Save the date

  • 00Días
  • 00Horas
  • 00Minutos
  • 00Segundos

🇲🇽 México
CDMX: 29 de julio | Monterrey 31 de julio

CDMX

29 de julio de 2026 8:30 am a 6:30 pm
Tecnológico de Monterrey Campus Santa Fe, Av Carlos Lazo 100, Santa Fe, La Loma, CDMX, México.
Obtener Tickets gratis

Monterrey

31 de julio de 2026 8:30 am a 6:30 pm
Tecnológico de Monterrey Campus Monterrey, Av. Eugenio Garza Sada 2501 Sur, Tecnológico, Distrito Tec, Monterrey, N.L., México.
Obtener Tickets gratis

Agenda 8.8 CDMX

08:00 - 09:00
Ingreso
09:00 - 09:05
Tec MTY (México)
Bienvenida Tecnológico de Monterrey
+

Bienvenida institucional a cargo del Tecnológico de Monterrey.

09:05 - 09:10
Sebastian y Gabriel (Chile)
Introducción 8.8
+

Introducción oficial al evento 8.8 Unreal CDMX.

09:10 - 09:25
Cybelle Oliveira (Brasil)
Colapso Operativo, APTs, OT y la Geopolítica del Caos Climático
+

Las infraestructuras críticas dejaron de ser únicamente un objetivo, ahora son un arma dentro de la crisis climática. Actores de amenaza, como APTs patrocinadas por Estados y grupos hacktivistas, comprometen de forma sistemática redes eléctricas, sistemas de abastecimiento de agua y activos de energía renovable, explotando protocolos heredados de ICS desarrollados en las décadas de 1970 y 1980.

09:30 - 10:10
Alberto Barrón (México)
Living off the Land AI: Cuando tu IA Trabaja para el Atacante
+

Esta charla explora la evolución del "Living off the Land" al "Living off the AI", mostrando cómo los atacantes pueden abusar de LLMs, agentes y herramientas legítimas de IA durante una intrusión. A través de casos reales y demostraciones técnicas, analizaremos estas nuevas amenazas y cómo investigar forensicamente las acciones realizadas por sistemas de IA comprometidos.

10:15 - 10:55
David Bernal (México)
La carrera armamentista de la inteligencia artificial: el futuro es ahora
+

La IA acelera la carrera armamentista, dando ventajas críticas tanto a defensores como atacantes. Descubre cómo agentes autónomos detectan zero-days y analizan malware en apenas segundos. Analizamos fraudes financieros reales causados por deepfakes y ataques de ingeniería social automatizada.

10:55 - 11:25
Break
11:25 - 12:05
Erick Maldonado (Guatemala)
When Trust Becomes Privilege: Rethinking AD CS Security
+

La sesión replantea el problema de AD CS, pasando de considerarlo un problema de configuración errónea a una debilidad del modelo de confianza, y propone una forma diferente de razonar sobre la seguridad de la identidad: el compromiso puede derivarse del diseño, no solo lograrse mediante la explotación.

12:10 - 12:50
Marcos Guadarrama (Colombia)
Ciberresiliencia como KPI: Ciberseguridad y Gestión de Dispositivos
+

En un entorno donde las amenazas digitales evolucionan con mayor rapidez que nunca, la ciberresiliencia se convierte en un KPI indispensable para cualquier organización que busca garantizar continuidad operativa y una postura de seguridad sólida.

12:55 - 13:35
Carlos Diaz (México)
Hardware Hacking, qué hay dentro de un repetidor
+

La charla trata sobre cómo se logró obtener un superusuario dentro de un repetidor de red de internet, utilizando herramientas como BurpSuite haciendo modificaciones de Payloads, FlashRom para obtener el filesystem, y de manera física usando UART.

13:35 - 14:35
Almuerzo
14:35 - 15:15
Nicolas Pizarro (Chile)
Del leak al impacto: forense defensiva de datos personales expuestos
+

La charla propone una metodología defensiva para transformar documentos, planillas y bases heterogéneas en una medición trazable de impacto real sobre personas, identificando titulares únicos y clasificando datos personales y sensibles.

15:20 - 16:00
Isabel Manjarrez (México)
JanelaRAT, a rapidly evolving banking malware family with Latin Style!
+

JanelaRAT apareció a finales de 2023, atacando a usuarios de diversas instituciones financieras y criptomonedas en Latinoamérica. Esta presentación revisará las características y evolución de esta familia de malware.

16:00 - 16:30
Break
16:30 - 17:10
Ashley Muñoz (México)
Minutos que salvan millones: Identificación, contención y análisis de CVE-2025-71257
+

Exploraremos el ciclo de vida de un ataque real en el cual se explotó el CVE-2025-71257 en un servidor de Ticketing llamado BMC Footprints, analizando el vector inicial, las Webshells y los movimientos laterales.

17:15 - 17:55
Asher Davila (USA)
Reverse Engineering en tiempos de los LLMs
+

Una keynote sobre cómo usar y refinar modelos de lenguaje para hacer reversing. Trabajaremos con binarios reales, muestras de malware y firmware para mostrar dónde funcionan los LLMs y dónde fallan.

17:55 - 18:15
Cierre y Sorteo 8.8

Agenda 8.8 Monterrey

Hora
Expositor
Charla
08:00 - 09:00
Ingreso
09:00 - 09:05
Tec MTY (México)
Bienvenida Tecnológico de Monterrey
+

Bienvenida institucional a cargo del Tecnológico de Monterrey.

09:05 - 09:10
Sebastián Rebolledo y Gabriel Bergel (Chile)
Introducción 8.8
+

Introducción oficial al evento 8.8 Unreal Monterrey.

09:10 - 09:25
Cybelle Oliveira (Brasil)
Colapso Operativo, APTs, OT y la Geopolítica del Caos Climático
+

Cybelle Oliveira

Las infraestructuras críticas dejaron de ser únicamente un objetivo, ahora son un arma dentro de la crisis climática. Actores de amenaza, como APTs patrocinadas por Estados y grupos hacktivistas, comprometen de forma sistemática redes eléctricas, sistemas de abastecimiento de agua y activos de energía renovable, explotando protocolos heredados de ICS desarrollados en las décadas de 1970 y 1980.

09:30 - 10:10
Alberto Barrón (México)
Living off the Land AI: Cuando tu IA trabaja para el Atacante
+

Alberto Barrón

Esta charla explora la evolución del "Living off the Land" al "Living off the AI", mostrando cómo los atacantes pueden abusar de LLMs, agentes y herramientas legítimas de IA durante una intrusión. A través de casos reales y demostraciones técnicas, analizaremos estas nuevas amenazas y cómo investigar forensicamente las acciones realizadas por sistemas de IA comprometidos.

10:15 - 10:55
Quetzalcoatl Martínez (México)
Hackeando la Creatividad
+

Quetzalcoatl Martínez

Conectar conferencias de ciberseguridad transformaron mi forma de aprender, crear y conectar con otros. A través de mi experiencia en eventos como DragonJAR, 8.8, DEF CON, RootedCON, mostraré que el mayor aprendizaje no viene solo de lo técnico, sino de la comunidad y las ideas que surgen en ella.

10:55 - 11:25
Coffee Break
11:25 - 12:05
Erick Maldonado (Guatemala)
When Trust Becomes Privilege: Rethinking AD CS Security
+

Erick Maldonado

La sesión replantea el problema de AD CS, pasando de considerarlo un problema de configuración errónea a una debilidad del modelo de confianza, y propone una forma diferente de razonar sobre la seguridad de la identidad: el compromiso puede derivarse del diseño, no solo lograrse mediante la explotación.

12:10 - 12:50
Marcos Guadarrama (Colombia)
Ciberresiliencia como KPI: Ciberseguridad y Gestión de Dispositivos
+

Marcos Guadarrama

En un entorno donde las amenazas digitales evolucionan con mayor rapidez que nunca, la ciberresiliencia se convierte en un KPI indispensable para cualquier organización que busca garantizar continuidad operativa y una postura de seguridad sólida.

12:55 - 13:35
Diego Hernández (México)
Using Legitimate Services to Bypass AV & EDR
+

Diego Hernández

En esta charla analizaremos cómo los atacantes transforman plataformas legítimas y cotidianas en herramientas de evasión y canales de Comando y Control (C2) para vulnerar entornos protegidos y evadir antivirus o EDR modernos.

13:35 - 14:35
Almuerzo
14:35 - 15:15
Tony Aceves (México)
"TRUST ME, I'M LYING": El Arte del Engaño ha Evolucionado
+

Tony Aceves

La ingeniería social lleva décadas siendo el vector de ataque más efectivo contra las organizaciones y la inteligencia artificial acaba de convertirlo en algo exponencialmente más peligroso.

15:20 - 16:00
Isabel Manjarrez (México)
JanelaRAT, a rapidly evolving banking malware family with Latin Style!
+

Isabel Manjarrez

JanelaRAT apareció a finales de 2023, atacando a usuarios de diversas instituciones financieras y criptomonedas en Latinoamérica. Esta presentación revisará las características y evolución de esta familia de malware.

16:00 - 16:30
Coffee Break
16:30 - 17:10
Eli Ruiz (México)
One-Man SOC 2026: How to Defend with Almost Nothing
+

Eli Ruiz

La industria de la seguridad lleva años vendiendo la misma fantasía: un SOC 24/7, analistas por turnos, licencias enterprise, presupuesto ilimitado. Mientras tanto, la mayoría de las organizaciones en LATAM operan con una persona, herramientas gratuitas y atacantes que no respetan esa brecha.

17:15 - 17:55
Ashley Muñoz (México)
Minutos que salvan millones: Identificación, contención y análisis de CVE-2025-71257
+

Ashley Muñoz

Exploraremos el ciclo de vida de un ataque real en el cual se explotó el CVE-2025-71257 en un servidor de Ticketing llamado BMC Footprints, analizando el vector inicial, las Webshells y los movimientos laterales.

17:55 - 18:15
Cierre y Sorteo 8.8

Sponsors

Diamond
Silver
Comunidades de apoyo