Bienvenida institucional a cargo del Tecnológico de Monterrey.
Introducción oficial al evento 8.8 Unreal CDMX.
Las infraestructuras críticas dejaron de ser únicamente un objetivo, ahora son un arma dentro de la crisis climática. Actores de amenaza, como APTs patrocinadas por Estados y grupos hacktivistas, comprometen de forma sistemática redes eléctricas, sistemas de abastecimiento de agua y activos de energía renovable, explotando protocolos heredados de ICS desarrollados en las décadas de 1970 y 1980.
Esta charla explora la evolución del "Living off the Land" al "Living off the AI", mostrando cómo los atacantes pueden abusar de LLMs, agentes y herramientas legítimas de IA durante una intrusión. A través de casos reales y demostraciones técnicas, analizaremos estas nuevas amenazas y cómo investigar forensicamente las acciones realizadas por sistemas de IA comprometidos.
La IA acelera la carrera armamentista, dando ventajas críticas tanto a defensores como atacantes. Descubre cómo agentes autónomos detectan zero-days y analizan malware en apenas segundos. Analizamos fraudes financieros reales causados por deepfakes y ataques de ingeniería social automatizada.
La sesión replantea el problema de AD CS, pasando de considerarlo un problema de configuración errónea a una debilidad del modelo de confianza, y propone una forma diferente de razonar sobre la seguridad de la identidad: el compromiso puede derivarse del diseño, no solo lograrse mediante la explotación.
En un entorno donde las amenazas digitales evolucionan con mayor rapidez que nunca, la ciberresiliencia se convierte en un KPI indispensable para cualquier organización que busca garantizar continuidad operativa y una postura de seguridad sólida.
La charla trata sobre cómo se logró obtener un superusuario dentro de un repetidor de red de internet, utilizando herramientas como BurpSuite haciendo modificaciones de Payloads, FlashRom para obtener el filesystem, y de manera física usando UART.
La charla propone una metodología defensiva para transformar documentos, planillas y bases heterogéneas en una medición trazable de impacto real sobre personas, identificando titulares únicos y clasificando datos personales y sensibles.
JanelaRAT apareció a finales de 2023, atacando a usuarios de diversas instituciones financieras y criptomonedas en Latinoamérica. Esta presentación revisará las características y evolución de esta familia de malware.
Exploraremos el ciclo de vida de un ataque real en el cual se explotó el CVE-2025-71257 en un servidor de Ticketing llamado BMC Footprints, analizando el vector inicial, las Webshells y los movimientos laterales.
Una keynote sobre cómo usar y refinar modelos de lenguaje para hacer reversing. Trabajaremos con binarios reales, muestras de malware y firmware para mostrar dónde funcionan los LLMs y dónde fallan.
Bienvenida institucional a cargo del Tecnológico de Monterrey.
Introducción oficial al evento 8.8 Unreal Monterrey.
Cybelle Oliveira
Las infraestructuras críticas dejaron de ser únicamente un objetivo, ahora son un arma dentro de la crisis climática. Actores de amenaza, como APTs patrocinadas por Estados y grupos hacktivistas, comprometen de forma sistemática redes eléctricas, sistemas de abastecimiento de agua y activos de energía renovable, explotando protocolos heredados de ICS desarrollados en las décadas de 1970 y 1980.
Alberto Barrón
Esta charla explora la evolución del "Living off the Land" al "Living off the AI", mostrando cómo los atacantes pueden abusar de LLMs, agentes y herramientas legítimas de IA durante una intrusión. A través de casos reales y demostraciones técnicas, analizaremos estas nuevas amenazas y cómo investigar forensicamente las acciones realizadas por sistemas de IA comprometidos.
Quetzalcoatl Martínez
Conectar conferencias de ciberseguridad transformaron mi forma de aprender, crear y conectar con otros. A través de mi experiencia en eventos como DragonJAR, 8.8, DEF CON, RootedCON, mostraré que el mayor aprendizaje no viene solo de lo técnico, sino de la comunidad y las ideas que surgen en ella.
Erick Maldonado
La sesión replantea el problema de AD CS, pasando de considerarlo un problema de configuración errónea a una debilidad del modelo de confianza, y propone una forma diferente de razonar sobre la seguridad de la identidad: el compromiso puede derivarse del diseño, no solo lograrse mediante la explotación.
Marcos Guadarrama
En un entorno donde las amenazas digitales evolucionan con mayor rapidez que nunca, la ciberresiliencia se convierte en un KPI indispensable para cualquier organización que busca garantizar continuidad operativa y una postura de seguridad sólida.
Diego Hernández
En esta charla analizaremos cómo los atacantes transforman plataformas legítimas y cotidianas en herramientas de evasión y canales de Comando y Control (C2) para vulnerar entornos protegidos y evadir antivirus o EDR modernos.
Tony Aceves
La ingeniería social lleva décadas siendo el vector de ataque más efectivo contra las organizaciones y la inteligencia artificial acaba de convertirlo en algo exponencialmente más peligroso.
Isabel Manjarrez
JanelaRAT apareció a finales de 2023, atacando a usuarios de diversas instituciones financieras y criptomonedas en Latinoamérica. Esta presentación revisará las características y evolución de esta familia de malware.
Eli Ruiz
La industria de la seguridad lleva años vendiendo la misma fantasía: un SOC 24/7, analistas por turnos, licencias enterprise, presupuesto ilimitado. Mientras tanto, la mayoría de las organizaciones en LATAM operan con una persona, herramientas gratuitas y atacantes que no respetan esa brecha.
Ashley Muñoz
Exploraremos el ciclo de vida de un ataque real en el cual se explotó el CVE-2025-71257 en un servidor de Ticketing llamado BMC Footprints, analizando el vector inicial, las Webshells y los movimientos laterales.