringido el acceso y rotado las claves.
coordinated-disclosure · kibana · elasticsearch · data-exposure · defi · cloud-misconfiguration
-
Threat teardown CVE-2026-31431
Rootpacket: un kit de criptojacking para Linux que se esconde en el kernel
Kinryū Labs analizó Rootpacket, un kit de criptojacking para Linux que incluye un rootkit de kernel para falsear el uso de CPU y memoria, escala a root mediante CVE-2026-31431 (un fallo de caché de páginas de AF_ALG que además se escapa de los contenedores hacia el host), se hace pasar por un driver de Intel y desactiva los mismos servicios expuestos que usan los mineros rivales para entrar.
malware · cryptomining · rootkit · linux · kernel · monero
-
Threat teardown
Dentro de una campaña de RedTail: autopropagación a través de APIs de Docker expuestas
Los honeypots de Kinryū Labs detectaron el criptominero RedTail propagándose mediante APIs de Docker Engine sin autenticar y claves SSH implantadas. Este análisis documenta una instancia actual, capturada por completo, con el cargador, el script de eliminación de competidores, el minero y los indicadores activos.
malware · cryptomining · redtail · docker · linux · honeypot