Artículo de blog
Black Hat USA es un evento sobre ciberseguridad que se celebra en Las Vegas y al que acuden investigadores de seguridad, miembros de equipos de simulación de ataques, responsables de seguridad de la información (CISO) y profesionales de todo el mundo.
El evento incluye cuatro días de formación, una jornada de cumbre y una conferencia principal de dos días con sesiones informativas innovadoras, demostraciones de herramientas de código abierto en Arsenal y un dinámico pabellón empresarial. La conferencia principal tendrá lugar del 5 al 6 de agosto de 2026 en el Mandalay Bay. Estaremos allí desde la recepción de bienvenida del martes 4 de agosto a las 16:00.
Black Hat USA es el lugar donde se dan a conocer por primera vez muchas de las investigaciones más relevantes del sector.
La IA está presente en todas partes en el programa de este año, y así debe ser. Una gran parte de las sesiones informativas de este año tratan sobre la IA de una forma u otra, y este mismo tema se refleja también en gran parte de la lista de patrocinadores, muchos de los cuales describen su propio producto como «impulsado por la IA» o «agente» de alguna manera.
Ninguna de las sesiones de «Briefing» aborda directamente la suplantación de dominios ni la suplantación de identidad del director general, y, en sí mismo, eso no es sorprendente. Las sesiones de «Briefing» premian la investigación innovadora. La suplantación de dominios es un problema consolidado y bien conocido, no uno emergente.
Lo que resulta más difícil de explicar es por qué, a pesar de todo, sigue teniendo éxito. El Centro de Denuncias de Delitos en Internet del FBI clasifica sistemáticamente el BEC entre las categorías de ciberdelitos más costosas que supervisa cada año, con pérdidas declaradas de casi 3.000 millones de dólares en 2024.
Los ciberdelincuentes no necesitan un modelo de lenguaje para enviar un correo electrónico que parezca proceder de tu director general. El ataque suele seguir un patrón habitual: los atacantes estudian a los proveedores y al personal de recursos humanos de la empresa, se familiarizan con el tono y la agenda de viajes del director general y, a continuación, envían la solicitud fraudulenta mientras ese ejecutivo está fuera y resulta difícil localizarlo para verificar rápidamente la información.
No hace falta ningún programa malicioso, solo mensaje lo suficientemente convincente como para que se apruebe un pago. Un dominio desprotegido y una razón creíble para transferir dinero son suficientes.
La inteligencia artificial ocupa un lugar central en el debate de este año. Pero también lo ocupa el hecho de que muchas empresas aún no han implementado DKIM DMARC, SPF y DKIM , y eso es precisamente lo que permite que un correo electrónico falsificado pase desapercibido en lugar de ser bloqueado.
Deja también espacio en tu agenda para las conversaciones que no hayas previsto. Algunas de las mejores ideas que surgen en Black Hat tienen lugar fuera de las sesiones y reuniones que ya figuran en tu agenda.
Si te preocupan la protección de dominios y la suplantación de identidad del director general, acércate al equipo de Sendmarc en el stand n.º 5748 del Business Hall. Aunque solo sea por eso, disfrutarás de la actividad y te llevarás un Tony’s Chocoloney.
Este año planteamos una pregunta sencilla: ¿podrían suplantar la identidad del dominio de tu director general en este mismo momento? Descúbrelo en nuestro punto de prueba.
«Tengo muchas ganas de compartir experiencias con otros profesionales de la seguridad y ver demostraciones de muchas de las soluciones más avanzadas del sector, así como de las que ofrecen las startups emergentes».
«Creo que Black Hat ofrece la combinación perfecta de sesiones formativas, la zona de exposición, eventos fuera del horario oficial y oportunidades para fomentar el espíritu de equipo. Aunque este año será diferente, ya que voy a hacer algunos turnos en el stand de Sendmarc, ¡algo que será una novedad tanto para mí como para Sendmarc!».
– Dan Levinson, director de Éxito del Cliente
«En un año pueden pasar muchas cosas. La edición del año pasado de Black Hat marcó el inicio de una colaboración de la que me siento increíblemente orgulloso y que sigue cobrando impulso».
«Me siento honrado de trabajar junto a un equipo con tanto talento, y cada nuevo contacto supone un paso adelante. Estoy deseando ver a mi equipo de Sendmarc (que tiene que lidiar con viajes mucho más complicados que los míos) y reunirme con todos nuestros socios estratégicos en un mismo lugar».
– Rob Bowker, director regional para América del Norte
«Debido al desarrollo de modelos de IA de vanguardia, 2026 ha sido un año en el que se han hecho numerosas predicciones y declaraciones sobre los cambios en las prácticas de ciberseguridad. En Black Hat, podemos comprobar cómo muchas de estas predicciones se han hecho realidad gracias a quienes están a la vanguardia».
«Hay algo que me ha quedado claro durante el último año: la ciberseguridad es tanto un esfuerzo comunitario como una práctica interna, y en Black Hat podemos ver a esa comunidad en todo su esplendor».
– Kieran Frost, director de operaciones
«Estoy deseando escuchar directamente a los responsables de seguridad para saber cuál es su opinión sobre la suplantación de dominio y DMARC a gran escala».
Nos interesa especialmente hablar con equipos que gestionan entornos complejos y con múltiples dominios; ahí es donde el camino hacia la aplicación de las normas se complica, desde los límites SPF hasta los extensos inventarios de remitentes, pasando por la falta de claridad en cuanto a la titularidad entre las distintas unidades de negocio, incluso cuando el objetivo final es el mismo. Acércate a nuestro stand 5748 si quieres intercambiar opiniones.
– Karyn Strybos, directora de marketing
«Estoy deseando reunirme con socios, clientes y líderes en ciberseguridad para analizar cómo están evolucionando las prioridades en materia de seguridad en toda América Latina».
«Black Hat es una oportunidad única para fortalecer las relaciones estratégicas, descubrir nuevas oportunidades de negocio y acelerar la adopción de soluciones innovadoras de ciberseguridad en toda la región».
– Eliana Puente, ejecutiva de cuentas
El equipo de Sendmarc estará presente en Black Hat USA, empezando por la recepción de bienvenida del martes y continuando en el pabellón de negocios hasta el jueves, junto a más de 400 expositores.
Hablamos con empresas que se enfrentan siempre a los mismos problemas: remitentes cuya identidad no pueden verificar, registros DNS que se desajustan a medida que cambian las herramientas, y consejos de administración que exigen pruebas de que las comunicaciones están realmente protegidas.
Si alguna de estas situaciones te resulta familiar, merece la pena que hablemos sobre cómo podemos ayudarte:
Esto es lo que nuestro equipo ofrece a las empresas cada día: control total. Pásate por el stand n.º 5748 para ver en directo cómo quedaría tu propio dominio y llévate una tableta de chocolate Tony’s Chocolonely mientras estás allí, o concierta una cita con nosotros ahora mismo si tu agenda para la feria ya se está llenando.