Beau Woods
Beau Woods es un referente global en ciberseguridad, especializado en la resiliencia de infraestructuras críticas y tecnología conectada. Trabaja como defensor, estratega y colaborador de iniciativas clave como I Am The Cavalry, asesorando a organizaciones, agencias gubernamentales y líderes de la industria para anticipar riesgos sistémicos y asegurar que los sistemas que sustentan la vida y la seguridad humana estén blindados ante futuras amenazas tecnológicas.
Cesar Cerrudo
Cargo: Hacker Profesional, CEO, Argeniss
Patricio Moraga (Chile)
Cargo: Consultor Senior de Ciberseguridad, Cybertrust Latam
LinkedIn: www.linkedin.com/in/patricio-moraga-abarca-b2a966217
X: x.com/moraga_patricio | Instagram: instagram.com/moragaabarca
Anthony De La Paz (Chile)
Cargo: Ethical Hacker Senior, Inside Security
LinkedIn: www.linkedin.com/in/anthony-de-la-paz-5067761a1
X: x.com/anthonysolver | Instagram: instagram.com/anthony.delapaz7
¿Qué pasa cuando un SMS con bit.ly te lleva a un casino falso y el backend es un panel de atención al cliente (GOFLY) donde un operador te presiona por chat para depositar más plata?
Esta charla documenta la investigación técnica de una campaña de smishing activa contra usuarios de habla hispana en Chile: front desechable y un modelo de fraude basado en chat en vivo, impuesto del 10%, “corrección de cuenta” y retiros que nunca llegan.
Veremos el recorrido completo desde el anzuelo SMS hasta el panel del operador: reconocimiento del front (comentarios HTML con gates muertos, OG tags de infraestructura anterior), acceso inicial con credenciales por defecto del software de chat, rotación de claves por parte del operador y la recuperación de acceso vía cracking offline de hashes bcrypt filtrados en /kefulist .
Incluiremos contexto de incidencia de smishing en Chile y Latinoamérica, señales de alerta prácticas para la audiencia, y conversaciones reales (anonimizadas) donde las víctimas reconocen el patrón: “¿Es estafa?”, “caí redondito”, “Malditos ladrones”.
No es una charla legal ni de awareness genérico: es anatomía operativa de cómo funciona este fraude por dentro qué dejan mal configurado los operadores, qué filtra el panel, y por qué el eslabón débil en ocasiones en un scammer que deja todo por defecto .
La investigación se realizó en el marco de preparación de esta charla para 8.8 Unreal. No se observaron datos de tarjeta ni se almacenó información personal identificable de víctimas.
Patricio Moraga Abarca obtuvo en 2026 el segundo lugar a nivel mundial en la categoría Payment Village de DEF CON, en Las Vegas, la conferencia de hacking más importante del mundo. Es Ingeniero en Ciberseguridad de la Universidad Mayor y Magíster en Ciberseguridad por UNIR, especializado en Red Team. Cuenta con la certificación OSCE3, OSCP, OSCP+, entre otras. Actualmente se desempeña como Consultor Senior de Ciberseguridad en Cybertrust Latam.
Anthony De La Paz es Ingeniero en Informática y Magíster en Ciberseguridad con más de 8 años de experiencia en seguridad ofensiva. Cuenta con certificaciones OSCP, OSCP+, BSCP, eWPTX, entre otras. Actualmente se desempeña como Ethical Hacker Senior en Inside Security.
Lucas Silva (Brasil)
Cargo: Senior Threat Researcher at TrendAI
LinkedIn: https://www.linkedin.com/in/s1lvalucas
X: @s1lva_lucas
For years, we talked about AI as something that helps attackers work faster. This talk moves past that idea and looks at real cases where an AI agent was not just assisting but actually driving the attack itself. Using recent intrusion campaigns against institutions in Latin America, this talk breaks down moments where the AI agent played a key role in the attacks.
The AI agent scanned networks, picked its own tools, and decided how to move from one compromised system to the next, often with little direction beyond an initial goal. When existing tools were not enough, it wrote new scripts on demand instead of the operator building them by hand. At one point, the AI refused a task after recognizing the target as sensitive, and the operator had to convince it to keep going. Across these cases, the AI ended up doing work that normally takes a skilled human operator much longer: digging through files for credentials, working across systems, and helping move stolen data out of the network.
These cases mark a real shift in how intrusions get carried out. The AI is no longer just a tool sitting next to the operator; it is starting to take on the role of the operator itself, making decisions and adapting as it goes. That shift changes what defenders need to watch for and how fast they need to move to catch it.
Hola, soy Lucas Silva, un experimentado analista de inteligencia de amenazas e investigador de seguridad, con una profunda pasión por la ciberseguridad y las dinámicas geopolíticas que influyen en ella. Cuento con años de experiencia en respuesta a incidentes en diversos entornos. Me entusiasman las nuevas tecnologías, me dedico a la investigación y soy plenamente consciente del impacto social de los avances tecnológicos.
Antes de atacar una empresa, probablemente ya haya muchísimo para aprender sobre ella sin escanear nada: correos corporativos y personales, usernames, filtraciones históricas, contraseñas expuestas y cientos de pequeños datos que, por separado, parecen no decir demasiado. El problema empieza cuando alguien los junta.
EmploLeaks hace exactamente eso.
En esta charla voy a mostrar este desarrollo open-source hecho en Faraday y cómo automatiza la búsqueda y correlación de información alrededor de los empleados de una organización, usando AI para convertir millones de datos dispersos en una vista mucho más parecida a la que tendría un atacante preparando su próximo movimiento (y obvio, como usar el bot de búsqueda de filtraciones para alimentar automáticamente a la herramienta).
Actualmente me desempeño como CTO en Faraday, donde manejo las áreas técnicas de Research y Consultoría, así como de Producto. Lideré muchos proyectos en compañías internacionales, descubriendo vulnerabilidades en Google, Facebook y Amazon. Durante mucho tiempo participé en plataformas de BugBounty, encontrando fallas en Fitbit, Square, CashApp y MasterCard.
Weslley Shaimon Mesquita Cruz (Brasil)
Cargo: Cyber Security Expert en Santander Brasil
El ecosistema financiero brasileño se ha convertido en objetivo de grupos cibercriminales altamente especializados, capaces de combinar ingeniería social, malware personalizado, abuso de infraestructuras legítimas, compromiso de entornos en la nube y un profundo conocimiento de los procesos bancarios para llevar a cabo fraudes de gran impacto.
En esta conferencia, Weslley Shaimon y Thiago Bordini presentan los resultados del seguimiento continuo de dos actores brasileños con motivación financiera: PLUMP SPIDER y SLIM SPIDER. Estos grupos dirigen sus operaciones contra instituciones financieras, plataformas de activos digitales y empresas integradas en el ecosistema de pagos brasileño.
La presentación reconstruirá el recorrido de la investigación, desde la identificación de los primeros indicios hasta el mapeo de la infraestructura, los artefactos maliciosos y los modos de operación. Se abordarán técnicas de acceso inicial, ingeniería social, persistencia, movimiento lateral, compromiso de entornos cloud, abuso de credenciales, comunicación con servidores de comando y control, así como intentos de acceso a sistemas financieros y mecanismos de pago.
Weslley Shaimon es Cyber Security Expert en Santander Brasil, especializado en Cyber Threat Intelligence (CTI), investigación de ciberdelitos, DFIR y análisis de malware.
Es ponente en eventos e instituciones como H2HC, YSTS, OSINTOMATICOPS, FEBRABAN, FIAP, CompTIA, Policía Federal, Ejército y Policía Militar, Tentaculos, Embaixada Britanica donde comparte experiencias prácticas sobre CTI, OSINT, malware e investigación digital.
Galoget Latorre (Ecuador)
Cargo: Principal Security Engineer (OffSec & AppSec), Hackem Cybersecurity
LinkedIn: https://linkedin.com/in/galoget
Twitter: @galoget
La virtualización y la contenerización son la base de la infraestructura moderna en la nube, construida sobre una promesa implícita: que lo que sucede dentro de una máquina virtual permanece dentro de ella. Sin embargo, este límite no es absoluto: es una opción de configuración, no una garantía, y 2026 ya ha demostrado su fragilidad.
Esta charla desmantela la ilusión del aislamiento mediante estudios de caso reales y documentados, y una demostración en vivo. Comenzamos examinando vulnerabilidades de escape de VM a host recientes como Januscape (CVE-2026-53359), ITScape (CVE-2026-46316) y CVE-2026-47876 en VMware ESXi.
Galoget es un Profesional Experto en Ciberseguridad con amplia trayectoria en Seguridad Ofensiva (OffSec), AppSec, Red Team y DFIR. Es Fundador y Líder Técnico de Hackem Cybersecurity y docente en instituciones internacionales.
Eduardo Contreras (México)
Cargo: CTO, Electronic Cats
Redes: ig, fb, tiktok: electroniccats | ig: wero1414
Hay muchas herramientas para hackear RF y mucho conocimiento regado en talks, repos y la cabeza de la gente. Lo que no hay es un mapa. Esta charla cubre tres investigaciones reales en BLE, LoRaWAN y LTE, y cómo nació RFSAM (Radio Frequency Security Assessment Methodology).
https://electroniccats.github.io/RFSAM/
Ingeniero electrónico cofundador y CTO de Electronic Cats. Ha desarrollado diversos sistemas embebidos en producción y bibliotecas de código abierto.
Paulina Assmann
Cargo: CEO - CoFounder, Sequre Quantum
Dmitry Volkov
Cargo: CEO and Co-Founder, Group-IB
LinkedIn: https://www.linkedin.com/in/dmitry-volkov-65637730/
La ciberseguridad convencional se basa en una premisa tácita: el atacante mueve primero y los defensores responden. Esta charla sostiene que la resiliencia desde el diseño exige romper con esa dinámica: no debemos preguntarnos qué está ocurriendo en este preciso instante, sino qué está a punto de suceder y cómo detenerlo antes de que ocurra.
Dmitry Volkov es experto en ciberseguridad, emprendedor tecnológico y líder de Group-IB. Reconocido por Business Insider como uno de los siete principales referentes de la ciberseguridad a nivel mundial.
Diego Caceres Solis (Chile)
Cargo: Especialista en Ciberseguridad, Infraestructura e Inteligencia Artificial
Esta charla propone un recorrido técnico por la evolución de algunas de las vulnerabilidades más relevantes del kernel Linux durante la última década: Dirty COW, Dirty Pipe, DirtyCred, Dirty Frag y CopyFail.
Ingeniero en Sistemas UTFSM, especialista en infraestructura, ciberseguridad y IA. Speaker internacional y docente universitario.
Milton Hernando Cuadros Peña (Colombia)
Cargo: Director – FORENTECH S.A.S. | MSc en Ciberseguridad e Informática Forense
LinkedIn: LinkedIn Profile | Web: forentech.com.co
Análisis de los tres pilares de la evidencia digital ante un juicio oral: autenticidad, cadena de custodia y contradicción desde la perspectiva de más de 25 años en investigación criminal.
Nicolás Valenzuela Méndez (Chile)
Cargo: Consultor Senior de Respuestas a Incidentes de Ciberseguridad, Google
LinkedIn: LinkedIn | X: @Hackttori
Especialistas de Mandiant presentan la investigación forense de un caso real en Latinoamérica donde se emplearon Agentes de IA para ejecutar un megafraude transaccional contra el core bancario de una entidad financiera.
Exposición de técnicas y tácticas poco convencionales empleadas por cibercriminales y grupos APT (Scattered Spider, Stately Taurus y Midnight Blizzard) abusando de herramientas legítimas como VS Code y soluciones EDR.
Daniel Fernando Soriano Espinosa (México)
Cargo: Gerente de Ciberinvestigación, Scitum | TELMEX
X: @Scitum_MX
Presentación de Kyojitsu, un framework de Red Team para LLMs basado en fuzzing adversarial y un ciclo generador-discriminador inspirado en GANs y algoritmos evolutivos.
Ingeniero en Computación egresado de ESIME Culhuacán IPN con más de 10 años de experiencia en ejercicios de Red Team, ciberinteligencia y malware. Lidera Cyber Threat Research en Scitum-Telmex.
