BC Security lança framework Empire 6.3.0

A BC Security lançou o Empire 6.3.0, uma ferramenta open-source atualizada para pós-exploração e emulação de adversários. O lançamento melhora as capacidades para equipas vermelhas e testadores de penetração através de suporte aprimorado a agentes e técnicas de evasão. Mantém uma arquitetura modular Python 3 para simular ataques do mundo real de forma segura.

Em 13 de dezembro de 2025, a BC Security anunciou o lançamento do Empire 6.3.0, a versão mais recente do seu framework open-source de pós-exploração e emulação de adversários. Projetado para equipas vermelhas e testadores de penetração, a ferramenta fornece uma plataforma modular e escalável para simular cenários de ataque e testar defesas.

O Empire opera num modelo servidor/cliente escrito em Python 3, suportando envolvimentos multijogador com comunicações totalmente encriptadas. Isso permite que múltiplos operadores colaborem garantindo a segurança operacional. O framework inclui um cliente integrado para acesso remoto e integra o Starkiller, uma ferramenta GUI agora incluída como submódulo Git, oferecendo uma interface web para gerir operações via API.

Uma grande atualização na versão 6.3.0 é a compatibilidade expandida de agentes, suportando agentes PowerShell, Python 3, C#, Go e IronPython 3. Isso permite o deployment em sistemas diversos, incluindo aqueles que restringem linguagens interpretadas. A biblioteca possui mais de 400 módulos, como Mimikatz para roubo de credenciais, Seatbelt para reconhecimento, Rubeus e Certify para escalada de privilégios, e SharpSploit para injeção de processos. Os operadores podem estender a funcionalidade através de uma interface de plugins personalizada e usar o compilador Roslyn integrado para assemblies C#.

A evasão de segurança é reforçada com frameworks de ofuscação como ConfuserEx 2 e Invoke-Obfuscation para mascarar payloads de soluções antivírus e EDR. Incorpora evasão JA3/S e JARM para evitar fingerprinting TLS, Donut para geração de shellcode em linha de comando, e execução .NET em memória para reduzir artefactos em disco.

A instalação é direta, compatível com Docker, Kali Linux, ParrotOS, Ubuntu e Debian. O Empire alinha-se com o framework MITRE ATT&CK, ajudando as equipas a mapear comportamentos a técnicas de adversários para simulações de ameaças precisas. Este lançamento solidifica o papel do Empire como uma plataforma chave de segurança ofensiva para hacking ético e testes de defesa.

Artigos relacionados

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
Imagem gerada por IA

Kali Linux 2025.4 lançado com novas ferramentas e atualizações de desktop

Reportado por IA Imagem gerada por IA

O Kali Linux lançou a versão 2025.4 em 12 de dezembro de 2025, marcando sua atualização final do ano. O lançamento introduz três novas ferramentas de hacking, melhorias significativas no ambiente de desktop e suporte aprimorado para Kali NetHunter. Ele foca na modernização da experiência do usuário para profissionais de cibersegurança e hackers éticos.

A equipa ParrotOS lançou a versão 7.0 da sua distribuição baseada em Debian para hacking ético e testes de penetração, com o nome de código Echo. Construída sobre Debian 13 Trixie e kernel Linux 6.12 LTS, apresenta KDE Plasma como ambiente de desktop padrão no Wayland. Novas ferramentas e suporte a RISC-V destacam o foco da atualização em profissionais de segurança.

Reportado por IA

A Offensive Security lançou o Kali Linux 2025.4, atualizando sua plataforma de testes de penetração com ambientes de desktop aprimorados e ferramentas novas. A versão foca na usabilidade em GNOME, KDE Plasma e XFCE, adicionando suporte para mais dispositivos no Kali NetHunter. Também adota o Wayland por padrão para melhor compatibilidade.

Um pacote enganoso no repositório PyPI foi encontrado se passando pela popular biblioteca SymPy. Este software malicioso visa sistemas Linux, baixando e executando o minerador de criptomoedas XMRig por meio de técnicas em memória. Pesquisadores de segurança destacaram os riscos de tais ataques à cadeia de suprimentos em ecossistemas de código aberto.

Reportado por IA

A SUSE lançou o SUSE Linux Enterprise Server 16, a primeira distribuição Linux empresarial a integrar IA agentiva por meio do Model Context Protocol. Esta atualização fornece suporte integrado para conectar modelos de IA a ferramentas externas sem lock-in de fornecedor, juntamente com um ciclo de vida de 16 anos. O lançamento visa melhorar a eficiência operacional para cargas de trabalho críticas.

Helldivers 2 has received a major update on February 3, 2026, adding the long-awaited Bastion Tank from the original game and the new Siege Breakers premium warbond. This patch escalates the Galactic War narrative toward the Automaton-controlled planet Cyberstan. Players gain new heavy weaponry and quality-of-life improvements to support the push for Managed Democracy.

Reportado por IA

No KubeCon + CloudNativeCon, a Red Hat revelou o OpenShift 4.20, uma nova versão de sua plataforma voltada para unificar a TI empresarial desde máquinas virtuais legadas até cargas de trabalho de IA. O lançamento enfatiza segurança aprimorada, capacidades de IA aceleradas e suporte expandido à virtualização. Anúncios adicionais destacam eficiências para clientes e avanços em código aberto.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar