BC SecurityがEmpire 6.3.0フレームワークをリリース

BC Securityは、ポストエクスプロイトおよびアドバーサリエミュレーションのためのオープンソースツールの更新版Empire 6.3.0をリリースしました。このリリースは、エージェントサポートと回避技術の改善により、レッドチームおよびペネトレーションテスターの能力を強化します。現実世界の攻撃を安全にシミュレートするためのモジュラーPython 3アーキテクチャを維持しています。

2025年12月13日、BC Securityはオープンソースのポストエクスプロイトおよびアドバーサリエミュレーションフレームワークの最新版Empire 6.3.0のリリースを発表しました。レッドチームおよびペネトレーションテスター向けに設計されたこのツールは、攻撃シナリオをシミュレートし、防衛をテストするためのモジュラーでスケーラブルなプラットフォームを提供します。

EmpireはPython 3で記述されたサーバー/クライアントモデルで動作し、完全暗号化された通信によるマルチプレイヤーエンゲージメントをサポートします。これにより、複数のオペレーターが運用セキュリティを確保しつつ協力できます。フレームワークにはリモートアクセス用のビルトインクライアントが含まれており、API経由で運用を管理するためのWebベースインターフェースを提供するGUIツールStarkillerをGitサブモジュールとしてバンドルしています。

バージョン6.3.0の主要な更新は、エージェント互換性の拡大で、PowerShell、Python 3、C#、Go、IronPython 3エージェントをサポートします。これにより、解釈言語を制限する多様なシステムへの展開が可能になります。ライブラリには400以上のモジュールがあり、資格情報窃取のためのMimikatz、偵察のためのSeatbelt、権限昇格のためのRubeusおよびCertify、プロセスインジェクションのためのSharpSploitなどが含まれます。オペレーターはカスタムプラグインインターフェースで機能を拡張でき、C#アセンブリ用の統合Roslynコンパイラを使用できます。

セキュリティ回避は、ConfuserEx 2やInvoke-Obfuscationなどの難読化フレームワークで強化され、アンチウイルスおよびEDRソリューションからペイロードを隠します。TLSフィンガープリンティングを回避するJA3/SおよびJARM回避、コマンドラインシェルコード生成のためのDonut、ディスクアーティファクトを削減するインメモリ.NET実行を組み込んでいます。

インストールは簡単で、Docker、Kali Linux、ParrotOS、Ubuntu、Debianと互換性があります。EmpireはMITRE ATT&CKフレームワークに準拠しており、チームがアドバーサリテクニックに動作をマッピングして正確な脅威シミュレーションを行うのを支援します。このリリースは、Empireを倫理的ハッキングおよび防御テストのための主要な攻撃的セキュリティプラットフォームとして確立します。

関連記事

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
AIによって生成された画像

Kali Linux 2025.4 が新ツールとデスクトップ更新でリリース

AIによるレポート AIによって生成された画像

Kali Linux は2025年12月12日にバージョン2025.4をリリースし、今年最後の更新となりました。このリリースでは、3つの新しいハッキングツール、デスクトップ環境の大幅な改善、Kali NetHunter の強化されたサポートが導入されました。サイバーセキュリティのプロフェッショナルやエシカルハッカーのユーザーエクスペリエンスの近代化に焦点を当てています。

ParrotOSチームは、Debianベースのエシカルハッキングおよびペネトレーションテスト用ディストリビューションのバージョン7.0を、コードネームEchoとしてリリースしました。Debian 13 TrixieとLinuxカーネル6.12 LTSを基盤とし、Wayland上のデフォルトデスクトップ環境としてKDE Plasmaを採用。新ツールとRISC-Vサポートが、セキュリティプロフェッショナル向けのアップデートの焦点を強調しています。

AIによるレポート

Offensive Security が Kali Linux 2025.4 をリリースし、ペネトレーションテストプラットフォームをデスクトップ環境の改善と新ツールで更新しました。このバージョンは GNOME、KDE Plasma、XFCE での使いやすさに焦点を当て、Kali NetHunter でさらに多くのデバイスをサポートします。また、互換性の向上のため Wayland をデフォルトにしました。

PyPIリポジトリで、SymPyライブラリを装った欺瞞的なパッケージが発見された。この悪意あるソフトウェアはLinuxシステムを標的にし、メモリ内技術を通じてXMRig暗号通貨マイナーをダウンロード・実行する。セキュリティ研究者は、オープンソースエコシステムにおけるこうしたサプライチェーン攻撃のリスクを強調している。

AIによるレポート

SUSEは、Model Context Protocolを通じてagentic AIを統合した初のエンタープライズLinuxディストリビューションであるSUSE Linux Enterprise Server 16をリリースしました。このアップデートは、ベンダーロックインなしでAIモデルを外部ツールに接続するための組み込みサポートを提供し、16年間のライフサイクルを備えています。このリリースは、ミッションクリティカルなワークロードの運用効率を向上させることを目的としています。

KubeCon + CloudNativeConにおいて、Red HatはOpenShift 4.20を公開しました。これは、従来の仮想マシンからAIワークロードまでのエンタープライズITを統一することを目的としたプラットフォームの新バージョンです。このリリースは、強化されたセキュリティ、加速されたAI機能、および拡張された仮想化サポートを強調しています。追加の発表では、顧客の効率化とオープンソースの進展が強調されています。

AIによるレポート

オペレーション・ゼロ・ディスコのサイバー脅威アクターが、CiscoのSNMPサービスにおける脆弱性を悪用して、ネットワークデバイスに永続的なLinuxルートキットをインストールしました。このキャンペーンは古いCiscoスイッチを標的にし、作成されたパケットを使用してリモートコード実行を達成します。Trend Microの研究者は2025年10月16日に攻撃を公開し、パッチ未適用システムのリスクを強調しました。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否