Save the date

🇨🇱 Chile / 1 y 2 de octubre 2026
Centro Cultural CA660. Rosario Norte 660, Las Condes

Agenda 8.8 Santiago​

DÍA 1 — 1 de Octubre
Hora
Expositor
Charla
08:00 - 09:00
-
Ingreso y Registro
09:05 - 09:15
Gabriel Bergel - Popin
Intro 8.8
09:15 - 09:30
Marcelo Wong (Chile)
Apertura Día 1
09:30 - 10:30
Beau Woods (Estados Unidos)
Cyberfascism: Building a Better Cyberpunk Future
+
Beau Woods

Beau Woods

Beau Woods es un referente global en ciberseguridad, especializado en la resiliencia de infraestructuras críticas y tecnología conectada. Trabaja como defensor, estratega y colaborador de iniciativas clave como I Am The Cavalry, asesorando a organizaciones, agencias gubernamentales y líderes de la industria para anticipar riesgos sistémicos y asegurar que los sistemas que sustentan la vida y la seguridad humana estén blindados ante futuras amenazas tecnológicas.

10:30 - 11:00
Coffee Break
Group IB
11:00 - 11:20
Cesar Cerrudo (Argentina)
Countdown to Skynet
+
Cesar Cerrudo

Cesar Cerrudo

Cargo: Hacker Profesional, CEO, Argeniss

11:20 - 12:00
Patricio Moraga - Anthony De La Paz (Chile)
Del SMS al Evil Dashboard: Cazando Scammers
+
Patricio Moraga

Patricio Moraga (Chile)

Cargo: Consultor Senior de Ciberseguridad, Cybertrust Latam

LinkedIn: www.linkedin.com/in/patricio-moraga-abarca-b2a966217

X: x.com/moraga_patricio | Instagram: instagram.com/moragaabarca

Anthony De La Paz

Anthony De La Paz (Chile)

Cargo: Ethical Hacker Senior, Inside Security

LinkedIn: www.linkedin.com/in/anthony-de-la-paz-5067761a1

X: x.com/anthonysolver | Instagram: instagram.com/anthony.delapaz7

Resumen

¿Qué pasa cuando un SMS con bit.ly te lleva a un casino falso y el backend es un panel de atención al cliente (GOFLY) donde un operador te presiona por chat para depositar más plata?

Esta charla documenta la investigación técnica de una campaña de smishing activa contra usuarios de habla hispana en Chile: front desechable y un modelo de fraude basado en chat en vivo, impuesto del 10%, “corrección de cuenta” y retiros que nunca llegan.

Veremos el recorrido completo desde el anzuelo SMS hasta el panel del operador: reconocimiento del front (comentarios HTML con gates muertos, OG tags de infraestructura anterior), acceso inicial con credenciales por defecto del software de chat, rotación de claves por parte del operador y la recuperación de acceso vía cracking offline de hashes bcrypt filtrados en /kefulist .

Incluiremos contexto de incidencia de smishing en Chile y Latinoamérica, señales de alerta prácticas para la audiencia, y conversaciones reales (anonimizadas) donde las víctimas reconocen el patrón: “¿Es estafa?”, “caí redondito”, “Malditos ladrones”.

No es una charla legal ni de awareness genérico: es anatomía operativa de cómo funciona este fraude por dentro qué dejan mal configurado los operadores, qué filtra el panel, y por qué el eslabón débil en ocasiones en un scammer que deja todo por defecto .

La investigación se realizó en el marco de preparación de esta charla para 8.8 Unreal. No se observaron datos de tarjeta ni se almacenó información personal identificable de víctimas.

Biografía - Patricio Moraga

Patricio Moraga Abarca obtuvo en 2026 el segundo lugar a nivel mundial en la categoría Payment Village de DEF CON, en Las Vegas, la conferencia de hacking más importante del mundo. Es Ingeniero en Ciberseguridad de la Universidad Mayor y Magíster en Ciberseguridad por UNIR, especializado en Red Team. Cuenta con la certificación OSCE3, OSCP, OSCP+, entre otras. Actualmente se desempeña como Consultor Senior de Ciberseguridad en Cybertrust Latam.

Biografía - Anthony De La Paz

Anthony De La Paz es Ingeniero en Informática y Magíster en Ciberseguridad con más de 8 años de experiencia en seguridad ofensiva. Cuenta con certificaciones OSCP, OSCP+, BSCP, eWPTX, entre otras. Actualmente se desempeña como Ethical Hacker Senior en Inside Security.

