47CON

25 y 26 de abril, 2025

Desde SUGUS, en abril de 2025 tuvimos el placer de organizar la primera edición de la 47CON, un congreso de ciberseguridad que tuvo lugar en la Escuela de Ingeniería Informática de la Universidad de Valladolid, con importantes ponentes tanto de Valladolid como a nivel nacional.

¡LA 47CONSubrayado de 47CON LLEGÓ A VALLADOLID!

Desde SUGUS, Un Grupo Universitario de ciberSeguridad, llevamos organizando ponencias, charlas y talleres desde 2018, fecha en la que nació este magnífico grupo de estudiantes (algunos ya ex-estudiantes) en la EII (Escuela de Ingeniería Informática) dentro de la Universidad de Valladolid.

Más allá de nuestro ya tradicional CTF anual (el cual celebró en 2025 su 4ª edición, batiendo un año más récord de participantes), llevábamos tiempo queriendo organizar un congreso o jornadas de ciberseguridad de algún tipo, traducidas finalmente en esta ansiada 47CON que hemos organizado y que esperamos hayáis disfrutado. El evento dató de los días 25 y 26 de abril (viernes y sábado, respectivamente) de 2025. La inscripción de cualquier asistente fue totalmente gratuita, logrando más de 200 asistentes inscritos.

El evento fue un rotundo éxito y pudimos presenciar ponencias muy técnicas de ciberseguridad durante mañana y tarde, dejando espacio también para disfrutar del catering. Los ponentes fueron muy cercanos, haciendo networking tanto con los miembros de SUGUS como con el resto de asistentes que acudieron al evento. ¿Te vas a perder la siguiente edición?

Aquí os dejamos algunos vídeos de la 1ª edición de la 47CON.

Acto de bienvenida

Shellcoding en macOS ARM64

Sombra de 47CON

Cartel 47CON

Cartel de 47CON

PATROCINADORES

OROSubrayado de ORO

Logo de Telefónica

BRONCESubrayado de BRONCE

Logo de GMVLogo de Cidaut

COLABORADORES

Logo de Next Generation EULogo de Ministerio Para La Transformación Digital Y De La Función PúblicaLogo de Plan De Recuperación, Transformación Y ResilienciaLogo de IncibeLogo de Incibe EmprendeLogo de IMMUNELogo de Escuela de Ingeniería Informática UVaLogo de VirtUVaLogo de SECUR0

PONENTES

Imagen del ponente Gonzalo de Prada González

Gonzalo de Prada González

Además de programador, Gonzalo cuenta con más de 3 años de experiencia como analista de ciberinteligencia.

Imagen del ponente David Rodríguez Elipe

David Rodríguez Elipe

David es un experto en arquitectura de sistemas informáticos y redes, por 42 Madrid. Desarrollador de software e I+D en Telefónica. Investigación en el campo de la inteligencia artificial aplicada a entornos críticos y sistemas de ciberseguridad.

Imagen del ponente Pablo González Pérez

Pablo González Pérez

Pablo trabaja en Telefónica Innovación Digital en el Departamento de Ideas Locas. Es MVP de Microsoft desde 2017. Director del Máster de Seguridad de las TIC de la Universidad Europea. Autor de varios libros de temática de Ciberseguridad en la editorial 0xword. Co-Fundador de Flu Project y fundador de hackersClub.

Imagen del ponente Joaquín Molina Balsalobre

Joaquín Molina Balsalobre

Kinomakino es un apasionado de la informática y de la seguridad desde mediados de los 90. Cuenta con numerosas certificaciones y pertenece a organizaciones de reconocido nombre como ENISA y gracias a su trabajo ha obtenido el premio Microsoft MVP los últimos años. Es el creador del blog sobre ciberseguridad INSEGUROS Seguridad Informática.

