Program Overview

All times are listed in Central Standard Time – San Mexico City, CDMX, Mexico (GMT-6)

Monday, August 17th

Día 1 · August 17
08:30 – 09:00

Registro

TLP:CLEAR
09:00 – 09:20
 MX

Opening FIRSTMX26

Alberto Avalos (PRYSE CYBER CERT, MX); Oscar Cárcamo (IBM X-Force Incident Response, MX)

TLP:CLEAR
09:20 – 10:05

Keynote by Trend Micro

TLP:CLEAR
10:15 – 11:00
 CO

FIRST Introduction

Carlos Álvarez (FIRST / Zero Fox, CO)

TLP:CLEAR
11:10 – 11:55
 US

Framework Fatigue is not a Strategy: Five OT controls to Fund First

Brendan Clemmer (Service Now, US)

TLP:CLEAR
12:20 – 13:05
 BR

Self Hosting Nightmare - Exploiting AI Models for Supply Chains Attacks

Davidson Mizael (IBM X-force, BR)

TLP:CLEAR
13:15 – 14:00
 MX

Una Década de riesgos en Infraestructuras empresariales y financieras

Ulises Cervantes Diaz (Confidencial, MX)

TLP:RED
15:15 – 16:00
 MX

De CTI a Defensa automatizada, perfilado de APTs con MITRE ATT&CK, D3FEND y Plataformas TIP

Paulo Gutiérrez Resendiz (Sith Intel Cybersecurity & BlackCoreSecurityLab, MX)

TLP:CLEAR
16:10 – 16:55
 MX

Pentesting con Inteligencia Artificial Agéntica

Edgar Chillón Escárcega (BHACKING, MX)

TLP:CLEAR
17:20 – 17:50
 MX

Construye tu propio SOC: Ingeniería de Detección y Caza de Amenazas (Threat Hunting)

Carolina Chavez Morales (Independiente, MX)

TLP:GREEN
18:00 – 18:45
 MX

Optimización en la respuesta a incidentes, alertas que generan valor

Sixto Huerta Abraham (ARTERIA, MX)

TLP:GREEN

Tuesday, August 18th

Día 2 · August 18
09:00 – 09:45
 IL

When Attackers Tune In: Weaponizing LLM Fine-Tuning for Stealthy C2 and Exfiltration

Noa Dekel (Palo Alto Networks, IL)

TLP:CLEAR
09:50 – 10:35
 MX

Force Multiplier: How AI is Compressing the Attack Timeline and what SOCs can Actually do about it

Eduardo Patricio Sanchez Diaz (Bishop Fox, MX)

TLP:CLEAR
10:45 – 11:30
 MX

LACNIC

Carmen Denis (LAC Digital Academy, MX)

TLP:CLEAR
11:40 – 12:25
 CO

The Hunter's Soul

Jerónimo Echeverri (7 Way Security, CO)

TLP:GREEN
12:35 – 13:05
 RO

Own Your Own AI: Autonomy and Survivability in the Era of AI Agents

Juan Pablo Betancourt (Arcana AI, RO)

TLP:CLEAR
14:20 – 15:05
 GB

Eficiencia Operativa en CTI: Construyendo un Aprendiz Cognitivo para Equipos pequeños

Omar Saenz Herrera (Google, GB)

TLP:GREEN
15:15 – 16:00
 CO

Steal Credentials, Scale Attacks: Dissecting the Infostealer Ecosystem in Mexico and LATAM

William Forero Cruz (X-Force Incident Response - IBM, CO)

TLP:GREEN
16:05 – 16:55
 MX

Ciberseguridad con Casco y Botas: Respuesta a Incidentes en OT y Seguridad Funcional

Alexandro Fernández (Marelli, MX)

TLP:GREEN
17:00 – 17:45
 MX

Beyond Phishing: “How Threat Actors Move Victims Outside Corporate Defenses”

José Eduardo Vázquez (Nestlé, MX)

TLP:GREEN
17:50 – 18:35
 MX

The End of Manual CTI? Building an AI-Powered Intelligence Pipeline

Jesús Vallejo (PepsiCo, MX)

TLP:GREEN

Wednesday, August 19th

Día 3 · August 19 - Track 1Día 3 · August 19 - Track 2
09:00 – 17:00
 LT

Tracking Threat Actors Across Sovereign Internets

Vytenis Benetis (Consultant Sr, LT)

TLP:AMBER
 TT

AI Models for Modern Incident Response: From Triage to Remediation, Harnessing Classifiers, LLMs, and Recommendation Engines to Enhance IR

Rick Logan-Stanford (TTCSIRT, TT)

TLP:AMBER