12:00 - 13:00
Lucas Silva (Brasil)
From Copilot to Operator: AI as the Primary Actor in Modern Attacks
+
Lucas Silva

Lucas Silva (Brasil)

Cargo: Senior Threat Researcher at TrendAI

LinkedIn: https://www.linkedin.com/in/s1lvalucas

X: @s1lva_lucas

Resumen

For years, we talked about AI as something that helps attackers work faster. This talk moves past that idea and looks at real cases where an AI agent was not just assisting but actually driving the attack itself. Using recent intrusion campaigns against institutions in Latin America, this talk breaks down moments where the AI agent played a key role in the attacks.

The AI agent scanned networks, picked its own tools, and decided how to move from one compromised system to the next, often with little direction beyond an initial goal. When existing tools were not enough, it wrote new scripts on demand instead of the operator building them by hand. At one point, the AI refused a task after recognizing the target as sensitive, and the operator had to convince it to keep going. Across these cases, the AI ended up doing work that normally takes a skilled human operator much longer: digging through files for credentials, working across systems, and helping move stolen data out of the network.

These cases mark a real shift in how intrusions get carried out. The AI is no longer just a tool sitting next to the operator; it is starting to take on the role of the operator itself, making decisions and adapting as it goes. That shift changes what defenders need to watch for and how fast they need to move to catch it.

Biografía

Hola, soy Lucas Silva, un experimentado analista de inteligencia de amenazas e investigador de seguridad, con una profunda pasión por la ciberseguridad y las dinámicas geopolíticas que influyen en ella. Cuento con años de experiencia en respuesta a incidentes en diversos entornos. Me entusiasman las nuevas tecnologías, me dedico a la investigación y soy plenamente consciente del impacto social de los avances tecnológicos.

13:00 - 14:30
Almuerzo
14:30 - 15:30
Gabriel Franco (Argentina)
EmploLeaks: A Way to Scraping Linkedin and Correlates Employee Data
+
Gabriel Franco

Gabriel Franco (Argentina)

Cargo: CTO @ Faraday

Redes: LinkedIn | Instagram | X

Resumen

Antes de atacar una empresa, probablemente ya haya muchísimo para aprender sobre ella sin escanear nada: correos corporativos y personales, usernames, filtraciones históricas, contraseñas expuestas y cientos de pequeños datos que, por separado, parecen no decir demasiado. El problema empieza cuando alguien los junta.

EmploLeaks hace exactamente eso.

En esta charla voy a mostrar este desarrollo open-source hecho en Faraday y cómo automatiza la búsqueda y correlación de información alrededor de los empleados de una organización, usando AI para convertir millones de datos dispersos en una vista mucho más parecida a la que tendría un atacante preparando su próximo movimiento (y obvio, como usar el bot de búsqueda de filtraciones para alimentar automáticamente a la herramienta).

Biografía

Actualmente me desempeño como CTO en Faraday, donde manejo las áreas técnicas de Research y Consultoría, así como de Producto. Lideré muchos proyectos en compañías internacionales, descubriendo vulnerabilidades en Google, Facebook y Amazon. Durante mucho tiempo participé en plataformas de BugBounty, encontrando fallas en Fitbit, Square, CashApp y MasterCard.

15:30 - 16:30
Weslley Mesquita (Brasil)
Del incidente a la Inteligencia Compartida: Kill Chain de una APT Financiera en Brasil
+
Weslley Mesquita

Weslley Shaimon Mesquita Cruz (Brasil)

Cargo: Cyber Security Expert en Santander Brasil

LinkedIn: https://www.linkedin.com/in/weslley-s-1540b356/

Resumen

El ecosistema financiero brasileño se ha convertido en objetivo de grupos cibercriminales altamente especializados, capaces de combinar ingeniería social, malware personalizado, abuso de infraestructuras legítimas, compromiso de entornos en la nube y un profundo conocimiento de los procesos bancarios para llevar a cabo fraudes de gran impacto.

En esta conferencia, Weslley Shaimon y Thiago Bordini presentan los resultados del seguimiento continuo de dos actores brasileños con motivación financiera: PLUMP SPIDER y SLIM SPIDER. Estos grupos dirigen sus operaciones contra instituciones financieras, plataformas de activos digitales y empresas integradas en el ecosistema de pagos brasileño.

La presentación reconstruirá el recorrido de la investigación, desde la identificación de los primeros indicios hasta el mapeo de la infraestructura, los artefactos maliciosos y los modos de operación. Se abordarán técnicas de acceso inicial, ingeniería social, persistencia, movimiento lateral, compromiso de entornos cloud, abuso de credenciales, comunicación con servidores de comando y control, así como intentos de acceso a sistemas financieros y mecanismos de pago.

