EKOPARTY trainings 2026
OPERACION INMERSIVA: ACCESO INICIAL CON INGENIERIA SOCIAL
Trainers: Daniel Isler & César Soto
🗣 Español
🕒 Horario: por confirmar
📆 5 y 6 de octubre 2026 (2 días)
📍ON SITE Buenos Aires
Descripción general:
La mayoría de los grandes ciberataques del mundo comienzan explotando una de las vulnerabilidades más críticas: el factor humano. Pero las reglas del juego han cambiado. Este training teórico-práctico está diseñado para quienes buscan perfeccionar sus habilidades de acceso inicial en entornos reales, ahora potenciadas por el poder de la Inteligencia Artificial y los dispositivos ofensivos.
Prepárate para una experiencia única, inmersiva y de alta tensión. Durante dos jornadas intensivas aprenderás a combinar el arte clásico del engaño con tecnología de vanguardia. Te sumergirás en la creación de ataques de nueva generación con herramientas impulsadas por IA: generación de voz (Text/Speech-to-Speech), manipulación de video en tiempo real, Face Swap y plataformas DFaaS (Deepfake as a Service).
Experimentarás de primera mano la tensión psicológica y técnica de suplantar identidades de forma hiperrealista para vulnerar los controles de seguridad más estrictos. Todo operará bajo un marco ético claro, con Reglas de Enfrentamiento (RoE) definidas y salvoconductos.
Esto no es solo un curso de laboratorio: es una operación encubierta en tiempo real.
¿Estás listo para infiltrar, persuadir y controlar?
Hacé click aquí para ver el temario completo
Quien completa con éxito las dos jornadas de Operación Inmersiva no se lleva un certificado más para archivar: se lleva un rango. Initial Access Operator es la distinción que acredita a quienes han demostrado, en un entorno real y bajo presión, que dominan el arte y la técnica del acceso inicial.
El rango se gana en terreno. Solo lo obtienen los operadores que superan el ejercicio final de simulación de adversario —reconocimiento, pretexto, brecha física, persistencia y exfiltración— ejecutado de principio a fin bajo Reglas de Enfrentamiento estrictas y con salvoconductos definidos.
¿Qué vas a explorar?
▸ Inteligencia ofensiva aplicada — OSINT, SOCMINT y HUMINT orientados al objetivo.
▸ Diseño de pretextos e identidades — construcción de personas creíbles y persuasión bajo presión.
▸ Ingeniería social potenciada por IA — clonación de voz, deepfakes y vishing hiperrealista.
▸ Evasión de controles físicos — lockpicking y clonación de credenciales de proximidad (RFID/NFC).
▸ Evasión de controles en hardware — Anti-Tampering y escenario de BitLocker con analizador lógico.
▸ Persistencia y exfiltración — despliegue de implantes ofensivos e infraestructura de Comando y Control (C2).
HANDS-ON
LA EXPERIENCIA FINAL: INFILTRACIÓN EN UN ENTORNO REAL
El clímax de Operación Inmersiva 2026 ocurre al dejar el aula para enfrentar un ejercicio práctico sobre un objetivo físico real. Formarás parte de un equipo táctico de acceso inicial y pondrás a prueba todo lo aprendido bajo la presión de un entorno no controlado.
1 INTELIGENCIA Y PREPARACIÓN (OSINT / HUMINT)
Comenzarán con el reconocimiento del objetivo, identificando a los empleados clave y las vulnerabilidades físicas y digitales del entorno.
2 EL ARTE DEL PRETEXTO IMPULSADO POR IA
Diseñarán un pretexting infalible. Con herramientas de Deepfake y clonación de voz ejecutarán una llamada de vishing hiperrealista para engañar al personal de seguridad o recepción y lograr autorización de ingreso.
3 BRECHA FÍSICA
Una vez dentro, sortearán los controles físicos: lockpicking para acceder a información confidencial y herramientas como Proxmark3 o Flipper Zero para capturar, analizar y clonar silenciosamente tarjetas y tags de proximidad (RFID/NFC) del personal.
4 PERSISTENCIA Y EXFILTRACIÓN
Con acceso a las oficinas desplegarán sus dispositivos: keylogger, USB Rubber Ducky o USB Ninja camuflado en un cable de carga, o un Shark Jack conectado a la red física. El objetivo: ejecutar payloads en segundos, establecer infraestructura de Comando y Control (C2) y exfiltrar datos críticos.
5 EXTRACCIÓN Y DEBRIEFING
Deberán abandonar las instalaciones sin levantar sospechas (evasión y ocultación). La operación cierra con un debriefing donde se analizan las métricas de éxito, los fallos y las lecciones aprendidas.
PLAN DE OPERACIONES
MÓDULO 1 – Know Your Enemy & El Arsenal de IA
▸ Conceptos avanzados de ingeniería social y evaluación mediante TTPs (Tácticas, Técnicas y Procedimientos).
▸ Levantamiento de información, Reglas de Enfrentamiento (RoE) y salvoconductos.
▸ Inteligencia aplicada: OSINT, SOCMINT y HUMINT.
▸ La nueva era de la amenaza: IA ofensiva, Text-to-Speech, clonación de voz y deepfakes aplicados a la ingeniería social.
▸ Persuasión, lenguaje no verbal, improvisación y manejo del “Status”.
▸ Metodologías para acceso inicial y valoración de hallazgos mediante CVSS.
MÓDULO 2 – Hands On — Inmersión Técnica y Física
▸ Construcción de pretextos, perfiles e identidades (Persona).
▸ Ataques digitales y mixtos: Phishing, Spear-Phishing, SMiShing, QRshing y vishing impulsado por Deepfake.
▸ Intrusión física y lockpicking.
▸ Clonación y evasión de controles biométricos y tarjetas de proximidad (Proxmark3, iCopy, Flipper Zero).
▸ Ataques Wi-Fi (antenas y captura de credenciales).
▸ Dispositivos de infección y exfiltración: keylogger, USB Rubber Ducky, USB Ninja, Shark Jack.
▸ Infraestructura para la persistencia y movimiento lateral: Raspberry Pi para persistencia con infraestructura C2.
▸ Ataques a hardware: Revisión de escenario de BitLocker con analizador lógico.
▸ Ejercicio práctico final: simulación de adversario en entorno real y debriefing de la operación.
REGLAS DE ENFRENTAMIENTO
MARCO ÉTICO
Toda la operación se ejecuta bajo un marco ético explícito. Cada ejercicio se rige por Reglas de Enfrentamiento (RoE) acordadas, alcances autorizados y salvoconductos que protegen a los participantes y al entorno. El objetivo formativo es claro: desarrollar operadores capaces de evaluar y fortalecer la postura de seguridad de las organizaciones, siempre dentro de los límites de una simulación autorizada y controlada.
¿ESTÁS LISTO PARA INFILTRAR, PERSUADIR Y CONTROLAR?
Súmate a la tercera edición y gana tu rango de Initial Access Operator.
Importante: es necesario contar con computadora portátil (laptop) al momento de asistir a los Trainings.
Con tu inscripción a los Ekoparty Trainings recibís una entrada Legacy para Ekoparty 2026
Consultas: ¿Tenés alguna duda sobre el training o sobre los planes de pago?
Escribinos a: capacitacion@ekoparty.org
Trainers:

Daniel Isler
Consultor en Concientización e Ingeniería Social.
Licenciado en Artes de la Representación con certificaciones en Ingeniería Social, Red Team y OSINT. Team Leader de Fr1endly RATs la unidad de Ingeniería Social de Dreamlab Technologies en Chile. En los últimos ocho años se ha especializado en técnicas y herramientas avanzadas de Ingeniería Social, sobre todo en lo que respecta a intrusión física, pretexting, vishing, phishing y vectores mixtos.

César Soto
Consultor Senior en Seguridad Ofensiva
Ingeniero en Informática con certificaciones especializadas en Red Team (CRTO, CRTE, SEC565) y seguridad ofensiva (OSCP, OSEP). Actualmente, es el Adversary Simulation Team Leader en Dreamlab Technologies, donde lidera operaciones de red team, colaboraciones de purple team y realiza pruebas de penetración internas. Su experiencia incluye la planificación y ejecución de simulaciones de ataques avanzados para mejorar la postura de seguridad de diversas organizaciones.