Ekoparty Miami 2026 Jaime Andrés Restrepo CO I know kung fu
"I know kung fu" — downloading skills Matrix-style to power up your bug bounty process
ResearchersJaime Andrés Restrepo CO
Presented at Ekoparty Miami 2026
"I know kung fu" — downloading skills Matrix-style to power up your bug bounty process
ResearchersJaime Andrés Restrepo CO
Presented at Ekoparty Miami 2026
Biometrics are perceived as the definitive frontier of identity, but our research reveals a glass perimeter: transparent to the attacker and structurally fragile. Through environment instrumentation, we demonstrate how liveness detection collapses under attacks ranging from the physical lens to Kernel-level hijacking. This is not about isolated bugs, but the failure of a trust model that leaves business logic entirely exposed affecting millions of users and companies.
ResearchersJavier Bernardo AR·Dan Borgogno AR
Presented at Ekoparty Miami 2026
No abstract was found on the conference website.
ResearchersJorge Litvin AR
Presented at Ekoparty Miami 2026
While most cyber ranges are focused on attacker agents and limited by rigid abstractions that fail to model the complexity of modern threats, Trident addresses this gap by integrating attacker, defender and benign agents into a Docker-based, hyper-realistic autonomous cyber range. In this session, we shift the spotlight entirely to the Blue Team, exploring how researchers and developers can evaluate novel defender agents and security tools within authentic enterprise networks.
ResearchersJuan Andrés Loncharich AR·Julián Ignacio Fernández AR
Presented at Ekoparty Miami 2026
Esta charla busca evidenciar un problema que esta afectando a multiples empresas que implementan reconocimiento facial, dentro de su proceso diario. Ya sea para hacer validacion de integridad, pagos, 2FA, etc.
Se mostrara la tecnica de Spoofing de camara, sumado a una componente de IA para poder modelar/crear input que luego sera utilizado mediante el spoofing de camara.
ResearchersJuan Urbano Stordeur AR
Presented at Ekoparty Miami 2026
Los borradores cibernéticos son la versión cibernética del napalm, llevando la destrucción del mundo físico al ciberespacio, y han sido las armas más utilizadas en las ciberguerras durante la última década. Estos borradores están diseñados para destruir todo lo que encuentran a su paso: archivos, discos, copias de seguridad, lo que sea. Y son diseñados deliberadamente de esta manera por un grupo especializado con el objetivo de desestabilizar un país entero en tiempos de guerra.
En esta charla, repasaremos la historia de los borradores cibernéticos, desde nuestro descubrimiento de Flame en 2012 hasta nuestra investigación más reciente sobre un borrador cibernético destructivo al que llamamos Lotus Wiper. Analizaremos los detalles técnicos y ofreceremos una visión general del impacto que este tipo de armas cibernéticas tienen en países, empresas y personas de todo el mundo.
ResearchersLisandro Ubiedo AR
Presented at Ekoparty Miami 2026
No abstract was found on the conference website.
ResearchersLucas Lavarello AR
Presented at Ekoparty Miami 2026
Harvest Now, Decrypt Later" (HNDL) no es un problema del futuro, es un ataque silencioso y masivo que está ocurriendo en este preciso instante. Agencias estatales y competidores corporativos están interceptando y almacenando exabytes de tráfico cifrado para descifrarlo una vez que la computación cuántica alcance su madurez (el llamado Q-Day).
Esta charla magistral desmitifica la amenaza cuántica y explica con claridad cómo algoritmos matemáticos como el de Shor colapsarán los estándares actuales de seguridad (RSA, ECC).
ResearchersMariano Facundo Scigliano AR
Presented at Ekoparty Miami 2026
El mayor error estratégico de un líder de ciberseguridad es diseñar arquitecturas para mitigar las amenazas del pasado. Durante décadas, operamos bajo el modelo perimetral tradicional ("Fuerza contra Fuerza"), asumiendo que el tráfico interno era confiable y el externo hostil. Hoy, ese modelo ha colapsado ante La Nueva Ciberguerra No Lineal, un escenario de amenazas asimétricas donde los atacantes han dejado de usar malware tradicional. Ya no traen sus propias armas; usan las nuestras. Mediante tácticas de Living off the Land (LotL), operan en modo sigiloso abusando de herramientas administrativas legítimas para camuflarse en el ruido diario de la infraestructura corporativa.
Esta sesión es un llamado a la toma de conciencia estratégica. A través del análisis de ejemplos reales y patrones de ataque modernos, expondremos cómo esta amenaza invisible ya está vulnerando los enfoques tradicionales. Ante la fricción operativa que impide alcanzar un modelo Zero Trust perfecto, los asistentes comprenderán la urgencia de adoptar medidas estratégicas basadas en la "asunción de brecha" (Assume Breach). Discutiremos cómo evolucionar de la dependencia de controles estáticos hacia la Inteligencia de Comportamiento y la Evaluación Continua de Compromiso (CCA), la única vía para cazar las anomalías que delatan al adversario cuando las firmas y los binarios fallan.
Basada en el artículo "The New Non-linear Cyberwarfare", esta sesión traslada las lecciones críticas de la evolución militar al escenario cibernético moderno. Analizaremos cómo el cambio histórico de la guerra lineal a tácticas asimétricas se ha convertido en la innegable realidad de los ciberataques actuales.
ResearchersMario Lobo CO
Presented at Ekoparty Miami 2026
Exploraremos vectores de ataque como la manipulación de lógica de negocio y APIs. Además, discutiremos cómo los atacantes combinan errores de configuración, malas prácticas de desarrollo y falta de controles compensatorios para comprometer entornos críticos
ResearchersMiguel Alonso Lopez Abarca PE
Presented at Ekoparty Miami 2026
This talk provides a practical approach to evaluating LLM and Generative AI vulnerabilities. The presentation will cover how initiatives like OWASP Top10 for LLM and the Gen AI Red Teaming Guide can support standardized AI security assessments and adversarial testing practices.
ResearchersRafael Soares Ferreira BR
Presented at Ekoparty Miami 2026
The most recent supply chain attacks don't exploit vulnerabilities in code. They exploit the pipeline. Nobody treats it as an attack surface, and that's exactly how Shai-Hulud compromised 14k+ secrets without touching a single application. Through a live demo you'll see the attack from the attacker's perspective and walk away with a practical framework to evaluate and strengthen your own pipelines.
ResearchersRicardo Sánchez Bermúdez PE
Presented at Ekoparty Miami 2026
¿Qué puede ser más aterrador que una vulnerabilidad de día cero? Una serie de falsos negativos combinados con una falsa sensación de seguridad en un equipo de operaciones de seguridad desprevenido. En esta charla práctica, mostraré cómo un atacante puede interrumpir la recopilación de registros de AWS y evadir la detección dentro del margen de tiempo disponible
ResearchersSantiago Abastante AR
Presented at Ekoparty Miami 2026
New features are the most fertile ground for bug hunters. In this turbo talk I walk through how an endpoint in the "Unboxing" feature of a major e-commerce platform turned out to be vulnerable to SSRF: the first sniff at the feature, the validation bypass, and the road to the report in the bug bounty program.
ResearchersAdrián Pedrazzoli AR
Presented at Ekoparty Miami 2026
Static wordlists are a lie we tell ourselves: same wordlists == same bugs. This talk shows why content discovery and fuzzing in real-world bug bounty targets fail when every assessment starts from the same stale inputs. This talk walks through dynamic fuzzing techniques and introduces an open-source tool that builds, mutates and combine wordlists based on the live context of the assessment, tested across bug bounty programs and pentest engagements.
ResearchersAgustin Aguirre AR
Presented at Ekoparty Miami 2026
Traditional mobile security is based on the assumption that the operating system is a trusted environment. However, within the mobile phone repair ecosystem, automated “one-click” tools that claim to bypass protection mechanisms and conceal Root status from financial applications have become increasingly widespread.
This presentation analyzes how these types of tools can operate as part of hybrid Malware-as-a-Service (MaaS) schemes, combining evasion techniques on mobile devices with the distribution of information-stealing malware targeting the computers used by technicians. Through reverse engineering, dynamic analysis, and C2 infrastructure research, the operational behavior of these threats is exposed, along with their impact on the trust chain of the mobile ecosystem.
ResearchersBruno Fonseca PE
Presented at Ekoparty Miami 2026
César Gaytán va a estar presentando su primer novela, cypher404. Un mundo con delitos cibernéticos, mucha adrenalina y técnicas de hacking 100% reales.
ResearchersCésar Gaytán MX
Presented at Ekoparty Miami 2026
Los enfoques actuales de threat modeling en IA fallan porque no reflejan cómo los sistemas basados en LLM se rompen en el mundo real. Esta charla propone un enfoque ofensivo donde el threat modeling se utiliza para diseñar ataques explotables contra agentes, sistemas RAG y arquitecturas con tool calling. Se presentarán técnicas prácticas para transformar modelos de amenazas en vectores reales de explotación, incluyendo prompt injection avanzado, abuso de herramientas y manipulación de contexto. Dirigido a red teamers que quieren dejar de documentar riesgos… y empezar a explotarlos
ResearchersChristian Urcuqui CO
Presented at Ekoparty Miami 2026
Los modelos de machine learning ya son utilizados para detectar malware y ransomware en entornos reales. Pero ¿qué ocurre cuando el atacante comienza a manipular directamente al modelo? Esta charla presenta cómo técnicas de adversarial machine learning pueden ser utilizadas para evadir sistemas de detección de ransomware y cómo estos mismos ataques permiten diseñar defensas más resilientes. A partir de un caso práctico, se explorará el paso de una perspectiva ofensiva a una estrategia defensiva basada en robustez y seguridad de modelos.
ResearchersChristian Urcuqui CO
Presented at Ekoparty Miami 2026
Es una charla intensiva y práctica que te recorrera desde los fundamentos hasta la vanguardia de la Cyber Threat Intelligence (CTI). Descubriremos por qué la CTI dejó de ser un “nice-to-have” para convertirse en un imperativo de supervivencia organizacional, tocando piezas clave como el ciclo de inteligencia, los tipos (estratégica, táctica y operacional), las fuentes éticas y efectivas (OSINT, HUMINT, SIGINT y más). Aprenderemos a aplicar frameworks de referencia mundial como MITRE ATT&CK, Cyber Kill Chain y el Diamond Model. Cerraremos con una demo en vivo: “Puedes correr, pero no puedes esconderte”. Ahi mostrare, paso a paso y en tiempo real, cómo desanonimizar servicios y operadores en la Dark Web, demostrando que ni siquiera los rincones más oscuros de internet son 100 % seguros cuando se aplica inteligencia correctamente.
ResearchersDavid Perez AR
Presented at Ekoparty Miami 2026
What if the most sophisticated attack against your institution didn't come from a foreign group or a global campaign, but from the badge that walks past you every day?
In this talk, we reveal the behind-the-scenes of an investigation that exposed a case of corporate espionage in the Latin American financial sector, where the line between organized crime and an APT becomes dangerously thin.
ResearchersDiego Matos Martins BR·Wesley Silva BR
Presented at Ekoparty Miami 2026
What happens when you are reverse engineering a device and you hit the wall? You found that the device’s architecture is not X86, no ARM, no MIPS, it’s just a proprietary architecture with basic information available online. You know you can reverse engineer a full Instruction Set Architecture (from now, ISA), but it is going to take a lot of time and effort. So we asked ourselves: can AI do the tedious work for us?
The instructions for the processor are not more than bits, but for us, it could be translated to assembly instructions. This assembly is just a human-readable encoding of bits, and it could be completely novel. And finding the relation between this semantics and the bits is a really tedious job, so why not let this to the AI?
In this talk, we propose a methodology to automatically reverse engineer ISAs using a multi-agent AI pipeline. The approach combines deterministic bit-level analysis with LLM reasoning to recover the ISA from a JieLi JL7012F6 processor, taking as input the disassembled instructions from the vendor's toolchain and producing a processor specification for Ghidra.
Beyond the tool we develop and release, this talk explores new ways in which AI can help in the reverse engineering process and proves the capacity of this technology in this field. Today, AI focuses on the higher levels of computation, but it is really useful in the lower levels too; we just have to find the fit.
ResearchersGaston Aznarez AR·Dan Borgogno AR
Presented at Ekoparty Miami 2026
Demostrar la viabilidad de utilizar el algoritmo Shor para romper la Criptografía de Curva Elíptica (ECC)
ResearchersGerman Gustavo Bollmann AR
Presented at Ekoparty Miami 2026
Se mostraran métodos prácticos para capturar y analizar tráfico en aplicaciones móviles Android, iOS y basadas en Flutter. Se abordan proxies a nivel de sistema operativo, instrumentación dinámica para redirigir tráfico hacia un proxy y técnicas de bypass de SSL pinning. Se incluyen demos operativas y material reproducible.
ResearchersJuan Martinez Blanco AR
Presented at Ekoparty Miami 2026