faradaysecBy faradaysec|November 22, 2024|8 Minutes

Faraday at Ekoparty 2024: recap

Sumamos otra Ekoparty en la Ciudad de Buenos Aires. Fue un encuentro alucinante, lleno de actividades, charlas, desafíos, y mucho ruido. 

Ekoparty 2024 fue mucho más que un evento de ciberseguridad: fue un punto de encuentro para compartir conocimiento, crear comunidad y celebrar las últimas novedades y descubrimientos. Nuestro equipo tuvo una destacada participación en diversos espacios, demostrando no solo su expertise técnico, sino también su compromiso con la comunidad. 

Nuestro equipo de research participó en tres espacios hablando de lo que más saben: hardware hacking, ingeniería inversa y dispositivos IoT. Unos días antes de la conferencia y en el marco de los Trainnings de Ekoparty, Octavio Gianatiempo y Gastón Aznarez dictaron un workshop para mejorar y expandir habilidades de seguridad ofensiva y encontrar vulnerabilidades en dispositivos embebidos.

Durante la conferencia, Octavio y Gastón presentaron su investigación sobre routers Draytek. Se trata de un estudio avanzado sobre vulnerabilidades en routers con hallazgos definitivos para el sector en un intento por proteger a usuarios de posibles ataques. Su charla en el Main Track estuvo a sala llena y muy pronto estará disponible el video completo.

Además participaron y colaboraron en el Village de Car Hacking dando un taller CAN Bus 101: Ingeniería Inversa y Adaptadores DIY, explorando el protocolo que permite la interacción entre sistemas en autos modernos, con trucos prácticos de ingeniería inversa. Un montón de información valiosa para ponerse hands-on a resolver problemas concretos.

Por otro lado, Agustín Baranoski, nuestro analista de seguridad y embajador de Hack the Box en Argentina, dictó un curso sobre cómo iniciarse en resolver desafíos de la plataforma. ¡Crack total! Además de Agustín, en el equipo de Faraday contamos con otro embajador de Hack the Box  que estuvo presente en la conferencia con un stand. Se trata de Juan Mamani, quien forma parte del Salta Cybersecurity Club, un grupo apasionado que organiza competencias, talleres y retos CTF para la comunidad. Un verdadero orgullo tenerlos en el equipo.

Nuestro Head of Security Services, Gabriel Franco, estuvo presente con el Red Team de Faraday, liderando dos charlas esenciales para el futuro del hacking. Por un lado, Emploleaks, la herramienta revolucionaria que detecta tempranamente filtraciones de datos de empleados. Miles de personas ya la usan. Descubre el proyecto en GitLab.

Y en segundo lugar, la charla “Pentesting, herramientas open-source y AI” una chance perfecta para aprender sobre las últimas tendencias y usarlas para potenciar el trabajo del pentester. Pronto compartiremos este material.

Investigar, compartir, apasionar a otros y seguir compartiendo, es lo que nos impulsa desde Faraday. Agradecemos el increíble esfuerzo de Octavio, Gastón, Agustín, Juan, y Gabriel y a todos ustedes por sumarse con tanta energía a las actividades que lideraron en esta Ekoparty.

También participamos en Ekojobs, un espacio dedicado a conectar talento con oportunidades en ciberseguridad. En Faraday estamos buscando profesionales para diversas áreas, y esta fue una excelente oportunidad para acercarnos a la comunidad. ¡Pronto comenzaremos la segunda ronda de entrevistas con los preseleccionados!

Nuestra presencia en la conferencia se completó con un stand que recibió a cientos de personas por día. Allí, realizamos demostraciones de nuestra plataforma de manejo de vulnerabilidades, respondimos todas tus preguntas, tomamos café de especialidad juntos, y organizamos un CTF con premios entregados en la ceremonia de cierre.

Gracias por ser parte de esta experiencia alucinante. Estamos muy felices por haber podido compartir todo esto con ustedes ¡Muchas gracias!

We’ve added another amazing Ekoparty experience in Buenos Aires to our history! It was an incredible event packed with activities, talks, challenges, and a lot of excitement. Above all, it was a beautiful opportunity to share expertise and experiences.

Ekoparty 2024 was more than just a cybersecurity conference—it became a hub for knowledge sharing, community building, and celebrating the latest discoveries and innovations. Our team played a prominent role across various sessions, showcasing not only their technical expertise but also their commitment to the community.

Our research team shone in sessions dedicated to hardware hacking, reverse engineering, and IoT devices. Before the conference, Octavio Gianatiempo and Gastón Aznarez conducted a workshop designed to expand offensive security skills and uncover vulnerabilities in embedded devices.

During the event, they presented groundbreaking research on Draytek routers, shedding light on critical vulnerabilities. Their talk on the Main Track drew a full house, and the recording will soon be available.

They also led the CAN Bus 101 workshop at the Car Hacking Village, teaching reverse engineering techniques and DIY adapter creation for modern car systems. Attendees walked away with hands-on insights for solving real-world problems.

Security analyst and Hack the Box ambassador Agustín Baranoski delivered an introductory course on tackling platform challenges. Joining him was fellow Faraday ambassador Juan Mamani, who collaborates with the Salta Cybersecurity Club to host competitions and CTF challenges, exemplifying the spirit of community engagement.

Gabriel Franco, our Head of Security Services, presented two pivotal talks:

Emploleaks, a revolutionary tool for early detection of employee data leaks. Thousands already rely on it—check it out on GitLab!

Pentesting, Open-Source Tools, and AI, offering fresh insights into leveraging these advancements to enhance pentesting workflows. Stay tuned for the full material release!

We also participated in Ekojobs, a dedicated space connecting talent with cybersecurity opportunities. As Faraday continues to grow, this was an invaluable chance to engage with the community. Shortlisted candidates will soon advance to the next round of interviews!

Our booth welcomed hundreds of visitors daily. We showcased our vulnerability management platform, fielded questions, shared specialty coffee, and hosted a CTF challenge, with prizes awarded at the conference’s closing ceremony.

A huge thank-you to everyone who joined us at Ekoparty 2024. We’re thrilled to have shared these incredible moments with you. Until next year!

Trainings, red teaming services, or continuous scanning? We’ve got you covered. 🚀⚡ 

Reach out for more information.