BC Security merilis framework Empire 6.3.0

BC Security telah meluncurkan Empire 6.3.0, alat open-source terbaru untuk post-exploitation dan emulasi adversary. Rilis ini meningkatkan kemampuan untuk tim red team dan penetration tester melalui dukungan agen yang lebih baik dan teknik penghindaran. Ini mempertahankan arsitektur modular Python 3 untuk mensimulasikan serangan dunia nyata secara aman.

Pada 13 Desember 2025, BC Security mengumumkan rilis Empire 6.3.0, versi terbaru dari framework open-source post-exploitation dan emulasi adversary mereka. Dirancang untuk tim red dan penetration tester, alat ini menyediakan platform modular dan skalabel untuk mensimulasikan skenario serangan dan menguji pertahanan.

Empire beroperasi pada model server/client yang ditulis dalam Python 3, mendukung keterlibatan multipemain dengan komunikasi terenkripsi penuh. Hal ini memungkinkan beberapa operator berkolaborasi sambil memastikan keamanan operasional. Framework ini mencakup klien built-in untuk akses jarak jauh dan mengintegrasikan Starkiller, alat GUI yang sekarang dibundel sebagai submodule Git, menawarkan antarmuka berbasis web untuk mengelola operasi melalui API.

Pembaruan utama di versi 6.3.0 adalah kompatibilitas agen yang diperluas, mendukung agen PowerShell, Python 3, C#, Go, dan IronPython 3. Ini memungkinkan penerapan di berbagai sistem, termasuk yang membatasi bahasa interpretatif. Pustaka ini memiliki lebih dari 400 modul, seperti Mimikatz untuk pencurian kredensial, Seatbelt untuk pengintaian, Rubeus dan Certify untuk eskalasi hak istimewa, dan SharpSploit untuk injeksi proses. Operator dapat memperluas fungsionalitas melalui antarmuka plugin khusus dan menggunakan kompiler Roslyn terintegrasi untuk assembly C#.

Penghindaran keamanan diperkuat dengan framework ofusksi seperti ConfuserEx 2 dan Invoke-Obfuscation untuk menyamarkan payload dari solusi antivirus dan EDR. Ini menggabungkan penghindaran JA3/S dan JARM untuk menghindari fingerprinting TLS, Donut untuk pembuatan shellcode baris perintah, dan eksekusi .NET in-memory untuk mengurangi artefak disk.

Instalasi sederhana, kompatibel dengan Docker, Kali Linux, ParrotOS, Ubuntu, dan Debian. Empire selaras dengan framework MITRE ATT&CK, membantu tim memetakan perilaku ke teknik adversary untuk simulasi ancaman yang akurat. Rilis ini memperkuat peran Empire sebagai platform keamanan ofensif utama untuk hacking etis dan pengujian pertahanan.

Artikel Terkait

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
Gambar dihasilkan oleh AI

Kali Linux 2025.4 dirilis dengan alat baru dan pembaruan desktop

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Kali Linux telah merilis versi 2025.4 pada 12 Desember 2025, menandai pembaruan terakhir tahun ini. Rilis ini memperkenalkan tiga alat hacking baru, peningkatan signifikan pada lingkungan desktop, dan dukungan yang ditingkatkan untuk Kali NetHunter. Fokusnya adalah memodernisasi pengalaman pengguna bagi profesional keamanan siber dan hacker etis.

Varian baru malware SysUpdate telah ditemukan yang menargetkan sistem Linux, dengan enkripsi canggih untuk komunikasi command-and-control. Peneliti keamanan di LevelBlue mengidentifikasi ancaman tersebut selama keterlibatan forensik digital dan mengembangkan alat untuk mendekripsi lalu lintasnya. Malware ini menyamar sebagai layanan sistem yang sah untuk menghindari deteksi.

Dilaporkan oleh AI

Tim ParrotOS telah meluncurkan versi 7.0 dari distribusi berbasis Debian untuk hacking etis dan pengujian penetrasi, dengan kode nama Echo. Dibangun di atas Debian 13 Trixie dan kernel Linux 6.12 LTS, menampilkan KDE Plasma sebagai lingkungan desktop default di Wayland. Alat baru dan dukungan RISC-V menonjolkan fokus pembaruan pada profesional keamanan.

Parrot OS, distribusi Linux berbasis Debian yang ditujukan untuk hacker etis dan pakar keamanan siber, telah merilis versi 7.1. Pembaruan ini, yang tiba kurang dari dua bulan setelah rilis 7.0, mencakup perbaikan untuk masalah boot dan peningkatan alat keamanan. Ini juga memperkenalkan fitur baru untuk menjalankan aplikasi keamanan siber melalui model bahasa besar.

Dilaporkan oleh AI

Peretas yang disponsori negara Rusia dengan cepat menjadikan kerentanan Microsoft Office yang baru di-patch sebagai senjata untuk menargetkan organisasi di sembilan negara. Kelompok yang dikenal sebagai APT28 menggunakan email spear-phishing untuk memasang pintu belakang sembunyi-sembunyi di entitas diplomatik, pertahanan, dan transportasi. Peneliti keamanan di Trellix menghubungkan serangan tersebut dengan keyakinan tinggi kepada unit mata-mata siber terkenal ini.

OpenAI has launched Codex Security, a new tool designed to identify cyber risks in companies. It promises to detect complex vulnerabilities that other agentic tools overlook. The tool is available to specific ChatGPT customer tiers.

Dilaporkan oleh AI

Veeam telah mengatasi tiga kerentanan keamanan tingkat kritis yang dapat membuat server cadangan rentan terhadap serangan eksekusi kode jarak jauh. Perusahaan tersebut mengeluarkan patch untuk mengurangi risiko ini. Pengumuman tersebut menyoroti kekhawatiran yang sedang berlangsung dalam keamanan siber untuk alat perlindungan data.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak