Entradas

Mostrando las entradas de agosto, 2026

Resumen de Conferencia - Ingeniería Inversa con LLMs - Conferencia 8.8 México

Resumen de Conferencia - Ingeniería Inversa con LLMs Sintesis de Conferencia Ingeniería Inversa de Malware con LLMs Uso de Grandes Modelos de Lenguaje y Agentes Automatizados en Análisis de Seguridad Ponente: Asher Dávila — Investigador de Ciberseguridad IoT/OT en Palo Alto Networks (Silicon Valley) Enfoque: Automatización de análisis de binarios, frameworks de agentes y límites actuales de la IA 1. Herramientas y Agentes de Análisis El uso de LLMs en ingeniería inversa no reemplaza los descompiladores tradicionales, sino que se integra en ellos mediante plugins y asistentes inteligentes para acelerar la comprensión del código: R2AI (Radare2): Funciona como un asistente interactivo ( copilot ) para el framework radare2 . Incorpora el módulo Decay , diseñado para descompilar ensamblador y generar pseud...

Análisis de Seguridad en Active Directory (AD CS) y la Herramienta SECPTION - Conferencia 8.8 México

Análisis de Seguridad en Active Directory (AD CS) y la Herramienta SECPTION Ponente: Erick Maldonado (Gerente Regional en Devel Group, Guatemala) Evento: Conferencia 8.8 México Tema: Evaluación de riesgos por malas configuraciones en Active Directory Certificate Services (AD CS) mediante la herramienta Open Source SECPTION. Origen y problemática de las plantillas en AD CS El ponente explicó que desde el lanzamiento de Windows 2000 hasta las versiones actuales, Active Directory incorpora Certificate Services (AD CS) para la autenticación basada en certificados. A lo largo de dos décadas, Microsoft añadió múltiples plantillas predeterminadas para facilitar la administración operativa, pero omitiendo un enfoque nativo de ciberseguridad. Esta falta de endurecimiento ( hardening ) y la tendencia de los administradores a realizar instalaciones por defecto ("siguiente, siguiente") generan vectores de vulnerabilidad documentados de...

Análisis de un Ciberataque Autónomo por IA - Conferencia 8.8 México

Ponente: David Bernal (Líder y Gerente de Respuesta a Incidentes en Mandiant para América Latina) Evento: Conferencia 8.8 México Tema: Caso de estudio real sobre la detección, mitigación y hallazgos de un ataque avanzado conducido por agentes autónomos de Inteligencia Artificial. Fases del ataque analizado Fase A (Compromiso Inicial): Inyección de comandos en un servidor expuesto a Internet aprovechando vulnerabilidades en la aplicación web de la víctima. Fase B (Movimiento Lateral y Autocorrección): Intento de movimiento lateral hacia un servidor interno Tomcat. Al fallar por falta de validación CSRF ( JSESSIONID y nonce ), el agente de IA diagnosticó el error, reescribió el comando en solo 34 segundos pasando las cookies requeridas e inyectó un archivo ejecutable malicioso .war . Fase C (Robo de Sesiones): Extracción automatizada de tokens y credenciales a una velocidad de 4 a 66 procesos por minuto. Fase D (Exfi...

Análisis Forense en la Era de la IA y Ciberseguridad - Conferencia 8.8 México

Análisis Forense en la Era de la IA y Ciberseguridad Durante la presentación, el ponente expuso los complejos desafíos que enfrentan las organizaciones actuales ante ciberataques que involucran agentes de inteligencia artificial (IA) e infraestructuras avanzadas. Análisis de un incidente impulsado por IA El especialista detalló el flujo de un ataque sofisticado en el que un atacante utilizó un vector como WhatsApp para detonar la ejecución de un archivo PDF malicioso. Este archivo fue diseñado para coincidir de manera semántica mediante un envenenamiento en el sistema de Retrieval-Augmented Generation (RAG). Tras la activación, múltiples agentes de IA dentro de la organización comenzaron a recopilar datos confidenciales de plataformas como Salesforce y SharePoint para empaquetarlos y exfiltrarlos a través de enlaces temporales de Azure (SAS). Presión corporativa y toma de decisiones El ponente destacó la alta presión que enfrentan los equipos de tecn...