BC Security lança framework Empire 6.3.0

A BC Security lançou o Empire 6.3.0, uma ferramenta open-source atualizada para pós-exploração e emulação de adversários. O lançamento melhora as capacidades para equipas vermelhas e testadores de penetração através de suporte aprimorado a agentes e técnicas de evasão. Mantém uma arquitetura modular Python 3 para simular ataques do mundo real de forma segura.

Em 13 de dezembro de 2025, a BC Security anunciou o lançamento do Empire 6.3.0, a versão mais recente do seu framework open-source de pós-exploração e emulação de adversários. Projetado para equipas vermelhas e testadores de penetração, a ferramenta fornece uma plataforma modular e escalável para simular cenários de ataque e testar defesas.

O Empire opera num modelo servidor/cliente escrito em Python 3, suportando envolvimentos multijogador com comunicações totalmente encriptadas. Isso permite que múltiplos operadores colaborem garantindo a segurança operacional. O framework inclui um cliente integrado para acesso remoto e integra o Starkiller, uma ferramenta GUI agora incluída como submódulo Git, oferecendo uma interface web para gerir operações via API.

Uma grande atualização na versão 6.3.0 é a compatibilidade expandida de agentes, suportando agentes PowerShell, Python 3, C#, Go e IronPython 3. Isso permite o deployment em sistemas diversos, incluindo aqueles que restringem linguagens interpretadas. A biblioteca possui mais de 400 módulos, como Mimikatz para roubo de credenciais, Seatbelt para reconhecimento, Rubeus e Certify para escalada de privilégios, e SharpSploit para injeção de processos. Os operadores podem estender a funcionalidade através de uma interface de plugins personalizada e usar o compilador Roslyn integrado para assemblies C#.

A evasão de segurança é reforçada com frameworks de ofuscação como ConfuserEx 2 e Invoke-Obfuscation para mascarar payloads de soluções antivírus e EDR. Incorpora evasão JA3/S e JARM para evitar fingerprinting TLS, Donut para geração de shellcode em linha de comando, e execução .NET em memória para reduzir artefactos em disco.

A instalação é direta, compatível com Docker, Kali Linux, ParrotOS, Ubuntu e Debian. O Empire alinha-se com o framework MITRE ATT&CK, ajudando as equipas a mapear comportamentos a técnicas de adversários para simulações de ameaças precisas. Este lançamento solidifica o papel do Empire como uma plataforma chave de segurança ofensiva para hacking ético e testes de defesa.

Artigos relacionados

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
Imagem gerada por IA

Kali Linux 2025.4 lançado com novas ferramentas e atualizações de desktop

Reportado por IA Imagem gerada por IA

O Kali Linux lançou a versão 2025.4 em 12 de dezembro de 2025, marcando sua atualização final do ano. O lançamento introduz três novas ferramentas de hacking, melhorias significativas no ambiente de desktop e suporte aprimorado para Kali NetHunter. Ele foca na modernização da experiência do usuário para profissionais de cibersegurança e hackers éticos.

Uma nova variante do malware SysUpdate foi descoberta visando sistemas Linux, com criptografia avançada para comunicações de comando e controle. Pesquisadores de segurança da LevelBlue identificaram a ameaça durante um engajamento de forense digital e desenvolveram uma ferramenta para descriptografar seu tráfego. O malware se disfarça como um serviço de sistema legítimo para evitar detecção.

Reportado por IA

A equipa ParrotOS lançou a versão 7.0 da sua distribuição baseada em Debian para hacking ético e testes de penetração, com o nome de código Echo. Construída sobre Debian 13 Trixie e kernel Linux 6.12 LTS, apresenta KDE Plasma como ambiente de desktop padrão no Wayland. Novas ferramentas e suporte a RISC-V destacam o foco da atualização em profissionais de segurança.

Parrot OS, uma distribuição Linux baseada em Debian voltada para hackers éticos e especialistas em cibersegurança, lançou a versão 7.1. Esta atualização, que chega menos de dois meses após o lançamento do 7.0, inclui correções para problemas de inicialização e melhorias em ferramentas de segurança. Ela também introduz novos recursos para executar aplicações de cibersegurança via modelos de linguagem grandes.

Reportado por IA

Hackers patrocinados pelo Estado russo weaponizaram rapidamente uma falha recém-corrigida do Microsoft Office para atingir organizações em nove países. O grupo, conhecido como APT28, usou e-mails de spear-phishing para instalar backdoors furtivas em entidades diplomáticas, de defesa e de transporte. Pesquisadores de segurança da Trellix atribuíram os ataques com alta confiança a esta unidade notória de espionagem cibernética.

OpenAI has launched Codex Security, a new tool designed to identify cyber risks in companies. It promises to detect complex vulnerabilities that other agentic tools overlook. The tool is available to specific ChatGPT customer tiers.

Reportado por IA

A Veeam corrigiu três vulnerabilidades de segurança de gravidade crítica que poderiam expor servidores de backup a ataques de execução remota de código. A empresa lançou patches para mitigar esses riscos. O anúncio destaca preocupações contínuas em cibersegurança para ferramentas de proteção de dados.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar