BC SecurityがEmpire 6.3.0フレームワークをリリース

BC Securityは、ポストエクスプロイトおよびアドバーサリエミュレーションのためのオープンソースツールの更新版Empire 6.3.0をリリースしました。このリリースは、エージェントサポートと回避技術の改善により、レッドチームおよびペネトレーションテスターの能力を強化します。現実世界の攻撃を安全にシミュレートするためのモジュラーPython 3アーキテクチャを維持しています。

2025年12月13日、BC Securityはオープンソースのポストエクスプロイトおよびアドバーサリエミュレーションフレームワークの最新版Empire 6.3.0のリリースを発表しました。レッドチームおよびペネトレーションテスター向けに設計されたこのツールは、攻撃シナリオをシミュレートし、防衛をテストするためのモジュラーでスケーラブルなプラットフォームを提供します。

EmpireはPython 3で記述されたサーバー/クライアントモデルで動作し、完全暗号化された通信によるマルチプレイヤーエンゲージメントをサポートします。これにより、複数のオペレーターが運用セキュリティを確保しつつ協力できます。フレームワークにはリモートアクセス用のビルトインクライアントが含まれており、API経由で運用を管理するためのWebベースインターフェースを提供するGUIツールStarkillerをGitサブモジュールとしてバンドルしています。

バージョン6.3.0の主要な更新は、エージェント互換性の拡大で、PowerShell、Python 3、C#、Go、IronPython 3エージェントをサポートします。これにより、解釈言語を制限する多様なシステムへの展開が可能になります。ライブラリには400以上のモジュールがあり、資格情報窃取のためのMimikatz、偵察のためのSeatbelt、権限昇格のためのRubeusおよびCertify、プロセスインジェクションのためのSharpSploitなどが含まれます。オペレーターはカスタムプラグインインターフェースで機能を拡張でき、C#アセンブリ用の統合Roslynコンパイラを使用できます。

セキュリティ回避は、ConfuserEx 2やInvoke-Obfuscationなどの難読化フレームワークで強化され、アンチウイルスおよびEDRソリューションからペイロードを隠します。TLSフィンガープリンティングを回避するJA3/SおよびJARM回避、コマンドラインシェルコード生成のためのDonut、ディスクアーティファクトを削減するインメモリ.NET実行を組み込んでいます。

インストールは簡単で、Docker、Kali Linux、ParrotOS、Ubuntu、Debianと互換性があります。EmpireはMITRE ATT&CKフレームワークに準拠しており、チームがアドバーサリテクニックに動作をマッピングして正確な脅威シミュレーションを行うのを支援します。このリリースは、Empireを倫理的ハッキングおよび防御テストのための主要な攻撃的セキュリティプラットフォームとして確立します。

関連記事

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
AIによって生成された画像

Kali Linux 2025.4 が新ツールとデスクトップ更新でリリース

AIによるレポート AIによって生成された画像

Kali Linux は2025年12月12日にバージョン2025.4をリリースし、今年最後の更新となりました。このリリースでは、3つの新しいハッキングツール、デスクトップ環境の大幅な改善、Kali NetHunter の強化されたサポートが導入されました。サイバーセキュリティのプロフェッショナルやエシカルハッカーのユーザーエクスペリエンスの近代化に焦点を当てています。

SysUpdate マルウェアの新しいバリアントが Linux システムを標的にするものが発見され、コマンドアンドコントロール通信のための高度な暗号化を備えています。LevelBlue のセキュリティ研究者がデジタルフォレンジック業務中に脅威を特定し、そのトラフィックを復号するためのツールを開発しました。マルウェアは検知を回避するために正当なシステムサービスとして偽装しています。

AIによるレポート

ParrotOSチームは、Debianベースのエシカルハッキングおよびペネトレーションテスト用ディストリビューションのバージョン7.0を、コードネームEchoとしてリリースしました。Debian 13 TrixieとLinuxカーネル6.12 LTSを基盤とし、Wayland上のデフォルトデスクトップ環境としてKDE Plasmaを採用。新ツールとRISC-Vサポートが、セキュリティプロフェッショナル向けのアップデートの焦点を強調しています。

Parrot OSは、倫理的ハッカーやサイバーセキュリティ専門家向けのDebianベースのLinuxディストリビューションで、バージョン7.1をリリースしました。このアップデートは7.0リリースから2ヶ月未満で到着し、ブート問題の修正とセキュリティツールの強化を含みます。また、大規模言語モデル経由でサイバーセキュリティアプリケーションを実行する新機能を導入します。

AIによるレポート

ロシア国営ハッカーが新たにパッチされたMicrosoft Officeの欠陥を迅速に武器化し、9カ国の組織を標的にした。APT28として知られるグループは、スピアフィッシングメールを使用して外交、防衛、交通機関に隠密なバックドアをインストールした。Trellixのセキュリティ研究者は、この悪名高いサイバー諜報部隊に高い確信を持って攻撃を帰属させた。

OpenAI has launched Codex Security, a new tool designed to identify cyber risks in companies. It promises to detect complex vulnerabilities that other agentic tools overlook. The tool is available to specific ChatGPT customer tiers.

AIによるレポート

Veeamは、バックアップサーバーをリモートコード実行攻撃にさらす可能性のある3つの重大度セキュリティ脆弱性を修正しました。同社はこれらのリスクを軽減するためのパッチをリリースしました。この発表は、データ保護ツールのサイバーセキュリティにおける継続的な懸念を強調しています。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否