Biografía

Weslley Shaimon es Cyber Security Expert en Santander Brasil, especializado en Cyber Threat Intelligence (CTI), investigación de ciberdelitos, DFIR y análisis de malware.

Es ponente en eventos e instituciones como H2HC, YSTS, OSINTOMATICOPS, FEBRABAN, FIAP, CompTIA, Policía Federal, Ejército y Policía Militar, Tentaculos, Embaixada Britanica donde comparte experiencias prácticas sobre CTI, OSINT, malware e investigación digital.

16:30 - 17:00
Coffee Break
17:00 - 18:00
Galoget Latorre (Ecuador)
The Isolation Illusion: Breaking Out of VMs and Containers
+
Galoget Latorre

Galoget Latorre (Ecuador)

Cargo: Principal Security Engineer (OffSec & AppSec), Hackem Cybersecurity

LinkedIn: https://linkedin.com/in/galoget

Twitter: @galoget

Resumen

La virtualización y la contenerización son la base de la infraestructura moderna en la nube, construida sobre una promesa implícita: que lo que sucede dentro de una máquina virtual permanece dentro de ella. Sin embargo, este límite no es absoluto: es una opción de configuración, no una garantía, y 2026 ya ha demostrado su fragilidad.

Esta charla desmantela la ilusión del aislamiento mediante estudios de caso reales y documentados, y una demostración en vivo. Comenzamos examinando vulnerabilidades de escape de VM a host recientes como Januscape (CVE-2026-53359), ITScape (CVE-2026-46316) y CVE-2026-47876 en VMware ESXi.

Biografía

Galoget es un Profesional Experto en Ciberseguridad con amplia trayectoria en Seguridad Ofensiva (OffSec), AppSec, Red Team y DFIR. Es Fundador y Líder Técnico de Hackem Cybersecurity y docente en instituciones internacionales.

18:00 - 19:00
Eduardo Contreras (México)
Demodus Operandi (Cómo Tres rf-hacks en Tres Bandas Terminaron Siendo una Metodología)
+
Eduardo Contreras

Eduardo Contreras (México)

Cargo: CTO, Electronic Cats

Redes: ig, fb, tiktok: electroniccats | ig: wero1414

Resumen

Hay muchas herramientas para hackear RF y mucho conocimiento regado en talks, repos y la cabeza de la gente. Lo que no hay es un mapa. Esta charla cubre tres investigaciones reales en BLE, LoRaWAN y LTE, y cómo nació RFSAM (Radio Frequency Security Assessment Methodology).

https://electroniccats.github.io/RFSAM/

Biografía

Ingeniero electrónico cofundador y CTO de Electronic Cats. Ha desarrollado diversos sistemas embebidos en producción y bibliotecas de código abierto.

DÍA 2 — 2 de Octubre
Hora
Expositor
Charla
08:00 - 09:00
-
Ingreso y Registro
09:05 - 09:15
Gabriel Bergel - Profesor Solomón
Intro 8.8
09:15 - 09:30
Michelle Bordachar (Chile)
Apertura Día 2
09:30 - 10:30
Paulina Assmann (Chile)
Ciberseguridad cuántica en la era De IA
+
Paulina Assmann

Paulina Assmann

Cargo: CEO - CoFounder, Sequre Quantum

LinkedIn: https://www.linkedin.com/in/paulina-assmann/

10:30 - 11:00
Coffee Break
Manage Engine
11:00 - 12:00
Dmitry Volkov (Singapur)
Predictive Cybersecurity: Building Resilience Before the Breach
+
Dmitry Volkov

Dmitry Volkov

Cargo: CEO and Co-Founder, Group-IB

LinkedIn: https://www.linkedin.com/in/dmitry-volkov-65637730/

Resumen

La ciberseguridad convencional se basa en una premisa tácita: el atacante mueve primero y los defensores responden. Esta charla sostiene que la resiliencia desde el diseño exige romper con esa dinámica: no debemos preguntarnos qué está ocurriendo en este preciso instante, sino qué está a punto de suceder y cómo detenerlo antes de que ocurra.

Biografía

Dmitry Volkov es experto en ciberseguridad, emprendedor tecnológico y líder de Group-IB. Reconocido por Business Insider como uno de los siete principales referentes de la ciberseguridad a nivel mundial.

