BC Security lança framework Empire 6.3.0

A BC Security lançou o Empire 6.3.0, uma ferramenta open-source atualizada para pós-exploração e emulação de adversários. O lançamento melhora as capacidades para equipas vermelhas e testadores de penetração através de suporte aprimorado a agentes e técnicas de evasão. Mantém uma arquitetura modular Python 3 para simular ataques do mundo real de forma segura.

Em 13 de dezembro de 2025, a BC Security anunciou o lançamento do Empire 6.3.0, a versão mais recente do seu framework open-source de pós-exploração e emulação de adversários. Projetado para equipas vermelhas e testadores de penetração, a ferramenta fornece uma plataforma modular e escalável para simular cenários de ataque e testar defesas.

O Empire opera num modelo servidor/cliente escrito em Python 3, suportando envolvimentos multijogador com comunicações totalmente encriptadas. Isso permite que múltiplos operadores colaborem garantindo a segurança operacional. O framework inclui um cliente integrado para acesso remoto e integra o Starkiller, uma ferramenta GUI agora incluída como submódulo Git, oferecendo uma interface web para gerir operações via API.

Uma grande atualização na versão 6.3.0 é a compatibilidade expandida de agentes, suportando agentes PowerShell, Python 3, C#, Go e IronPython 3. Isso permite o deployment em sistemas diversos, incluindo aqueles que restringem linguagens interpretadas. A biblioteca possui mais de 400 módulos, como Mimikatz para roubo de credenciais, Seatbelt para reconhecimento, Rubeus e Certify para escalada de privilégios, e SharpSploit para injeção de processos. Os operadores podem estender a funcionalidade através de uma interface de plugins personalizada e usar o compilador Roslyn integrado para assemblies C#.

A evasão de segurança é reforçada com frameworks de ofuscação como ConfuserEx 2 e Invoke-Obfuscation para mascarar payloads de soluções antivírus e EDR. Incorpora evasão JA3/S e JARM para evitar fingerprinting TLS, Donut para geração de shellcode em linha de comando, e execução .NET em memória para reduzir artefactos em disco.

A instalação é direta, compatível com Docker, Kali Linux, ParrotOS, Ubuntu e Debian. O Empire alinha-se com o framework MITRE ATT&CK, ajudando as equipas a mapear comportamentos a técnicas de adversários para simulações de ameaças precisas. Este lançamento solidifica o papel do Empire como uma plataforma chave de segurança ofensiva para hacking ético e testes de defesa.

Artigos relacionados

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Imagem gerada por IA

Linux Foundation announces AI security initiative with tech partners

Reportado por IA Imagem gerada por IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

OpenAI announced several cybersecurity measures on Monday, including an improved version of its GPT-5.5-Cyber model and a new initiative to address vulnerabilities in open-source software.

Reportado por IA

Red Hat is highlighting its collaboration with IBM on Sovereign Core, a solution aimed at providing provable digital sovereignty for organizations. The offering includes automated compliance validation and 24/7 in-region EU support. Separately, the Open Mainframe Project has opened applications for its Summer 2026 Mentorship Program.

sábado, 13 de junho de 2026, 09:01h

US orders Anthropic to suspend Fable 5 and Mythos 5

sábado, 13 de junho de 2026, 08:00h

Anthropic disables Fable 5 and Mythos 5 after US order

quarta-feira, 22 de abril de 2026, 09:46h

Microsoft patches critical ASP.NET Core vulnerability on macOS and Linux

quinta-feira, 16 de abril de 2026, 04:27h

Anthropic releases Claude Opus 4.7 AI model

terça-feira, 14 de abril de 2026, 14:48h

OpenAI launches GPT-5.4-Cyber for cybersecurity testers

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar