2026 · Costa Rica
Red Teaming aeroespacial explotando protocolos de drones y satélites. Demos de
RF Eavesdropping, Telemetry Fuzzing, Replay y
Uplink Spoofing para inyección de comandos. Exfiltración de telemetría y
manipulación del OBC, vía un C2.
⬢ Romel estará en DragonJARCON 2026 · 10 y 11 de septiembre, Medellín · Centro de eventos El Tesoro
Faltan -- días
Esta presentación introduce una metodología de Red Teaming única en el mundo, diseñada específicamente para auditar las arquitecturas y tecnologías que gobiernan el dominio aeroespacial. A diferencia del pentesting tradicional, este enfoque se centra en la explotación de los stacks de protocolos críticos y la infraestructura de comunicaciones que comparten tanto sistemas de aeronaves no tripuladas (drones) como activos orbitales (satélites).
A través de una auditoría de seguridad integral, se demostrará cómo la carencia de mecanismos de integridad y cifrado en estos sistemas facilita una amplia gama de ataques tácticos. La sesión cubrirá demostraciones prácticas de RF Eavesdropping, Telemetry Fuzzing y Ataques de Replay para la evasión de contadores de secuencia.
Asimismo, se profundizará en técnicas de Uplink Spoofing para lograr la inyección de comandos no autorizada. Utilizando hardware de alta fidelidad, la investigación demuestra el compromiso total de una misión: desde la exfiltración de telemetría sensible hasta la manipulación física de subsistemas críticos del Computador de a Bordo (OBC) mediante la explotación del enlace de radio y protocolos de comando y control (C2).
El precio actual es de Etapa Final. No habrá más etapas.
Romel Marín es un Senior Hacker e investigador de ciberseguridad aeroespacial con más de una década de experiencia en operaciones ofensivas. Ha ejecutado evaluaciones complejas de pentesting para diversas industrias y empresas Fortune 500.
Actualmente se especializa en aplicar metodologías ofensivas a tecnologías aeroespaciales,
protocolos de satélite e inteligencia artificial. Es colaborador externo del framework
SPARTA (Space Attack Research & Tactics Analysis) y cofundador del grupo
DEF CON Costa Rica (DC11506).
Ponente en conferencias internacionales como DEF CON, DragonJAR y Ekoparty, su trabajo se centra en el análisis de seguridad de infraestructura orbital y comunicaciones de misión crítica.
ePayco: PSE · Nequi · DaviPlata · Tarjetas · Efecty · Baloto
Luma: Tarjeta internacional · Apple Pay · Google Pay
Pago seguro · Facturación electrónica · Soporte: [email protected]
DragonJARCON 2026: 14 especialistas de 7 países, 13 investigaciones. Contenido que no vas a ver en otro lado, en español.
Reservar mi cupo →
dragonjarcon.org