12:00 - 13:00
Diego Cáceres (Chile)
The Dirty Side of Linux: De Dirty COW a CopyFail
+
Diego Cáceres

Diego Caceres Solis (Chile)

Cargo: Especialista en Ciberseguridad, Infraestructura e Inteligencia Artificial

Resumen

Esta charla propone un recorrido técnico por la evolución de algunas de las vulnerabilidades más relevantes del kernel Linux durante la última década: Dirty COW, Dirty Pipe, DirtyCred, Dirty Frag y CopyFail.

Biografía

Ingeniero en Sistemas UTFSM, especialista en infraestructura, ciberseguridad y IA. Speaker internacional y docente universitario.

13:00 - 14:30
Almuerzo
14:30 - 15:30
Milton Cuadros (Colombia)
Evidencia Digital en Juicio Oral: Autenticidad, Custodia y Contradicción
+
Milton Cuadros

Milton Hernando Cuadros Peña (Colombia)

Cargo: Director – FORENTECH S.A.S. | MSc en Ciberseguridad e Informática Forense

LinkedIn: LinkedIn Profile | Web: forentech.com.co

Resumen

Análisis de los tres pilares de la evidencia digital ante un juicio oral: autenticidad, cadena de custodia y contradicción desde la perspectiva de más de 25 años en investigación criminal.

15:30 - 16:30
Nicolás Valenzuela (Chile)
IA al servicio del cibercrimen: Anatomía de un fraude masivo a un core bancario en LATAM
+
Nicolás Valenzuela

Nicolás Valenzuela Méndez (Chile)

Cargo: Consultor Senior de Respuestas a Incidentes de Ciberseguridad, Google

LinkedIn: LinkedIn | X: @Hackttori

Resumen

Especialistas de Mandiant presentan la investigación forense de un caso real en Latinoamérica donde se emplearon Agentes de IA para ejecutar un megafraude transaccional contra el core bancario de una entidad financiera.

16:30 - 17:00
Coffee Break
17:00 - 18:00
Erivan Morales (Guatemala)
Stranger Tactics, Stranger Techniques, Stranger Things by Threat Actors
+
Erivan Morales

Erivan Jean Karlo Morales Rodas (Guatemala)

Cargo: Security Red Team Operator, Grupo Financiero BSC

X: @3jkmr | LinkedIn: LinkedIn

Resumen

Exposición de técnicas y tácticas poco convencionales empleadas por cibercriminales y grupos APT (Scattered Spider, Stately Taurus y Midnight Blizzard) abusando de herramientas legítimas como VS Code y soluciones EDR.

18:00 - 19:00
Daniel Soriano (México)
Kyojitsu: GAN-inspired prompt fuzzing contra defensas LLM
+
Daniel Soriano

Daniel Fernando Soriano Espinosa (México)

Cargo: Gerente de Ciberinvestigación, Scitum | TELMEX

X: @Scitum_MX

Resumen

Presentación de Kyojitsu, un framework de Red Team para LLMs basado en fuzzing adversarial y un ciclo generador-discriminador inspirado en GANs y algoritmos evolutivos.

Biografía

Ingeniero en Computación egresado de ESIME Culhuacán IPN con más de 10 años de experiencia en ejercicios de Red Team, ciberinteligencia y malware. Lidera Cyber Threat Research en Scitum-Telmex.

Tickets

GENERAL
Beneficios del ticket:
  • 2 días de charlas de ciberseguridad y hacking de vanguardia con especialistas nacionales e internacionales.
  • Cerveza gratis ambos días.
  • Polera del año.
  • Participación en el sorteo al final del evento.
  • Una experiencia llena de sorpresas y networking.
VIP PREMIUM
Beneficios del ticket:
  • Todo lo de la entrada General.
  • Sector VIP exclusivo: Acceso a una zona reservada con bar abierto y cafetería constante.
  • Meet & Greet: Instancia para conocer y conversar directamente con los speakers (expositores) del evento.
  • Swag Bag 8.8 Unreal: Un bolso de regalos premium que contiene un hoodie (polerón), una polera oficial, el tag del evento y merchandising de los patrocinadores.
  • Tag coleccionable 8.8: Una credencial o distintivo especial y único de esta edición.
PREVENTA 1 Disponible hasta el 03/06/2026 FINALIZADA
PREVENTA 2 Disponible hasta el 31/07/2026 FINALIZADA
VENTA GENERAL Disponible hasta el 01/10/2026 ACTIVA AHORA

Sponsors

Diamond


Platinum
Gold
Comunidades de apoyo