Entradas

Resumen de Conferencia - Ingeniería Inversa con LLMs - Conferencia 8.8 México

Resumen de Conferencia - Ingeniería Inversa con LLMs Sintesis de Conferencia Ingeniería Inversa de Malware con LLMs Uso de Grandes Modelos de Lenguaje y Agentes Automatizados en Análisis de Seguridad Ponente: Asher Dávila — Investigador de Ciberseguridad IoT/OT en Palo Alto Networks (Silicon Valley) Enfoque: Automatización de análisis de binarios, frameworks de agentes y límites actuales de la IA 1. Herramientas y Agentes de Análisis El uso de LLMs en ingeniería inversa no reemplaza los descompiladores tradicionales, sino que se integra en ellos mediante plugins y asistentes inteligentes para acelerar la comprensión del código: R2AI (Radare2): Funciona como un asistente interactivo ( copilot ) para el framework radare2 . Incorpora el módulo Decay , diseñado para descompilar ensamblador y generar pseud...

Análisis de Seguridad en Active Directory (AD CS) y la Herramienta SECPTION - Conferencia 8.8 México

Análisis de Seguridad en Active Directory (AD CS) y la Herramienta SECPTION Ponente: Erick Maldonado (Gerente Regional en Devel Group, Guatemala) Evento: Conferencia 8.8 México Tema: Evaluación de riesgos por malas configuraciones en Active Directory Certificate Services (AD CS) mediante la herramienta Open Source SECPTION. Origen y problemática de las plantillas en AD CS El ponente explicó que desde el lanzamiento de Windows 2000 hasta las versiones actuales, Active Directory incorpora Certificate Services (AD CS) para la autenticación basada en certificados. A lo largo de dos décadas, Microsoft añadió múltiples plantillas predeterminadas para facilitar la administración operativa, pero omitiendo un enfoque nativo de ciberseguridad. Esta falta de endurecimiento ( hardening ) y la tendencia de los administradores a realizar instalaciones por defecto ("siguiente, siguiente") generan vectores de vulnerabilidad documentados de...

Análisis de un Ciberataque Autónomo por IA - Conferencia 8.8 México

Ponente: David Bernal (Líder y Gerente de Respuesta a Incidentes en Mandiant para América Latina) Evento: Conferencia 8.8 México Tema: Caso de estudio real sobre la detección, mitigación y hallazgos de un ataque avanzado conducido por agentes autónomos de Inteligencia Artificial. Fases del ataque analizado Fase A (Compromiso Inicial): Inyección de comandos en un servidor expuesto a Internet aprovechando vulnerabilidades en la aplicación web de la víctima. Fase B (Movimiento Lateral y Autocorrección): Intento de movimiento lateral hacia un servidor interno Tomcat. Al fallar por falta de validación CSRF ( JSESSIONID y nonce ), el agente de IA diagnosticó el error, reescribió el comando en solo 34 segundos pasando las cookies requeridas e inyectó un archivo ejecutable malicioso .war . Fase C (Robo de Sesiones): Extracción automatizada de tokens y credenciales a una velocidad de 4 a 66 procesos por minuto. Fase D (Exfi...

Análisis Forense en la Era de la IA y Ciberseguridad - Conferencia 8.8 México

Análisis Forense en la Era de la IA y Ciberseguridad Durante la presentación, el ponente expuso los complejos desafíos que enfrentan las organizaciones actuales ante ciberataques que involucran agentes de inteligencia artificial (IA) e infraestructuras avanzadas. Análisis de un incidente impulsado por IA El especialista detalló el flujo de un ataque sofisticado en el que un atacante utilizó un vector como WhatsApp para detonar la ejecución de un archivo PDF malicioso. Este archivo fue diseñado para coincidir de manera semántica mediante un envenenamiento en el sistema de Retrieval-Augmented Generation (RAG). Tras la activación, múltiples agentes de IA dentro de la organización comenzaron a recopilar datos confidenciales de plataformas como Salesforce y SharePoint para empaquetarlos y exfiltrarlos a través de enlaces temporales de Azure (SAS). Presión corporativa y toma de decisiones El ponente destacó la alta presión que enfrentan los equipos de tecn...

Conexión de teclado Bluetooth por CLI a Ubuntu

  You can try running bluetoothctl from the command line, make sure your device is on / ready to be discovered: $ bluetoothctl [NEW] Controller AA:BB:CC:DD:EE:FF device-name [default] Any other bluetooth devices will be listed here. You'll then be inside a  [bluetooth]  prompt. First, turn bluetooth power on (if your device is off): [bluetooth]# power on Changing power on succeeded Then, make sure your agent is registered: [bluetooth]# agent on Agent registered [bluetooth]# default-agent Default agent request successful Now you can scan for devices from the console: [bluetooth]# scan on Discovery started [CHG] Controller AA:BB:CC:DD:EE:FF Discovering: yes [NEW] Device FF:EE:DD:CC:BB:AA Someone's Keyboard You can manually pair from here as well: [bluetooth]# pair FF:EE:DD:CC:BB:AA Attempting to pair with FF:EE:DD:CC:BB:AA [CHG] Device C8:E0:EB:04:52:55 Connected: yes At this point, you should be prompted to enter a pin code for pairing: Request PIN code [agent] Enter P...