home.social

#rootedcon — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #rootedcon, aggregated by home.social.

fetched live
  1. Me encantó la charla de Manuel González Regal en la @rootedcon 2026. En ella presentó técnicas inéditas de persistencia en Linux.

    Explicó, entre otras cosas, cómo abusar de opciones de configuración de OpenSSH.

    Aquí mi resumen para Araintel:
    araintel.com/articulos/manuel-

    #RootedCon #Ciberseguridad #OpenSSH

  2. Por último en la mesa redonda "El encaje de los derechos de las personas en la esfera ciber".

    Nos advirtieron de:
    - El peligro de las censuras "contra lo que no nos gusta".
    - La importancia del anonimato.
    - El peligro de usar "los niños" como excusa para obtener el control de las comunicaciones.

    #RootedCon

  3. En “Técnicas inéditas de persistencia en
    Linux. MITRE AT&CK y el efecto túnel.”, Manuel García Regal nos cuenta:

    - Formas en que ciber-atacantes
    - Pueden abusar opciones de configuración de software linux, como OpenSSH
    - Para conseguir permanencia en el sistema.

    Eso es, una vez que han entrado, tener más fácil volver a entrar.

    #RootedCON

  4. En su charla “Does your AI Agent know too much? A practical look at Confidential Computing”, Laura Lacarra y Pablo González:

    - Nos dan un toque de atención sobre los Agentes. ¡Tienen muchos de nuestros datos!

    - La Computación Confidencial y los “Attestation” protegen datos en uso.

    #RootedCON

  5. En “Elche: Diario íntimo de un ciberataque”,
    Josué Castillo y Mª Asunción Brotons nos han contado cómo vivieron el ciberataque a la infraestructura del ayuntamiento, y cómo está siendo la recuperación.

    Han recalcado la necesidad de:
    - Cooperación entre administraciones.
    - Planes de acción preparados por adelantado.
    - Contar en público la experiencia.

    #RootedCON

  6. Otro año, un auténtico placer participar en la #rootedcon #criptoredcon.

    Ayer @paurea y yo hablamos (muy rápido, eso sí :)) sobre los rootkits de Linux y ¡la sala estaba llena! Me alegra ver que los asuntos relacionados con el hacking de sistemas (Linux, C, bajo nivel) siguen generando bastante interés en la era del mega hype de la IA.

    Aquí tenéis el preprint del artículo de 45 páginas con todos los detalles: arxiv.org/abs/2506.07827

  7. En “Inside the Apple Orchard: 20 years of
    macOS Malware TTPs”, Daniel Lastanao Miró y Ricardo J. Rodríguez nos han contado:

    - Que Mac también tiene malware, y mucho.
    - Que son mayoritariamente de anuncios y de robo de información.
    - Que se adaptan rápido a los nuevos tiempos.

    #RootedCON

  8. Tomar notas me ayuda a controlar el déficit de atención durante las conferencias.

    Empiezo hilo con mis notas de la #RootedCon.

    Inside the machine: The war on Digital Rights in Europe
    By @echo_pbreyer

  9. Este año volvemos a la #RootedCON con una charla llena de TTP, malware, mala baba y drama. Mi compinche en el bien Ana Nieto

    y yo vamos a desgranar un incidente del grupo APT Lazarus desde dos puntos de vista: malware y respuesta ante incidentes.

    Y lo interesante (además del incidente y del bicho, q se las pelan) es que vamos a demostrar cómo DFIR y Malware son FAM: en este incidente, sin Malware DFIR habría perdido IOC y alguna TTP clave para terminar de explicar el incidente.

    ... y sin DFIR, Malware no habría tenido el contexto y las piezas clave para poder montar (bueno, desmontar) el bicho. Así que si quieres ver incidentes guapos, colaboración en ciber y muchas "cositas" que pasaron, vente a la #RootedCON !!! rootedcon.com/ 😎 🧑‍🚒 🤘

  10. Estoy muy contento por volver a participar en la #RootedCON / #CriptoredCON el 5 de marzo en Madrid. Allí estaremos dando la charla "Desafiando la detección de rootkits de área de usuario en Linux". Os esperamos :) :)

  11. Undokumentierte Befehle in #ESP32, welche es ermöglichen per #Bluetooth RAM und Flash auszulesen und zu manipulieren. Könnte eine #Backdoor sein - oder Codereste, die nicht in den Release sollten. Unschön ist es in jedem Fall, auch wenn IMO die Gefahr überschaubar ist, da ein Angreifer ja recht nah ran muss.

    bleepingcomputer.com/news/secu
    #RootedCON #espressif

  12. Ara a la #Rootedcon2025 #Rootedcon debat sobre com Tebas està trencant parts d’internet cada cap de setmana, per evitar que es retransmetin partits de futbol, milers de webs i serveis caiguts…

  13. Haciendo las transparencias para la charla de la #rootedcon del jueves que viene sobre dispositivos WORM (write once read many) y logs seguros.

    ¿Tenéis una disquetera a mano?

  14. El jueves 6 de marzo a las 16:00 @paurea y yo
    estaremos dando nuestra charla en #rootedcon en la sala 18, en el track de la conferencia #criptored

    Este cacharrito:

    está montado en un Linux como un disco USB formateado con ext4

    ofreciendo un fichero de log en el que solo se pueden añadir datos (y leerlos)

    los malos no podrán borrar o alterar nada aunque sean root

    si lo logran, no pasará una verificación

    #socarrat

  15. En la charla de #rootedcon #criptored hablaremos sobre nuestro proyecto actual, Socarrat, y cómo crear discos USB con WORM baratos para asegurar los logs.

    Aquí tenéis un preprint del resumen de dos páginas con las ideas principales de Socarrat:

    gsyc.urjc.es/~esoriano/socapre

  16. Ya está disponible la agenda del track de #criptored en la #rootedcon, el jueves 6 de marzo a las 16:00 tenemos un poco de Socarrat :)

    criptored.es/con/

  17. Muy ilusionado por participar de nuevo en #rootedcon este 2025, en el track de #criptored.

    @paurea y yo hablaremos de nuestro nuevo proyecto, Socarrat. Contaremos como crear volúmenes ext4 y ExFAT con propiedades WORM (Write Once Read Many) baratos, con una Raspberry Pi, para asegurar nuestros logs.