EKOPARTY 22 — EMBRACE THE CHAOS🔥
Order is an illusion.
Stability is a promise made by those in control.
Privacy is an illusion.
Authenticity is an illusion.
Control is an illusion.
EMBRACE THE CHAOS.
📆 October 7–9, 2026
📍 CEC Buenos Aires
🎫 https://t.co/2sUKuvkVYv
Charlas Main Track by @bancogalicia I EKO Buenos Aires 2026 🔥
🗣️ “Prompt Critical: AI-driven Weaponization of a UniFi OS RCE Chain” dictada por Jon Williams.
🎯 La consola UniFi que administra la red de tu oficina, incluyendo las cámaras y cerraduras de acceso conectadas a ella, puede ser tomada por completo mediante una única solicitud web y sin necesidad de contraseña. Y ese acceso sigue funcionando incluso después de aplicar la solución oficial. En esta charla, Jon va a demostrar en vivo cómo funciona la toma de control completa.
🚀 La parte más sorprendente es que no hizo ingeniería inversa del producto manualmente. Construyó un laboratorio de investigación de vulnerabilidades utilizando herramientas de IA comunes y disponibles en el mercado, y dejó que la IA llevara adelante el proceso completo, desde el firmware en bruto hasta un exploit funcional.
Así que al finalizar, vas a entender cómo funciona realmente el ataque y cómo este mismo entorno podría utilizarse para investigar un próximo objetivo. Plus: veremos en qué aspectos la IA demostró ser realmente capaz y en cuáles se quedó corta.
🎙️ Esta charla será dictada en inglés.
📅 Ekoparty Buenos Aires | 7, 8 y 9 de octubre 2026
🎫 Comprá tu entrada ahora en https://t.co/sJ1zuBlLCY
Charlas Main Track by @bancogalicia I EKO Buenos Aires 2026 🔥
🗣️ “Patriot Bait: How One Man and an AI Agent Ran a Five-Year Influence Operation and a Six-Minute Botne” dictada por @s1lva_lucas
🎯 La IA agéntica ahora permite que una sola persona haga el trabajo de todo un equipo, y esta charla muestra exactamente cómo se ve eso en la práctica. Seguimos a un actor de amenazas ruso-parlante, de bajo nivel técnico y que operaba en solitario, conocido como “bandcampro”, quien llevó adelante durante cinco años una operación de ciberdelito casi por completo utilizando una IA comercial con sus medidas de seguridad vulneradas.
Los hallazgos que se mostrarán en esta charla provienen de múltiples fuentes que rara vez aparecen juntas: el propio entorno de trabajo del actor, que quedó expuesto; sus conversaciones de Telegram; y más de 200 registros de sus sesiones con Gemini CLI.
🚀 La charla abordará una campaña de fraude de cinco años, basada en temáticas MAGA/QAnon y operada a través de un canal de Telegram con 17.000 suscriptores. Allí, una versión de Gemini con sus medidas de seguridad vulneradas impulsaba un pipeline de contenido llamado “Quantum Patriot”, un chatbot utilizado para una estafa bajo el nombre “QFS 2.0 Terminal” y una falsa wallet de autocustodia que, en realidad, era un RAT.
También se expone el funcionamiento técnico detrás de la operación: un actor que escribía únicamente instrucciones simples en ruso hizo que la IA migrara un botnet de C&C activo que controlaba máquinas dentro de una clínica odontológica en aproximadamente seis minutos, reduciendo toda la capacidad de C&C a tres archivos de texto plano de menos de 5 KB.
🎙️ Esta charla será dictada en inglés.
📅 Ekoparty Buenos Aires | 7, 8 y 9 de octubre 2026
🎫 Comprá tu entrada ahora en https://t.co/sJ1zuBlLCY
¡Bienvenido @ThreatLocker a la EKO Buenos Aires 2026! Gracias por acompañarnos como Gold Sponsor 🥇
🎯 ThreatLocker ofrece soluciones de Zero Trust a tu organización con controles que te permiten decidir quién y qué accede tu entorno. Detené los ataques antes de que ocurran.
📌 Conocé más >> https://t.co/58hquOxeo1
📅 Ekoparty Buenos Aires | 7, 8 y 9 de octubre 2026
🎫 Comprá tu entrada ahora en https://t.co/sJ1zuBlLCY
¡Nos vemos en @ekoparty !
Los días 7, 8 y 9 de octubre vamos a estar en el CEC – Centro de Convenciones Buenos Aires siendo parte de una nueva edición de uno de los encuentros más importantes de la comunidad de ciberseguridad.
Charlas Main Track by @bancogalicia I EKO Buenos Aires 2026 🔥
🗣️ “Zero-Knowledge cracking of a 1983 Apple II Hardware Copy Protection” dictada por @inbarraz
🎯 En su juventud, Inbar crackeó cientos de juegos y otros programas protegidos contra copia, pero todo lo hizo en la plataforma IBM PC x86. Cuando un coleccionista de retrocomputación encontró un antiguo software hebreo de 1983 para Apple IIe, protegido contra copias mediante un dongle de hardware, aprovechó la oportunidad, a pesar de que no sabía absolutamente nada sobre la computadora, su arquitectura ni su sistema operativo. En esta charla va a contarnos sobre su proceso de aprendizaje y cómo fue descubriendo las cosas sobre la marcha en su recorrido para encontrar el sistema de protección contra copias y crackearlo.
🎙️ Esta charla será dictada en inglés.
📅 Ekoparty Buenos Aires | 7, 8 y 9 de octubre 2026
🎫 Comprá tu entrada ahora en https://t.co/sJ1zuBlLCY
Charlas Main Track by @bancogalicia I EKO Buenos Aires 2026 🔥
🗣️ “Hacking the KIA Real Time Operative System” dictada por @revers3vrything
🎯 Esta charla es la parte 3 de la investigación de Danilo sobre cómo hackear su propia head unit de KIA. En 2025, descubrió una vulnerabilidad en el proceso de bootloader del RTOS (Real Time Operating System) propietario utilizado por KIA. La vulnerabilidad permitía inyectar archivos PNG arbitrarios en el proceso de bootloader, haciendo posible modificar la apariencia del sistema de infoentretenimiento de KIA.
🚀 Por eso, desarrolló una herramienta que automatiza la explotación de esta vulnerabilidad, desde la infección del firmware hasta obtener un shell en el teléfono celular del conductor. Combinó una mezcla de técnicas de hardware hacking, desarrollo de malware, ingeniería social y reversing. En 2026, se divulgaron vulnerabilidades en la biblioteca libpng. Después de analizar el RTOS, determinó que una de estas vulnerabilidades también afectaba la implementación utilizada por KIA, y reportó el problema. En esta charla, te cuenta todo el detalle de la investigación.
🎙️ Esta charla será dictada en inglés.
📅 Ekoparty Buenos Aires | 7, 8 y 9 de octubre 2026
🎫 Comprá tu entrada ahora en https://t.co/sJ1zuBlLCY
Volver a ver este clip sabiendo que @chemaalonso vuelve a la EKO este año, hits different. 😎
En 2024 volvió después de más de 10 años y pasó por el Lado B para dejarnos un consejo que todavía resuena: no quedarse quieto, investigar, intentarlo y animarse a compartir. Dos años después, tenemos una nueva oportunidad de escucharlo. 🔥
Pero esta vez no solo se va a subir al escenario principal, sino que también va a firmar sus libros, compartir un Meet & Greet exclusivo para quienes tengan entrada Champion, y ojalá, re-visitar por el Lado B. 👀
🎟️ ¡No te lo pierdas! Usá el código EKOCHEMA15 y obtené 15% OFF en tu entrada >> https://t.co/roZfXKiO5M
📆 7, 8 y 9 de octubre
📍 CEC - Buenos Aires
¡Bienvenido @Secur00 a la EKO Buenos Aires 2026! Gracias por acompañarnos como Gold Sponsor 🥇
🎯 Secur0 conecta organizaciones con hackers éticos de primer nivel para encontrar vulnerabilidades antes que los atacantes. Simula ataques reales en un entorno controlado, para que sepas qué reforzar sin distraerte de tu negocio. Y si no encuentra nada, no pagas.
🚀 Trabaja a través de modelos como bug bounty, donde solo se paga por resultados, programas de divulgación responsable (VDP) y pentesting tradicional, adaptándose al nivel de madurez y necesidades de cada organización.
📌 Conocé más >> https://t.co/dAxSI36kZ1
📅 Ekoparty Buenos Aires | 7, 8 y 9 de octubre 2026
🎫 Comprá tu entrada ahora en https://t.co/sJ1zuBlLCY
¿Vas a participar de las Speed Interviews y querés que tu perfil destaque? 🤓🚀
Tenés pocos minutos para generar una conexión, mostrar quién sos y dejar una buena impresión. Y sí, sabemos que puede dar nervios. Por eso, en este video te dejamos los principales tips para que llegues más preparado, puedas aprovechar al máximo cada entrevista y encuentres tu próxima oportunidad laboral en ciberseguridad. 💪
🤝 Y acordate: cuando terminen las entrevistas, seguí recorriendo. La EKO también es un lugar para hacer networking, conocer empresas y conectar con personas de la industria.