Imagen del ponente Javier Ferrero Rodríguez

Javier Ferrero Rodríguez

Javier Ferrero Aka Gibdeon trabaja como Red Team Lead en UST Cyberproof, apasionado de los CTF y los WarGames, entre sus intereses destacan la evasión de defensas y OPSEC durante la realización de ejercicios de Red Team. Docente en la Salle. Ha participado en congresos como Euskalhack, H-C0N, Secadmin o Sh3llc0n.

Imagen del ponente Alejandro Hernando

Alejandro Hernando

Alejandro Hernando es un Red Team Operator y Security Researcher con más de diez años de experiencia en ciberseguridad ofensiva. A lo largo de su carrera, ha trabajado de manera práctica en la evaluación, explotación y mitigación de vulnerabilidades de seguridad, desarrollando pruebas de concepto, herramientas ofensivas y defensivas, y llevando a cabo investigaciones exhaustivas sobre la seguridad de soluciones comerciales y propietarias. Su enfoque se basa en la combinación de investigación aplicada y experiencia en escenarios reales, enfatizando el aprendizaje continuo y la optimización de las estrategias de defensa y ataque.

Imagen del ponente Borja Martínez

Borja Martínez

Para Borja Martinez la seguridad informática ha sido una pasión desde que tiene uso de razón. Es autodidacta y busca aprender algo nuevo cada día, tanto a nivel profesional como personal. Se especializa en pentesting y Red Team, contando con un perfil altamente polivalente. Además, es un jugador de CTF.

Imagen del ponente Sergio López Alcázar

Sergio López Alcázar

Sergio es un profesional de la ciberseguridad especializado en Red Teaming, desarrollando malware e ingeniería inversa. Actualmente, desempeña roles como Red Teamer (Adversary Simulation) en Accenture e Investigador de Seguridad Ofensiva en Synack Red Team. A lo largo de su carrera, ha tenido la oportunidad de compartir conocimientos en conferencias de renombre como Black Hat MEA, INCIBE, entre otras.

Cuenta con certificaciones avanzadas en seguridad ofensiva, incluyendo OSEP, OSWE, GREM, CRTO y eCPPT, además de haber completado laboratorios especializados como Cybernetics, RastaLabs HTB Professional Labs y otros CTFs.También ha completado el curso MalDev Academy's Malware Development, lo que ha reforzado su expertise en técnicas avanzadas de evasión y desarrollo ofensivo.

Su experiencia incluye el desarrollo de C2 personalizados utilizando métodos creativos, como el uso de plataformas de medios sociales poco convencionales y malware evasivo. Además, le apasiona la investigación en seguridad, con un enfoque en la seguridad de la inteligencia artificial y otras áreas del hacking, presentando algunos de sus trabajos en conferencias.

Imagen del ponente Marcelo Ruano Serna

Marcelo Ruano Serna

Marcelo Ruano es analista de threat intelligence en Outpost24. Miembro del equipo KrakenLabs, cuenta con tres años de experiencia en el sector.

Imagen del ponente Luis Solis Redondo

Luis Solis Redondo

Luis Solis trabaja en el ámbito de la seguridad ofensiva especializandose como pentester.

A lo largo de su trayectoría profesional ha llevado a cabo multiples intrusiones físicas como parte de proyectos de red teaming para diversos clientes.

Imagen del ponente Marco Carrasco Talan

Marco Carrasco Talan

Graduado por la universidad de Canterbury, Marco es un técnico especializado en Windows y Active Directory. Actualmente Penetration tester en DLTCode y con varios bugs descubiertos en DoI y DoS. Aficionado a Windows Internals y los sistemas operativos. En mi tiempo libre práctico la docencia, porque la enseñanza es una de mis pasiones.

Imagen del ponente Katherine

Katherine

Katherine es graduada en Ciencias de la Computación e Inteligencia Artificial @ IE University.

Tiene experiencia en NLP, Deep Learning, Reinforcement Learning, y se considera una entusiasta de la Biología Computacional.

Imagen del ponente Blas Torregosa García

Blas Torregosa García

Blas es Ingeniero en Informática y Máster en Seguridad Informática por la UOC.

También fue informático en la Junta de Castilla y León entre 1997 y 2021. Actualmente es profesor asociado en la Universidad de Valladolid, al igual que en la UEMC en el Máster de Big Data y en la UOC en el Máster de Ciberseguridad y Privacidad.

Cuenta con un amplio abanico de certificaciones, tales como HackTheBox Certified Penetration Testing Specialist, Multi-Cloud Red Team Analyst (MCRTA), AWS Certified Solutions Architect, AWS Certified Developer, AWS DevOps Engineer.

Es considerado un 'HackTheBox Guru', formando parte del Top 25 (alias: 4rt10n).

AGENDA VIERNES

HoraActividadPonentes
8:30 - 9:30Acreditaciones
9:30 - 10:00Bienvenida
10:00 - 11:00Ciberinteligencia: Decepcionando a mis padres al adversarioGonzalo de Prada González y David Rodríguez Elipe
11:00 - 11:30Desayuno
11:30 - 12:30Shellcoding en macOS ARM64Sergio López Alcázar
12:30 - 13:30AMSI-driven AI: From history to nowPablo González Pérez
13:30 - 14:30Hacking AzureJoaquín Molina Balsalobre
14:30 - 16:00Comida
16:00 - 17:00From hardware to kernelAlejandro Hernando y Borja Martínez
17:00 - 18:00Ataques de manipulación de EDRJavier Ferrero Rodríguez
18:00 - 18:30Café
18:30 - 20:30101 Evasión AVsJavier Ferrero Rodríguez

AGENDA SÁBADO

HoraActividadPonentes
10:00 - 11:00Perfilación de Thread ActorsMarcelo Ruano Serna
11:00 - 11:30Desayuno
11:30 - 12:30Intrusiones físicas lowcostLuis Solis Redondo
12:30 - 13:30AI Red Team, TTPs y métodosMarco Carrasco Talan y Katherine
13:30 - 14:30Cyber range para enseñanza de ciberseguridadBlas Torregrosa García
14:30 - 15:00Clausura

TIERS DE PATROCINIO

OROSubrayado de 47CON

  • Derecho a impartir una ponencia o charla publicitaria, relacionada con la ciberseguridad, de la entidad patrocinadora en el marco del evento.
  • Espacio reservado para stand publicitario de la entidad patrocinadora durante la celebración del evento.
  • Inclusión del logo del patrocinador en los diferentes carteles publicitarios del evento, así como en la página web del mismo.

PLATASubrayado de 47CON

  • Espacio reservado para stand publicitario de la entidad patrocinadora durante la celebración del evento.
  • Inclusión del logo del patrocinador en los diferentes carteles publicitarios del evento, así como en la página web del mismo.

BRONCESubrayado de 47CON

  • Inclusión del logo del patrocinador en los diferentes carteles publicitarios del evento, así como en la página web del mismo.
* Para más información sobre los precios de los diferentes Tiers o cualquier duda al respecto, contactar con sugusuva@protonmail.com

CALL FOR PAPERS

ACTUALIZACIÓN: El plazo para el C4P ya se ha terminado. Puedes ver los ponentes seleccionados en nuestra web.

¿Eres un profesional o entusiasta de la seguridad informática? Te invitamos a presentar tu propuesta para nuestro próximo congreso.

Buscamos charlas y talleres innovadores sobre temas como ciberamenazas, ingeniería inversa, exploiting, análisis forense, seguridad web, IA y mucho más.

¡Sorpréndenos con tu originalidad y conocimiento! Consulta los detalles del Call for Papers y únete a nosotros para construir un evento inolvidable.

Seguridad Web

Seguridad Web

Criptografía

Criptografía

Hardware hacking

Hardware hacking

Reversing y exploiting

Reversing y exploiting

Forense y respuesta a incidentes

Forense y respuesta a incidentes

Inteligencia Artificial

Inteligencia Artificial

Cloud

Cloud

Ciberinteligencia

Ciberinteligencia