BC Security lanza el framework Empire 6.3.0

BC Security ha lanzado Empire 6.3.0, una herramienta de código abierto actualizada para post-explotación y emulación de adversarios. Esta versión mejora las capacidades para equipos rojos y probadores de penetración mediante un soporte mejorado para agentes y técnicas de evasión. Mantiene una arquitectura modular en Python 3 para simular ataques del mundo real de forma segura.

El 13 de diciembre de 2025, BC Security anunció el lanzamiento de Empire 6.3.0, la versión más reciente de su framework de código abierto para post-explotación y emulación de adversarios. Diseñado para equipos rojos y probadores de penetración, la herramienta proporciona una plataforma modular y escalable para simular escenarios de ataque y probar defensas.

Empire opera en un modelo servidor/cliente escrito en Python 3, que soporta compromisos multijugador con comunicaciones totalmente encriptadas. Esto permite que múltiples operadores colaboren asegurando la seguridad operativa. El framework incluye un cliente integrado para acceso remoto e integra Starkiller, una herramienta GUI ahora empaquetada como submódulo de Git, que ofrece una interfaz web para gestionar operaciones vía API.

Una actualización importante en la versión 6.3.0 es la compatibilidad expandida de agentes, soportando agentes de PowerShell, Python 3, C#, Go e IronPython 3. Esto permite el despliegue en sistemas diversos, incluidos aquellos que restringen lenguajes interpretados. La biblioteca cuenta con más de 400 módulos, como Mimikatz para robo de credenciales, Seatbelt para reconocimiento, Rubeus y Certify para escalada de privilegios, y SharpSploit para inyección de procesos. Los operadores pueden extender la funcionalidad a través de una interfaz de plugins personalizada y usar el compilador Roslyn integrado para ensamblados C#.

La evasión de seguridad se fortalece con frameworks de ofuscación como ConfuserEx 2 e Invoke-Obfuscation para enmascarar payloads de soluciones antivirus y EDR. Incorpora evasión JA3/S y JARM para evitar fingerprinting TLS, Donut para generación de shellcode en línea de comandos, y ejecución .NET en memoria para reducir artefactos en disco.

La instalación es sencilla, compatible con Docker, Kali Linux, ParrotOS, Ubuntu y Debian. Empire se alinea con el framework MITRE ATT&CK, ayudando a los equipos a mapear comportamientos a técnicas de adversarios para simulaciones de amenazas precisas. Este lanzamiento consolida el rol de Empire como una plataforma clave de seguridad ofensiva para hacking ético y pruebas de defensa.

Artículos relacionados

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
Imagen generada por IA

Kali Linux 2025.4 lanzado con nuevas herramientas y actualizaciones de escritorio

Reportado por IA Imagen generada por IA

Kali Linux ha lanzado la versión 2025.4 el 12 de diciembre de 2025, que marca su actualización final del año. El lanzamiento introduce tres nuevas herramientas de hacking, mejoras significativas en el entorno de escritorio y soporte mejorado para Kali NetHunter. Se centra en modernizar la experiencia de usuario para profesionales de ciberseguridad y hackers éticos.

El equipo de ParrotOS ha lanzado la versión 7.0 de su distribución basada en Debian para hacking ético y pruebas de penetración, con nombre en código Echo. Construida sobre Debian 13 Trixie y kernel Linux 6.12 LTS, presenta KDE Plasma como entorno de escritorio predeterminado en Wayland. Nuevas herramientas y soporte para RISC-V destacan el enfoque de la actualización en profesionales de la seguridad.

Reportado por IA

Offensive Security ha lanzado Kali Linux 2025.4, actualizando su plataforma de pruebas de penetración con entornos de escritorio mejorados y herramientas nuevas. La versión se centra en la usabilidad en GNOME, KDE Plasma y XFCE, mientras añade soporte para más dispositivos en Kali NetHunter. También utiliza Wayland por defecto para una mejor compatibilidad.

Se ha descubierto un paquete engañoso en el repositorio PyPI que se hace pasar por la popular biblioteca SymPy. Este software malicioso apunta a sistemas Linux, descargando y ejecutando el minero de criptomonedas XMRig mediante técnicas en memoria. Investigadores de seguridad han destacado los riesgos de este tipo de ataques a la cadena de suministro en ecosistemas de código abierto.

Reportado por IA

SUSE ha lanzado SUSE Linux Enterprise Server 16, la primera distribución de Linux empresarial que integra IA agentiva a través del Protocolo de Contexto de Modelo. Esta actualización proporciona soporte integrado para conectar modelos de IA a herramientas externas sin bloqueo de proveedor, junto con un ciclo de vida de 16 años. El lanzamiento busca mejorar la eficiencia operativa para cargas de trabajo críticas.

Helldivers 2 ha recibido una actualización importante el 3 de febrero de 2026, que añade el tanque Bastion tan esperado del juego original y el nuevo warbond premium Siege Breakers. Este parche intensifica la narrativa de la Guerra Galáctica hacia el planeta Cyberstan controlado por los Automatons. Los jugadores obtienen nuevo armamento pesado y mejoras de calidad de vida para apoyar el avance de la Democracia Gestionada.

Reportado por IA

En KubeCon + CloudNativeCon, Red Hat presentó OpenShift 4.20, una nueva versión de su plataforma dirigida a unificar la TI empresarial desde máquinas virtuales heredadas hasta cargas de trabajo de IA. La versión enfatiza la seguridad mejorada, capacidades de IA aceleradas y soporte ampliado para virtualización. Anuncios adicionales destacan eficiencias para clientes y avances en código abierto.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar