BC Security lanza el framework Empire 6.3.0

BC Security ha lanzado Empire 6.3.0, una herramienta de código abierto actualizada para post-explotación y emulación de adversarios. Esta versión mejora las capacidades para equipos rojos y probadores de penetración mediante un soporte mejorado para agentes y técnicas de evasión. Mantiene una arquitectura modular en Python 3 para simular ataques del mundo real de forma segura.

El 13 de diciembre de 2025, BC Security anunció el lanzamiento de Empire 6.3.0, la versión más reciente de su framework de código abierto para post-explotación y emulación de adversarios. Diseñado para equipos rojos y probadores de penetración, la herramienta proporciona una plataforma modular y escalable para simular escenarios de ataque y probar defensas.

Empire opera en un modelo servidor/cliente escrito en Python 3, que soporta compromisos multijugador con comunicaciones totalmente encriptadas. Esto permite que múltiples operadores colaboren asegurando la seguridad operativa. El framework incluye un cliente integrado para acceso remoto e integra Starkiller, una herramienta GUI ahora empaquetada como submódulo de Git, que ofrece una interfaz web para gestionar operaciones vía API.

Una actualización importante en la versión 6.3.0 es la compatibilidad expandida de agentes, soportando agentes de PowerShell, Python 3, C#, Go e IronPython 3. Esto permite el despliegue en sistemas diversos, incluidos aquellos que restringen lenguajes interpretados. La biblioteca cuenta con más de 400 módulos, como Mimikatz para robo de credenciales, Seatbelt para reconocimiento, Rubeus y Certify para escalada de privilegios, y SharpSploit para inyección de procesos. Los operadores pueden extender la funcionalidad a través de una interfaz de plugins personalizada y usar el compilador Roslyn integrado para ensamblados C#.

La evasión de seguridad se fortalece con frameworks de ofuscación como ConfuserEx 2 e Invoke-Obfuscation para enmascarar payloads de soluciones antivirus y EDR. Incorpora evasión JA3/S y JARM para evitar fingerprinting TLS, Donut para generación de shellcode en línea de comandos, y ejecución .NET en memoria para reducir artefactos en disco.

La instalación es sencilla, compatible con Docker, Kali Linux, ParrotOS, Ubuntu y Debian. Empire se alinea con el framework MITRE ATT&CK, ayudando a los equipos a mapear comportamientos a técnicas de adversarios para simulaciones de amenazas precisas. Este lanzamiento consolida el rol de Empire como una plataforma clave de seguridad ofensiva para hacking ético y pruebas de defensa.

Artículos relacionados

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Imagen generada por IA

Linux Foundation announces AI security initiative with tech partners

Reportado por IA Imagen generada por IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

OpenAI announced several cybersecurity measures on Monday, including an improved version of its GPT-5.5-Cyber model and a new initiative to address vulnerabilities in open-source software.

Reportado por IA

Red Hat is highlighting its collaboration with IBM on Sovereign Core, a solution aimed at providing provable digital sovereignty for organizations. The offering includes automated compliance validation and 24/7 in-region EU support. Separately, the Open Mainframe Project has opened applications for its Summer 2026 Mentorship Program.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar