Ravage: когда пентест-тулза становится оружием против своих
Ravage: когда пентест-тулза становится оружием против своих Неизвестная группировка атакует российские организации с помощью Ravage — фреймворка для тестирования безопасности, выложенного на GitHub осенью 2025. Специалисты «Лаборатории Касперского» зафиксировали серию атак на учебные заведения, энергетику, госструктуры, дипломатические миссии и финансовые организации. Инструмент — легальный фреймворк для пентестов, который любой может скачать с открытого репозитория. Схема классическая: берёшь публичный инструмент безопасности, слегка модифицируешь под задачи разведки или эксплуатации, и получаешь готовую атаку с минимальной разработкой. Ravage изначально задумывался для белых хакеров, но граница между пентестом и реальным взломом — тонкая как лицензионное соглашение. Проблема не в коде, а в доступности GitHub превратился в арсенал с открытым доступом. Публикуешь фреймворк для тестирования — через месяц его используют в атаках. Удаляешь репозиторий — он уже форкнут сотню раз и лежит в приватных сборках. Вопрос к службам безопасности: когда последний раз мониторили публичные пентест-инструменты на предмет их использования против собственной инфраструктуры? Если злоумышленники уже адаптировали Ravage под российские цели, значит у них есть карта ваших уязвимостей. Двойное дно открытого кода: каждый инструмент безопасности одновременно учебник для атакующих. #кибербезопасность #ravage #пентест