Group Purchasing
Group Purchasing

Operación Hilo Fantasma: Rastreando el Atacante Desde el Primer Click Hasta Exfiltración

  • Tue, Oct 6, 2026
  • 12:00PM - 4:00PM EDT
  • English
  • Carlos Cajigas
  • Workshop
Login to register
Webcast Hero

Resumen del Escenario del Caso:

Una empresa internacional de consultoría detecta tráfico sospechoso desde la estación de trabajo de un analista financiero. Las alertas iniciales sugieren un acceso no autorizado a los repositorios internos de documentos. A medida que comienza la investigación, la respuesta a incidentes descubre indicios de una campaña de intrusión coordinada que afecta a múltiples equipos a lo largo de la red.

A lo largo de esta simulación guiada por un instructor, los asistentes asumirán el rol de un equipo de respuesta que trabaja a través de una intrusión multifase. El caso comienza con el acceso inicial a través de un backdoor malicioso, escala hacia la persistencia y el abuso de credenciales, y culmina en movimiento lateral y exfiltración de datos.

Los analistas recibirán archivos de evidencia y acceso a todos los sistemas afectados, y trabajarán para reconstruir la cadena de ataque completa, identificar las cuentas comprometidas y trazar la ruta del atacante a través de la empresa.

Objetivos de Aprendizaje:

Al finalizar esta simulación, los asistentes serán capaces de:

  • Identificar los artefactos forenses más comunes relacionados con el acceso inicial y la ejecución de cargas maliciosas.
  • Reconstruir el comportamiento del atacante en múltiples equipos utilizando registros, artefactos de línea de tiempo y actividad del sistema de archivos.
  • Reconocer indicios de persistencia, escalamiento de privilegios y movimiento lateral utilizando herramientas gratuitas.
  • Rastrear las técnicas de preparación y exfiltración de datos, incluyendo el uso de canales encubiertos.
  • Correlacionar las acciones del atacante para comprender la cronología, los objetivos y el impacto del incidente.
  • Aplicar un flujo de investigación estructurado que refleje operaciones reales de respuesta a incidentes utilizando herramientas gratuitas, de código abierto y marcos de investigación.

Meet Your Speaker

Carlos Cajigas
Carlos Cajigas

Carlos Cajigas

Chief Technology Officer at Covert Bit

Carlos Cajigas is a digital forensics and incident response (DFIR) professional with more than two decades of experience spanning both law enforcement and the private sector.

Read more about Carlos Cajigas