BC Security lanza el framework Empire 6.3.0

BC Security ha lanzado Empire 6.3.0, una herramienta de código abierto actualizada para post-explotación y emulación de adversarios. Esta versión mejora las capacidades para equipos rojos y probadores de penetración mediante un soporte mejorado para agentes y técnicas de evasión. Mantiene una arquitectura modular en Python 3 para simular ataques del mundo real de forma segura.

El 13 de diciembre de 2025, BC Security anunció el lanzamiento de Empire 6.3.0, la versión más reciente de su framework de código abierto para post-explotación y emulación de adversarios. Diseñado para equipos rojos y probadores de penetración, la herramienta proporciona una plataforma modular y escalable para simular escenarios de ataque y probar defensas.

Empire opera en un modelo servidor/cliente escrito en Python 3, que soporta compromisos multijugador con comunicaciones totalmente encriptadas. Esto permite que múltiples operadores colaboren asegurando la seguridad operativa. El framework incluye un cliente integrado para acceso remoto e integra Starkiller, una herramienta GUI ahora empaquetada como submódulo de Git, que ofrece una interfaz web para gestionar operaciones vía API.

Una actualización importante en la versión 6.3.0 es la compatibilidad expandida de agentes, soportando agentes de PowerShell, Python 3, C#, Go e IronPython 3. Esto permite el despliegue en sistemas diversos, incluidos aquellos que restringen lenguajes interpretados. La biblioteca cuenta con más de 400 módulos, como Mimikatz para robo de credenciales, Seatbelt para reconocimiento, Rubeus y Certify para escalada de privilegios, y SharpSploit para inyección de procesos. Los operadores pueden extender la funcionalidad a través de una interfaz de plugins personalizada y usar el compilador Roslyn integrado para ensamblados C#.

La evasión de seguridad se fortalece con frameworks de ofuscación como ConfuserEx 2 e Invoke-Obfuscation para enmascarar payloads de soluciones antivirus y EDR. Incorpora evasión JA3/S y JARM para evitar fingerprinting TLS, Donut para generación de shellcode en línea de comandos, y ejecución .NET en memoria para reducir artefactos en disco.

La instalación es sencilla, compatible con Docker, Kali Linux, ParrotOS, Ubuntu y Debian. Empire se alinea con el framework MITRE ATT&CK, ayudando a los equipos a mapear comportamientos a técnicas de adversarios para simulaciones de amenazas precisas. Este lanzamiento consolida el rol de Empire como una plataforma clave de seguridad ofensiva para hacking ético y pruebas de defensa.

Artículos relacionados

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
Imagen generada por IA

Kali Linux 2025.4 lanzado con nuevas herramientas y actualizaciones de escritorio

Reportado por IA Imagen generada por IA

Kali Linux ha lanzado la versión 2025.4 el 12 de diciembre de 2025, que marca su actualización final del año. El lanzamiento introduce tres nuevas herramientas de hacking, mejoras significativas en el entorno de escritorio y soporte mejorado para Kali NetHunter. Se centra en modernizar la experiencia de usuario para profesionales de ciberseguridad y hackers éticos.

Se ha descubierto una nueva variante del malware SysUpdate que apunta a sistemas Linux, con cifrado avanzado para las comunicaciones de comando y control. Investigadores de seguridad de LevelBlue identificaron la amenaza durante una intervención de forensics digitales y desarrollaron una herramienta para descifrar su tráfico. El malware se hace pasar por un servicio del sistema legítimo para evadir la detección.

Reportado por IA

El equipo de ParrotOS ha lanzado la versión 7.0 de su distribución basada en Debian para hacking ético y pruebas de penetración, con nombre en código Echo. Construida sobre Debian 13 Trixie y kernel Linux 6.12 LTS, presenta KDE Plasma como entorno de escritorio predeterminado en Wayland. Nuevas herramientas y soporte para RISC-V destacan el enfoque de la actualización en profesionales de la seguridad.

Parrot OS, una distribución Linux basada en Debian dirigida a hackers éticos y expertos en ciberseguridad, ha lanzado la versión 7.1. Esta actualización, que llega menos de dos meses después del lanzamiento de 7.0, incluye correcciones para problemas de arranque y mejoras en las herramientas de seguridad. También introduce nuevas funciones para ejecutar aplicaciones de ciberseguridad mediante modelos de lenguaje grandes.

Reportado por IA

Piratas informáticos patrocinados por el Estado ruso weaponizaron rápidamente una falla recién parcheada de Microsoft Office para atacar organizaciones en nueve países. El grupo, conocido como APT28, utilizó correos electrónicos de spear-phishing para instalar puertas traseras sigilosas en entidades diplomáticas, de defensa y de transporte. Investigadores de seguridad de Trellix atribuyeron los ataques con alta confianza a esta unidad notoria de ciberespionaje.

OpenAI has launched Codex Security, a new tool designed to identify cyber risks in companies. It promises to detect complex vulnerabilities that other agentic tools overlook. The tool is available to specific ChatGPT customer tiers.

Reportado por IA

Veeam ha abordado tres vulnerabilidades de seguridad de gravedad crítica que podrían exponer servidores de copia de seguridad a ataques de ejecución remota de código. La compañía ha emitido parches para mitigar estos riesgos. El anuncio destaca las preocupaciones continuas en ciberseguridad para las herramientas de protección de datos.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar