Mostrando entradas con la etiqueta CON. Mostrar todas las entradas
Mostrando entradas con la etiqueta CON. Mostrar todas las entradas

viernes, junio 12, 2026

El negocio de la venta de datos de los asistentes a eventos: EuskalHack Security Congress, Sport Summit Madrid y muchos, muchos más.

En uno de esos buzones de correos que tengo yo para pruebas he comenzado a recibir en los últimos tiempos ofertas - una tras otra - para comprar datos de asistentes a eventos. No uno, ni dos, sino una larga lista de eventos de los que se ponen a la venta los datos personales y de contacto de los asistentes, y algunos de ellos conocidos por mí.

Figura 1: El negocio de la venta de datos de los asistentes a eventos.
EuskalHack Security Congress, Sport Summit Madrid y muchos más.

El mensaje es muy sencillo, viene desde una cuenta de Gmail "random" firmado por una persona cualquiera - y siempre diferente - pero el formato del mensaje es siempre el mismo.  Así que puede ser perfectamente una ciberestafa creada alrededor de la venta de datos y que realmente no haya dato alguno.

Figura 2: Venta de Datos de EuskalHack Security Congress

Como podéis ver, el asunto es tan "tricky" que venden datos de conferencias de hacking y espíritu CON, como es el próximo EuskalHack Security Congress que se hará la semana que viene en San Sebastián, es decir, incluso antes de que tenga lugar. Algo que hace sospechar mucho porque los organizadores no están vendiendo ningún dato a nadie.

Figura 3: Venta de datos del Congreso APEX FTE Ancilliary & Retailing 2026 en Dublin

Como podéis ver, los datos están a la venta antes de que se realice el congreso, así que entiendo que si existieran dichos datos estos deberían venir de algún partner de la tiquetera, o de los propios servicios de la tiquetera que se está utilizando para vender las entradas.

Figura 4: Venta de datos de MOVE Middle East 2026

Yo he ido a ver las tiqueteras que utilizaban algunos de estos eventos, y no son la misma, así que o todas tienen servicios de compra de datos, o bien en los Terms & Conditions cuando se sacan las cuentas los eventos, aceptan que la tiquetera puede hacer uso de esos datos, y hay empresas gente que los están comercializando masivamente, para después comprárselo a la tiquetera, o realmente es una estafa y punto.

Figura 5: Venta de datos del Pure London x JATC Summer 2026

Si no es la tiquetera, la alternativa sería que que hubiera un patrocinador común, con acceso a los datos, a todos estos eventos, pero no hay ninguno que yo vea que esté en todos, y dudo que ellos tengan acceso a los datos hasta que termine el evento. Así que huele mal.

Figura 6: Venta de datos de Forward Festival Frankfurt 2026

Me podría pasar el día dejándoos aquí ofertas de venta de datos de eventos que no han tenido lugar aún, pero que ya se están comercializando. No os voy a dejar todos, pero sí una gran muestra de ellos porque quiero que entendáis que esto no es algo puntual, sino práctica común y habitual este tipo de campañas.

Figura 7: Venta de datos de evento Offprice 2026

Además, tampoco hay una temática concreta, y se venden datos de todo tipo de eventos, incluido - como os he dejado al principio - eventos de hacking y ciberseguridad, lo que no deja de ser llamativo para hacer dudar sobre esto.

Figura 8: Venta de datos de Food 4 Future World Summit en Bilbao

Si antes os había dejado un evento en San Sebastián, pues justo el anterior tuvo lugar en Bilbao, que en este caso es un evento pasado, pero del que recibí la oferta de compra justo antes de que se realizara.  No está mal de datos que son más de once mil.

Figura 9: Venta de datos de "IGSX iGaming Customer Experience Summit 2026.
Otro evento para el día de mi cumpleaños.

Estos mensajes, como podéis ver, darían además una muestra de qué tamaño tiene el evento y de cuánto de exitoso ha sido en los registros, ya que para hacer más "apealing" la oferta, te indica en el correo el número de asistentes. Estos deberíamos entender que son "registrados" y no "asistentes" porque aún no han tenido lugar los eventos, así que todo muy raro.

Figura 10: Venta de datos del Sports Summit Madrid

Como se puede ver, en muchos casos, como en el ejemplo anterior, estos datos llevan el correo electrónico y el número de teléfono, lo que deja mucho de tu vida digital al descubierto. Estas bases de datos, si alguien las comercializa de verdad - que algunas se comercializan - luego alimentan a las plataformas de venta de datos asociados al Linkedin, y sufrimos spam telefónico masivo todos los que de una manera u otra caemos, por desgracia, en ella.

Figura 11: Venta de datos del evento SIL Barcelona

Estos "Data Brokers" se alimentan de todos estos datos conseguidos mediante compras, y esta información, en un mundo IA-First, seguro que son muy golosos para entrenar modelos de IA para el mundo del cibercrimen, o para crear Agentic AI de Hacking de compañías que tiren de un RAG/GrapRAG donde tienen los datos de los empleados de las compañías. 

Figura 12: Venta de datos del evento SIMAPRO Madrid 2026

Así, con estas bases de datos a mano, los Agentic AI de Red Teaming pueden hacer Spear Phishing en lugar de hacer Spam Phishing, o directamente llamarles por teléfono para encontrar la debilidad humana en el organización y conseguir colarse. Pero repito, no creo que estas ofertas lleven detrás  los datos realmente.

Figura 13: Venta de datos de Reset Connect 2026 en Londres

Insisto, no son todos los correos con todas las oferta de venta de datos que he recibido, pero sí que he querido que pudierais tener una representación larga de estos, para que entendáis que probablemente casi cualquier evento acabe aquí, entre otras cosas, porque puede que sean solo un gancho para la ciberestafa.

Figura 14: Venta de datos del evento Healthcare Leadership Quorum en Texas

Visto esto, por si acaso, hay que intentar no dar tu número de teléfono ni tu dirección de correo electrónico que pueda se utilizada para robar tu identidad o hacerte ataques automáticos, y ya os contaré lo que estamos construyendo en MyPublicInbox para atacar este problema. Seguro que os mola.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


miércoles, mayo 20, 2026

Invaders Must Die!: "Cheating" Space Invaders con Inteligencia Artificial para ganar en mi Spectrum

Puede sonar exagerado, pero muchos caminos hacia la tecnología comenzaron con un mando en las manos. Los videojuegos de ordenador, antes de la llegada del mundo Plug & Play con las PlayStation o las Xbox, reinaban con la frustración y la dificultad de pasar de fases, entre otras cosas. 
Nunca olvidaré mi primer "hack": quería jugar desesperadamente al "Maniac mansion 2, Day of the Tentacle" pero mi flamante 386SX con 2 MB de RAM no podía con semejante bestia, que necesitaba más memoria. 

Figura 2: Maniac Mansion V2 Enhanced de 1989

Tocaba llamar a mi colega de infancia, que era un cerebrito.

"Edita el config.sys y teclea exactamente esto…y después esto en el himem.sys"

, me decía. Y de esto iba seguido mi eufórico grito de:  

"¡FUNCIONA!"

Figura 3: Ejemplo de parte del proceso/llamada telefónica
durante los años 90, Tuning MSDOS…

Mi yo de 13 años aprendió la lección del famoso dicho sobre el conocimiento como herramienta de poder, o la versión descafeinada: conocer gente más lista que tú, una bendición que me permitía estirar ese 386 hasta donde podía…

Un gamer de niño en los 90

Mi obsesión por los videojuegos comienza en casa de mi tío en la antigua Yugoslavia, Belgrado, con las cintas de casete que cargaban lentamente algunos juegos míticos. El Space Invaders era uno de ellos, algo muy inusual en aquella época y en aquel país recién salido del comunismo. Esas primeras experiencias, donde no necesitaba un amigo o familiar para echar una partida, me hacían pensar lo inteligentes que eran los diseñadores, pero que siempre había "tácticas" que tú descubres jugando ese nivel imposible una y otra vez, perdiendo vidas, hasta que ya lo dominabas y entendías cómo estar un paso por delante.


Siempre fui impaciente, detestaba tener que pasar algunas fases aburridas o hacer movimientos repetitivos. Bienvenidas las revistas HobbyConsolas, donde se publicaban "trucos" para tener vidas extra o superpoderes; bastaba repetir ciertas secuencias, ¡et voilà! Sin embargo, no siempre me podía permitir comprar la revista, o se agotaba, o el videojuego que tenía entre manos no disponía de "trucos". Tocaba… ¿jugar?

Warez, CheatCodes y Cracks

Tocaba descubrir sitios Warez donde grupos elitistas como CLASS, Razor1911, entre otros, tenían una escena donde además de "piratear" cualquier cosa también tenían una sección de cheat codes. Nuevamente descubrí la magia y el poder del conocimiento: bastaba con tener acceso a estos parches, aplicarlos en tu directorio del videojuego y tenías unos trucos que ni siquiera estaban "diseñados" por los creadores. Un ejemplo de la ingeniería inversa y sus capacidades, no sólo para saltarse las protecciones del acceso, sino también para acceder a estos privilegios que pocos tenían en aquella época.

Figura 5: Escena Warez activa con grupos de crackers,
reversers en la industria del gaming.

Veinte años más tarde sigo siendo impaciente y, aunque los videojuegos han dejado de motivarme como cuando era un niño, continúo pensando que jugar y divertirte con la tecnología son los pilares para conseguir superpoderes. De ahí nace mi apuesta personal con los Capture The Flag en congresos de ciberseguridad como Hackron, entre otros. Uno de los CTF de Hackron, el tablero del juego, una ciudad interactiva, cada flag del juego activa una interacción visual/sonora real sobre la ciudad.

Figura 6: El CTF de la Hackr0n sobre el mundo IoT en SmarCities

Diseñar retos, conectarlos con "cosas" y que según saques una flag haga una acción y provoque una emoción entre los jugadores es algo que siempre he considerado necesario para seguir motivando a las futuras promesas.

Hablando con algunos colegas a los que les molan este tipo de acciones —que llevan su tiempo para montarse— resulta que el uso de LLMs en estas competiciones hace que no sean ni relevantes ni divertidas; en minutos muchas de las flags se resuelven. Al principio del artículo pensaba insultar a estos "jugadores", pero resulta que son como yo en mi época joven: impacientes, y quieren sacar el cheat code para ganar de otra manera.

Una IA para mi Spectrum

Me hice la pregunta, si yo tuviera una IA en los años 90, acaso no la usaría? Al final Chema Alonso hace muchas pruebas de VibeCoding para AMSTRAD, no hay por qué no hacerlo para un Spectrum como el de mis primeros días de gamer. Dicho y hecho, me fui a comprar una réplica de la SPECTRUM que cuesta solo 99€ para validar esta idea.


No iba a dejar escapar esta oportunidad. Arranque el sistema, reviví esa bestia de "consola" que con su lenguaje BASIC/Ensamblador ZX80 era capaz de sacar maravillas, entre ellas, por supuesto, el mítico Space Invaders, ese juego difícil de narices que para "sobrevivir" tendrías que ser de otro planeta… en esta ocasión una segunda parte que ni llegue a jugar.

Figura 9: Space Invaders

Descargué el fichero del juego en formato TZX para dárselo a Claude Opus, pidiéndole en el prompt:

"Modifícalo en binario y consigue vidas extras, con las chorradas que te hacen la vida más fácil, como tener el autodisparo ON, etcétera." 

Figura 10: "Cheteando" el Space Invaders con Claude Opus en OpenCode

Claude Opus obedeció y, con algunos ajustes vía prompts, terminó cumpliendo con la misión. Mi siguiente prompt es donde hago lucir mi impaciencia: 

"Debes vencer a toda costa y evitar que te maten, el Game Over no existe, debes estar por encima de todo en este juego." 

Dicho y hecho, os dejo el resultado en el siguiente vídeo, para que veas qué bien funciona mi Spectrum y el Space Invaders "cheteado" con Claude Opus


Figura 11: Playing Space Invaders hacked by IA in a Spectrum "Replica"

Puedes consultar en esta guía lo que Claude ha aplicado dentro del fichero: Guía Ingeniería Inversa Spectrum, que hemos subido a Slideshare.



Más de treinta años después, esto terminará siendo parte de algún reto, de algún CTF enrevesado, pero sobre todo es la esencia de algo que me importa: aunque la incertidumbre sobre nuestra relevancia junto a la Inteligencia Artificial es real, quiero pensar que la creatividad visceral que poseemos los humanos sigue siendo imprescindible, y lo será durante muchos años más. 

"Invaders must die". 

Autor: Igor Lukic, organizador y fundador de Hackron

Contactar con Igor Lukic, organizador y fundador de Hackron

jueves, mayo 14, 2026

En Memoria de José Manuel Vera. Un periodista, amigo, en la comunidad hacker

Hoy es un día de mierda. Es lo primero y más importante que decir. Es un día de mierda, perder a alguien con José Manuel Vera. Una puta mierda. Porque era un compañero desde que nos conocimos hace doce años, y porque se convirtió en un amigo. Este amigo nos ha dejado repentinamente, y me enteré ayer por la tarde. Desde entonces tengo rabia, cabreo e impotencia.

Figura 1: En Memoria de José Manuel Vera.
Un periodista, amigo, en la comunidad hacker

Nos conocimos en el otoño del año 2012 cuando vino a Telefónica a hacerme una entrevista. Era un periodista que adoraba el hacking y la ciberseguridad - no muchos han acabado siendo ponentes de eventos como RootedCON -. Cuando nos conocimos quería hacerme fotos con una chaqueta americana para la portada de la revista ONE donde trabajaba en aquel entonces, pero le avisé de que yo me veo fatal con traje y que iba a quedar fatal.

Figura 2: Esta entrevista, foto y portada es de
José Manuel Vera y es de lo mejor que tengo.
Me lo regaló para mí él.

Me hizo un book de fotos con chaqueta - una verde para más dolor -, y cuando acabó, las vio, y dijo: "Tienes razón, vamos a usar la que te hemos hecho con camiseta, vaqueros y zapatillas deportivas", y así salió la revista. Me la hizo él, y a mi madre le hizo mucha ilusión. Y luego nos reímos muchas veces de lo mal que me queda el traje. "Hasta mis hijas me lo dicen, José Manuel", le decía después.

Después de ese momento, construimos una relación de amistad, de cariño, de colaboración constante. Se convirtió en mi amigo, en mi abrazo obligado en todas las CONs de hacking, mi apoyo en momentos de presión, y un promotor de todo lo que hacía yo. Me publicaba los libros de 0xWord en sus artículos y siempre, siempre, siempre me buscaba para saludarme o hacerse fotos conmigo.

Figura 3: José Manuel siempre de los nuestros

Estuvo conmigo durante más de catorce años siguiendo mi carrera, apoyándome, estando a mi lado siempre, sin importar el momento.  Tengo mil momentos, mil conversaciones, mil recuerdos con él. Pero hoy no estoy para contarlos. Este jueves pasado vino a verme. Acababa de publicar la reseña de mi último libro en su sección de la Biblioteca de SIC, y pasó a hacerse una foto conmigo - otra más - a saludarme y darme un abrazo.

Hacía nada de eso, solo cinco días, desde que nos dimos ese abrazo, como siempre, sólo que ese sería a la postres nuestro último abrazo. Nuestra última foto. Y es una puta mierda, porque no puedo decir más que buenas palabras de él.  Hoy estoy despidiendo a una buena persona, a un buen tío. Un tipo alegre, una persona cariñosa. Solo puedo enviar mi más sentido pésame a su familia, e intentar honrar la memoria de José Manuel con mi eterno aprecio, cariño y respeto por la persona que fue en vida. Te echaremos mucho tiempo de menos, compañero.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


domingo, mayo 03, 2026

Apoya a tu CON-Munidad y a sus Fundadores. Ahora toca la Hackr0n el 15 de Mayo.

Este 15 de Mayo tiene lugar la Hackr0n en Santa Cruz de Tenerife. Lo vi, y me acordé de Igor Lukic, de todos los años de trabajo impulsando sus queridas Islas Canarias. Me acordé de los años que lleva peleando por tener una CON de primer nivel mundial en Santa Cruz de Tenerife, para aglutinar al sector tecnológico de las maravillosas Islas Canarias, para que los jóvenes tengan acceso a los mejores ponentes, y para que exista un foro que permita impulsar a los profesionales canarios.
Pensé en lo afortunados que son todos aquellos que viven en alguna región donde un loco, o varios locos, deciden meterse en el trabajo ingente que es hacer una CON. No, no se hacen ricos. No es un camino fácil. No hay grandes patrocinadores. No es un gran negocio de venta de entradas. De hecho, saldar los gastos suele ser algo que cuesta conseguir en todas esas CON pequeñas, donde viajes, hoteles, promoción, cartelería, auditorios, impuestos, etcétera, hace que estos locos fundadores pioneros se dejen mucha vida en conseguir su locura: "Que mi ciudad tenga una CON de primer nivel mundial".
Cuando yo era joven, esto aún no existía, y conseguir aprender cosas de los mejores era muy difícil. Esto nos hacía perores profesionales. Nos obligaba a salir al mundo con menos conocimientos. Hoy, por suerte, con Internet y con las CONs hay muchas más posibilidades de acceder a ese conocimiento, pero las CONs te dan mucho más. 
  • Hacen que las empresas locales tengan visibilidad, esas empresas en tu ciudad donde si no quieres tener que emigrar para tener un buen trabajo debes encontrar trabajo. Así que les debe ir bien a las empresas locales para que tengas más oportunidades.
  • Las CONs dan siempre visibilidad al talento local. Jóvenes que aparece en sus primeras charlas como carta de presentación de su futuro profesional. Un trampolín para ellos.
  • Las CONs locales son un lugar para coordinar personas, profesionales, empresas, para estar unidos ante situaciones que puedan surgir, como la construcción de proyectos internacionales con financiación Europea que necesitan de la colaboración de un gran ecosistema.
  • Pero es que también son un lugar de aprendizaje con las conexiones inesperadas que surgen en los cafés con los asistentes. Personas que anónimas que yo he ido conociendo a lo largo de mis 25 años de dar conferencias y que me han enriquecido. Que he hecho proyectos con ellos. Que me han enseñado, guiado y hecho ser mejor profesional.
  • Las CONs son un lugar para que encuentres trabajo, socios, proyectos de emprendimiento, ideas, amigos, un lugar de pertenencia donde los más veteranos te pueden dar experiencia, consejos, ideas o apoyo en tu vida profesional.
El círculo virtuoso de las economías crecientes se basa en la existencia de un ecosistema, y las CONs son una pieza fundamental en el ecosistema tecnológico de ciberseguridad en cada ciudad o región donde están. Ir a una CON es apoyarte a ti. Es hacer que tu carrera profesional esté mejor valorada, que tenga más oportunidades, y que tenga más progresión en tu ciudad o tu región.

Esa CON pequeña donde van 100 o 200 personas tiene un valor incalculable para la región. La administración, las empresas y los profesionales deben volcarse en ella. Apoyar a esos locos como Igor Lukic - por ser la CON más reciente que tenemos ahora - a que crezca. A que sea un punto de atracción nacional o mundial. A que cada año tenga más fuerza y sea más grande.

Figura 3: Igor Lukic, organizador y fundador de Hackron

Y puedes colaborar de muchas formas. Yendo, por supuesto como asistente, pero también colaborando como voluntario, difundiendo que en tu ciudad hay una CON - siéntete orgulloso de eso y promociónalo en todas las redes sociales - comparte que vas a asistir, invita a gente a que vaya. Si eres un profesional, intenta dar una conferencia o un curso, haz un taller, u ofrécete para hacer cobertura del trabajo en tu blog, en tu canal de Youtube o TikTok de lo que allí pasa.
Suscríbete a los canales de tu CON, haz que su X, Instagram, Linkedin o Youtube sea grande. Ofrécete a colaborar. Si eres una empresa de la región de tecnología, y no estás allí, mal. Si no apoyas a la CON de tu ciudad mal. Manda a tus empleados a la CON. Y si eres un medio de comunicación de la región y no sacas la CON con orgullo, mal para ti también. Si el ecosistema crece, beneficia a todos. Jovenes bien formados implican nuevas empresas, nuevas empresas implican menor paro, más oportunidades, y una economía más floreciente.

Y por supuesto, la Administración Pública también debería ser un motor de crecimiento de las CONs, especialmente con la llegada de la disrupción laboral que estamos viendo en las empresas con la llegada masiva de la IA. Así que todos a una.

Yo estuve en los inicios de la RootedCON en Madrid - anteriormente a eso hacía mis eventos por España con la Gira Up To Secure - y desde el día uno les dije que podían contar con mi espada. Mientras la RootedCON se haga en Madrid, yo estaré el primero apoyando ahí con mi presencia, dando mi charla y promocionándola por todo el mundo. La siento como mi casa, y hacer que la CON de Madrid (y de España) sea grande, sé que es bueno para todos.

Así que todos los que estéis en las Islas Canarias, o seáis canarios, deberíais hacer que la Hackr0n sea un emblema que importe profesionales, asistentes y ponentes por la fuerza que ha traído, que las empresas que están allí hagan proyectos grandes por todo el mundo, y que nuestra profesión sea un foco de riqueza en la región. Si no tienes tu entrada de la Hackr0n ya, cómpralo, y apoyemos a Igor Lukic - y a todos los fundadores de las CONs en sus regiones - para que no se cansen, y sigan metiéndose en el lío que es hacer una CON de hackers. Esos locos son los que cambian las cosas.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


lunes, marzo 23, 2026

Hackén 2026: La CON de hacking en Jaén el 17 y 18 de abril del 2026

Los días 17 y 18 de Abril tenéis también una cita con la ciberseguridad y el hacking en la CON Hackén, una conferencia de dos días, con talleres, y ponencias, que tendrá lugar en el IFEJA Palacio de Ferias y Congresos de Jaén, y que será el foco ese fin de semana para formarse esa disciplina profesional nuestra que tanto amamos.

Entre los ponentes, pues tienes a muchos de los grandes de este país. Entre ellos,  Aitor Herrero, Antonio Cortes Barragán, Jezer Ferreira, Miguel Ángel de CastroRafa López, Roberto González, el gran Pablo González y nuestro querido Carlos García, autores estos dos del "Best Seller" Hacking Windows: Ataques a sistemas y redes Microsoft. Puedes consultar a todos los ponentes en la web.

Si quieres colaborar con la organización, o participar de alguna manera, puedes ponerte en contacto con ellos a través de su buzón de MyPublicInbox, o con los fundadores de dicho congreso que son: Antonio Cortes BarragánVíctor Pérez, el gran Nicomda y David Padilla Alvarado.

Y si quieres asistir, puedes comprar tus entradas para esta edición de Hackén, en la web del congreso, donde como puedes ver tienes varias opciones de precios.
Allí tendrás un espacio con los libros de 0xWord, se sortearán 10 paquetes de 1.000 Tempos de MyPublicInbox entre los asistentes, y si ya tienes Tempos en tu cuenta, puedes conseguir un descuento en el precio de las entradas a través de Tempos de MyPublicInbox, así que no tienes excusa para no participar si te gusta el contenido, ya que apoyarás que se sigan realizando este tipo de eventos en la zona.


Para conocer más sobre el evento, les he hecho una entrevista a los organizadores, para que nos cuenten un poco más de todo lo que hay en esta Hackén (Jaen), durante ese fin de semana de Abril. Aquí van las preguntas a Antonio Cortes Barragán, Víctor PérezNicolás Moral de Aguilar, Francisco Palma y David Padilla AlvaradoEntrevista a la organización de Hackén 2025

1. Bueno… parece que fue ayer cuando arrancó la primera edición de Hackén y ya van cuatro con ésta. Contadnos, ¿cómo ha evolucionado el congreso desde esa primera edición hasta ésta última?

La verdad que el tiempo pasa volando y es una de las preguntas que más ilusión nos hace responder. Si echamos la vista atrás y nos vemos reflejados en aquellos profesionales que iniciaron esta andadura sin saber que en muchos rincones de España en pleno 2026 conocerían de la existencia de Hackén, no nos lo hubiésemos creído.  
 
Llevamos pocos años en los que cada edición hemos intentado ir un paso más allá y que la gente, patrocinadores y ponentes vuelvan a casa con un rédito mayor de la edición pasada. Fruto de ese trabajo que partió en 2023 es como seguimos a día de hoy, en general muy contento de poner a Jaén en el mapa de los congresos de ciberseguridad en España.

2. En esta 4ª edición de Hackén, ¿cuáles son los principales objetivos y qué novedades podrán encontrar los asistentes respecto a años anteriores?

Nuestro objetivo principal para este 2026 es la consolidación definitiva como uno de los eventos de referencia en el sur de la península. Queremos que Hackén sea sinónimo de calidad técnica y cercanía.  
 
Como novedad, este año hemos aumentado la oferta técnica de los talleres prácticos, respondiendo a la demanda de los asistentes que quieren “ensuciarse las manos”.

3. Después de cuatro años vuestro congreso se va consolidando como un punto de encuentro para profesionales de la ciberseguridad. ¿Qué enfoque técnico define esta cuarta edición en términos de contenidos y nivel de especialización?

De cara a esta edición tenemos una fuerte presencia en aspectos de la ciberseguridad que están en auge como el bug bounty o la propia inteligencia artificial, sin desmerecer otras disciplinas como OSINT, Forense, Red Team abarcado todo el espectro completo de la ciberseguridad. 
 

4. Y los estudiantes, no nos olvidemos de ellos, qué podrán aprender y qué se encontrarán asistiendo a vuestro congreso. ¿Cómo creéis que le beneficiará su asistencia?

Para un estudiante, Hackén es el mejor "baño de realidad" posible. Aquí verán que la ciberseguridad no es solo lo que sale en las series o en los libros de texto. Aprenderán metodologías de trabajo reales y, sobre todo, tendrán la oportunidad de desmitificar la profesión. 

 
Su asistencia les beneficia enormemente al permitirles salir con una red de contactos (networking) que muchas veces se traduce en su primera oportunidad laboral o en encontrar un mentor que guíe sus pasos.

5. La ciberseguridad es un campo cada vez más transversal. ¿Qué perfiles profesionales participan en el congreso y qué aporta este encuentro a cada uno de ellos?

El espectro es muy amplio. Recibimos desde analistas SOC y pentesters que buscan técnica pura, hasta responsables de cumplimiento (compliance), abogados tecnológicos y perfiles de gestión (CISOs). 
A los técnicos les aporta actualización radical en herramientas y vectores de ataque; a los perfiles de gestión, les da una visión clara de los riesgos actuales y cómo se están moviendo las comunidades de atacantes y defensores en el mundo real.

6. Como ya sabemos la ciberseguridad no solo afecta a empresas tecnológicas, sino también a instituciones públicas y ciudadanos. ¿Cómo contribuye Hackén a concienciar sobre este tema?
 
En este ámbito contamos con el respaldo del Ayuntamiento de Jaén, en concreto la concejalía de empleo IMEFE, la Diputación de Jaén y las Fuerzas y Cuerpos de Seguridad del Estado. Desde las instituciones públicas se reconoce la importancia de concienciar sobre la protección tanto de sus propios activos como de los de la sociedad civil, entendiendo que la ciberseguridad se ha convertido en una prioridad esencial en la vida cotidiana de los ciudadanos.

7. El congreso reúne a expertos, empresas y talento emergente. ¿Qué oportunidades de networking y crecimiento profesional ofrece el evento? ¿Tendrán los estudiantes oportunidad de conectar con empresas, expertos y reclutadores?
 
Hacken nació precisamente con ese objetivo: que cualquier persona que asista pueda adquirir conocimientos sobre esta profesión y, al mismo tiempo, conectar con empresas que buscan cubrir la alta demanda de talento en el sector. 

Figura 10: Contactar con Francisco Palma

Además, el evento está abierto tanto a profesionales con experiencia que quieren seguir avanzando en su carrera, como a perfiles C-level que identifican oportunidades de negocio en este tipo de iniciativas.

8. Para terminar y para los que todavía dudan de asistir a Hackén, ¿por qué no deberían perderse esta cuarta edición?

Porque en Hackén no eres un número más en una sala de conferencias; aquí la comunidad es real. Es la oportunidad perfecta para vivir la ciberseguridad en un ambiente inmejorable, aprender de los mejores ponentes del país y, de paso, disfrutar de la gastronomía y la hospitalidad de Jaén. 
 
Si quieres saber qué se cuece de verdad en el mundo del hacking en 2026, tu sitio está aquí con nosotros. ¡Nos vemos en Jaén!

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


martes, marzo 17, 2026

Alcolea Party 10 a 12 de Abril en Alcolea del Río

Una vez el gran Sorian se embarca en mantener vivo el sueño de tener en Alcolea del Río (Sevilla), la Alcolea Party, donde comencé a ir hace ya muchos, muchos, muchos años - antes incluso de peinar canas -, y que si puedo, participo encantando con ellos. El año pasado estuve allí, y este año estaré virtualmente.
Las fechas serán los días 10, 11 y 12 de Abril de 2026, justo después de Semana Santa, y para pasar un fin de semana por allí. Como siempre, hay de todo un poco, pero con el espíritu de ser una Party, por lo que habrá mucho de gaming.
  • Conferencias: Centradas en ciberseguridad, IA en varios campos o diseño con Unreal Engine entre otros.
  • Torneos: Torneos de juegos comerciales. (Fortnite, Dragon Ball Figther Z, Gears of war, Beat Saber, Counter Strike)
  • Alcolea Multiversal: Juego hecho en Unreal Engine, donde tendrás que navegador por trocitos de Alcolea para encontrar “elementos” e interactuar con el mundo físico.
  • Actividades exclusivas: Astronomía (En la noche) y modding.
  • Torneos Junior (para los peques): Beyblade y Lego.

Además, este año,  todo el dinero este año va a ser para la ONG ANDEX, una asociación que trabaja y lucha en los casos de cáncer infantil, así que encima lo que te gastes por allí será para una cosa buena.
Yo estaré el Viernes por la tarde, en la sesión de las conferencias. No estaré presencialmente este año, pero sí que lo haré virtualmente desde Lisboa, para tener una sesión interactiva con todos los asistentes, así que nos veremos por allí todos. Y estará Silverhack por allí, así que estamos bien cubiertos.
Por lo demás, desde 0xWord enviaremos algunos de los libros, especialmente los que tenemos de Sorian publicados, para que los puedas comprar en la Alcolea Party, pero también estarán más libros nuevos disponibles.
El Sábado y el Domingo también tienes actividades, pero conferencias sólo el Sábado, donde tendremos a  otro grande de la ciberseguridad, Jorge Coronado, que lleva desde que era muy joven en este mundo profesional.
Si quieres colaborar con este proyecto, no dudes en ponerte en contacto con José Manuel Soriano, un viejo conocido de la comunidad tecnológica de este país, que lleva años empujando actividades como la Alcolea Party, desde hace muchos años.

Cualquier ayuda es buena, y seguro que teneos alguna cosa más con MyPublicInbox, así que anímate para ir, participar o para proponer más cosas, que necesitamos el máximo de actividades tecnológicas en este país para seguir subiendo el nivel de madurez profesional que gracias a estas actividades se consigue.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares