Sec/Admin

Sec/Admin Buscamos crear un evento que combine la administración de sistemas y la seguridad de la información compartiendo conocimiento útil.

Esta Sexta Edición de 2019 lleva por lema "Free Spirit". Buscamos crear un evento que combine la administración de sistemas y la seguridad de la información compartiendo conocimiento útil y aplicable a nuestros entornos de trabajo y desarrollo profesional. Disfrutando de la genialidad de mucho de nuestros ponentes. Pero lo más importante es crear una red de contactos, ponernos cara ,compartir cono

cimiento entre amigos y dar un lugar a los investigadores en seguridad informática dónde exponer sus conocimientos y sus investigaciones. – secadmin 2015.

18/06/2026

🎥

Windows incorpora numerosas tecnologías de seguridad más allá de Windows Defender o el Firewall.

Una de ellas es AMSI, un componente diseñado para ayudar a detectar actividades potencialmente maliciosas antes de su ejecución.

En este fragmento de la charla *""Windows Internals for Red Teamers""*, Iván Cabrera analiza algunas técnicas utilizadas para interactuar con estos mecanismos y explica por qué conocer su funcionamiento resulta tan interesante para profesionales de la ciberseguridad.

🖥️ Windows Internals
🛡️ AMSI
🔍 Investigación en seguridad
⚙️ Red Team y Pentesting

Comprender cómo funcionan estos componentes permite entender mejor tanto las capacidades defensivas del sistema como los retos a los que se enfrentan los equipos de seguridad.

💻 Charla completa disponible en YouTube:
https://youtu.be/z5dHrn3ecjY?si=aXQIv5-WEaJruDGP

11/06/2026

🎥

Cuando comenzó la invasión de Ucrania, los ataques no se limitaron al campo de batalla.

Mientras se producían los bombardeos, también se lanzaban campañas de phishing, operaciones de desinformación y ataques contra infraestructuras digitales con un objetivo muy claro: controlar el relato y generar confusión.

En este fragmento, Rafael López explica cómo la ciberguerra moderna combina acciones técnicas y psicológicas para influir en gobiernos, organizaciones y ciudadanos.

⚔️ Ataques coordinados
📩 Campañas de phishing
🌐 Desinformación
🧠 Manipulación de la percepción pública

La tecnología ha cambiado la forma de hacer la guerra.

💻 Charla completa disponible en YouTube:
https://youtu.be/AmMC0qujt1g

09/06/2026

🎥

Durante años hablamos de inteligencia artificial como una tecnología del futuro.

Hoy, la IA ya está siendo utilizada para automatizar ataques, generar campañas de phishing más creíbles, desarrollar malware adaptativo y acelerar técnicas ofensivas dentro del mundo de la ciberseguridad.

Por eso, este año en SecAdmin presentamos oficialmente la temática de nuestra próxima edición:

🔐 SecAdmin 2026 — MalwareGPT

Una edición donde hablaremos sobre amenazas impulsadas por IA, automatización ofensiva, nuevas técnicas de ataque y los desafíos que afrontarán empresas y profesionales en los próximos años.

⚠️ Porque la IA no solo está ayudando a defender sistemas.

También está cambiando la forma de atacar.

📡 Síguenos en nuestras redes sociales para enterarte de todas las novedades.

28/05/2026

🎥

Muchas veces se asume que un portátil cifrado con BitLocker supone una barrera suficiente frente a un robo o pérdida física, pero determinados fallos de implementación pueden cambiar completamente el escenario 🔐

En este fragmento de su charla, Alejandro Hernando explica cómo, durante un ejercicio de Red Team, consiguieron extraer claves de cifrado, recuperar certificados utilizados para autenticación corporativa y terminar accediendo a la red interna de la compañía.

⚠️ A partir de ese acceso inicial:

📡 Consiguieron conectarse a la red corporativa
🚗 Utilizaron una Raspberry para mantener conectividad persistente
🧠 Realizaron movimientos laterales dentro del entorno
🔓 Escalaron el impacto del ejercicio desde un único portátil

Este tipo de situaciones reflejan cómo diferentes vectores aparentemente aislados pueden terminar encadenándose dentro de ataques reales.

💻 Puedes ver la charla completa aquí:
https://youtu.be/XXW0jUsUQ5g

⚔️ SecAdmin se apoya en tres pilares fundamentales: comunidad, ponentes y patrocinadores.Cada edición reúne a profesiona...
26/05/2026

⚔️ SecAdmin se apoya en tres pilares fundamentales: comunidad, ponentes y patrocinadores.

Cada edición reúne a profesionales, estudiantes, investigadores y apasionados de la ciberseguridad en un entorno pensado para compartir conocimiento, generar conexiones y vivir la tecnología desde dentro 🔐

🧠 Ponentes que aportan experiencia y contenido técnico real
👥 Una comunidad activa que sigue creciendo edición tras edición
🤝 Empresas que apuestan por apoyar iniciativas especializadas dentro del sector

Patrocinar SecAdmin no significa únicamente aparecer en un cartel, sino formar parte de un evento donde conviven networking, comunidad y visibilidad dentro de un público altamente especializado.

Además, supone una oportunidad para:

⚔️ Asociar tu marca al ecosistema de ciberseguridad
📡 Obtener visibilidad frente a perfiles técnicos y empresas
🤝 Generar conexiones reales durante el evento
🎤 Participar en una de las comunidades de ciberseguridad más activas de Andalucía

💻 Más información:
https://secadmin.es/patrocinadores/

📩 [email protected]

⚔️ SecAdmin no empieza el día del evento.Aunque noviembre es el momento donde todo cobra vida, detrás de cada edición ha...
21/05/2026

⚔️ SecAdmin no empieza el día del evento.

Aunque noviembre es el momento donde todo cobra vida, detrás de cada edición hay meses de trabajo, organización y preparación para construir una experiencia pensada para la comunidad de ciberseguridad.

Durante todo ese proceso:

☀️ Definimos la temática y la identidad visual
🤝 Buscamos patrocinadores y colaboradores
📅 Revisamos propuestas y construimos la agenda
✈️ Coordinamos speakers, viajes y logística
👕 Diseñamos el merch de cada edición
🎟️ Organizamos la salida de entradas Early Bird

Además, SecAdmin cuenta con el apoyo de voluntarios y del equipo de Dolbuck Ciberseguridad, que trabaja durante meses para sacar adelante cada edición.

Porque al final, SecAdmin va mucho más allá de las ponencias.

🌐 Hoy celebramos el Día de Internet en un contexto donde navegar ya no significa únicamente acceder a páginas web, sino ...
17/05/2026

🌐 Hoy celebramos el Día de Internet en un contexto donde navegar ya no significa únicamente acceder a páginas web, sino interactuar constantemente con servicios cloud, identidades digitales y plataformas que concentran una enorme cantidad de información sensible.

Actualmente, buena parte de las amenazas más relevantes en ciberseguridad se apoyan en elementos cotidianos de la navegación:

🎣 Phishing asistido por IA y páginas falsas cada vez más convincentes
🔑 Robo de credenciales, sesiones y tokens desde el navegador
🌐 Vulnerabilidades en servicios web, extensiones y navegadores
📦 Dependencias y repositorios comprometidos en la cadena de suministro digital
🧠 Deepfakes e ingeniería social avanzada

El navegador se ha convertido en uno de los principales puntos de exposición dentro de las organizaciones y también para usuarios avanzados, ya que concentra accesos a correo, SaaS, cloud y herramientas críticas.

⚠️ El problema ya no es únicamente descargar malware, sino la facilidad con la que una sesión comprometida puede escalar hacia entornos completos.

Por eso, entender cómo evolucionan estas amenazas se ha convertido en una parte esencial de la ciberseguridad moderna.

14/05/2026

🎥

En este fragmento de la charla “Hacking Azure”, Kino Makino explica cómo la manipulación de telemetría y la generación de logs falsos pueden afectar directamente a la capacidad de detección dentro de entornos cloud ☁️

A través de una prueba de concepto, muestra cómo un agente de monitorización y determinadas claves asociadas al entorno pueden utilizarse para generar grandes volúmenes de eventos falsos dentro de los sistemas de logging.

⚠️ Esto pone sobre la mesa varios problemas habituales:

* 🔑 Claves con permisos excesivos
* 📡 Dependencia absoluta de los logs
* 🌐 Configuraciones cloud demasiado permisivas
* 🧠 Falta de validación y correlación dentro del SIEM

Cuando un atacante puede alterar o contaminar las fuentes de monitorización, la capacidad de detección y respuesta comienza a deteriorarse rápidamente.

💻 Puedes ver la charla completa aquí:
https://youtu.be/dP0J7HqpeCI?si=517ego8ell35BwEM

07/05/2026

🎥

Cuando se habla de espionaje en Android, muchas veces toda la atención se centra en amenazas como Pegasus, pero existen campañas mucho más silenciosas que utilizan aplicaciones falsas y técnicas adaptadas a objetivos muy concretos 📱🕵️

En este fragmento de la charla, Josep Albors explica cómo una misma aplicación maliciosa modificaba su interfaz dependiendo del canal desde el que era descargada, permitiendo a los atacantes organizar y diferenciar mejor sus campañas.

🔍 Aplicaciones falsas
🌐 Webs maliciosas preparadas para distribuir malware
🎯 Objetivos específicos
🧠 Técnicas diseñadas para pasar desapercibidas

Este tipo de detalles son los que permiten entender cómo evolucionan las amenazas móviles actuales y por qué siguen siendo un vector tan efectivo.

💻 Charla completa disponible en YouTube:
https://youtu.be/zUjkyfLq588

🚢 El reciente ataque de ransomware al Puerto de Vigo nos deja una lección clara: incluso las infraestructuras críticas, ...
05/05/2026

🚢 El reciente ataque de ransomware al Puerto de Vigo nos deja una lección clara: incluso las infraestructuras críticas, con recursos y sistemas avanzados, pueden verse comprometidas.

Aunque la operativa física no se detuvo, la desconexión de los sistemas digitales obligó a trabajar de forma manual durante horas, evidenciando algo que muchas organizaciones todavía subestiman: la dependencia total de la tecnología.

🔍 Este caso pone el foco en varios puntos clave:

🔐 Aislar sistemas puede ser la única forma de frenar un ataque
🧠 La detección temprana marca la diferencia
🌐 Un servicio expuesto o una credencial comprometida puede ser suficiente
🧱 La segmentación es crítica para evitar la propagación
⚠️ Lo más preocupante no es cómo ocurrió, sino lo familiar que resulta el patrón.

👉 No hablamos de ataques imposibles, sino de errores conocidos que siguen ocurriendo.
En ciberseguridad, no se trata solo de evitar incidentes, sino de estar preparados para responder cuando suceden.

💬 ¿Crees que la mayoría de organizaciones podrían seguir operando si tuvieran que desconectar todos sus sistemas?

Dirección

Avenida De Las Universidades
Dos Hermanas
41704

Teléfono

+34954173111

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando Sec/Admin publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Compartir