📌 ¡Postulate, preparate y aprovechá cada encuentro! >> https://t.co/UMg9uOAu20
📅 Ekoparty Buenos Aires | 7, 8 y 9 de octubre 2026
🎫 Comprá tu entrada ahora en https://t.co/sJ1zuBlLCY
¡Gracias @F5 por acompañarnos a la EKO Buenos Aires 2026 como Silver Sponsor 🚀
🎯 F5 se especializa en la seguridad de aplicaciones y APIs. En un mundo donde la superficie de ataque se expande a través de nubes y microservicios, su misión es proteger la lógica del negocio. Con un profundo enfoque en la protección de aplicaciones web (WAAP), la seguridad de APIs y la mitigación de amenazas automatizadas, ayuda a los equipos de seguridad a defenderse de los ataques más sofisticados.
📌 Conocé más >> https://t.co/szSDXhiVuN
📅 Ekoparty Buenos Aires | 7, 8 y 9 de octubre 2026
🎫 Comprá tu entrada ahora en https://t.co/sJ1zuBlLCY
📱 ¿Querés especializarte en Mobile Security?
En Ekoparty Trainings, nuestras capacitaciones pensadas para aprender de forma práctica, técnica y hands-on, podés llevar tus conocimientos al siguiente nivel. Y esta vez, Just Mobile Security te trae un CTF pensado para que puedas conseguir una beca para cursar uno de ellos: “Practical Mobile Application Exploitation: Android y iOS” 🤓
¿Cómo? Completá el desafío y competí por:
🥇 1° puesto → 100% de beca
🥈 2° puesto → 50% de beca
🥉 3° puesto → 25% de beca
🏅 4° puesto → 10% de beca
Podés elegir entre “Practical Mobile Android” o “Practical Mobile iOS” y profundizar tus conocimientos en seguridad de aplicaciones móviles. 💪
🚀 Cuanto mejor y más rápido resuelvas los desafíos, mayor será tu beca. Y no solo te especializás, sino que también te llevás premios exclusivos de Just Mobile Security.
📌 ¡No te pierdas esta oportunidad! Ingresá al siguiente link y empezá a competir >> https://t.co/2FxyFHEFxN
Charlas Main Track by @bancogalicia I EKO Buenos Aires 2026 🔥
🗣️ “¡Atrápalos Ya! How To Capture 3.5 Billion WhatsApp Accounts” dictada por @ggegenhuber, @x64pr0fessor y Phillip Frenzel.
🎯 WhatsApp tiene más de 3 mil millones de usuarios y, en Latinoamérica, es prácticamente imposible evitarlo. Pero ¿qué pasa cuando una función diseñada para encontrar a tus amigos puede utilizarse para encontrar a casi todo el mundo? Gabriel, Max y Phillip hicieron ingeniería inversa de la API de descubrimiento de contactos de WhatsApp y costruyeron un sistema capaz de detectar cuentas a gran escala. De unos 63 mil millones de números de teléfono posibles, encontraron más de 3.500 millones de cuentas activas de WhatsApp, utilizando una sola máquina y una única dirección IP.
🚀 Pudieron recopilar fotos de perfil, claves públicas, información de dispositivos, timestamps y textos de “about”, números antiguos que habían sido filtrados, claves criptográficas reutilizadas, indicios de operaciones de estafa, y más. Esta charla muestra cómo convirtieron el descubrimiento de contactos de WhatsApp en una Pokédex global, qué aprendieron a partir de 3.500 millones de cuentas y por qué proteger el contenido de los mensajes no es suficiente cuando los metadatos de los usuarios todavía pueden ser descubiertos a esta escala.
🎙️ Esta charla será dictada en inglés.
📅 Ekoparty Buenos Aires | 7, 8 y 9 de octubre 2026
🎫 Comprá tu entrada ahora en https://t.co/sJ1zuBlLCY
¡La comunidad hacker no para de crecer! 💪
Las comunidades son parte fundamental de la EKO: espacios que reúnen personas con intereses, conocimientos y experiencias en común para compartir, aprender y seguir haciendo crecer el ecosistema de ciberseguridad. Y este año no es la excepción. 🛠️🔥
Deslizá para abajo, conocé las comunidades que van a estar presentes, y no te pierdas de pasar a visitarlas en la EKO Buenos Aires 2026. 👇
📅 7, 8 y 9 de octubre 2026 en el CEC - Buenos Aires
🎫 Comprá tu entrada ahora en https://t.co/sJ1zuBlLCY