Artículo de blog

Perfil del/a autor/a

Preparándose para Black Hat USA 2026: una guía de Sendmarc

Logotipos de Sendmarc y Black Hat USA 2026 sobre un fondo con temática de Ai Cyber

Black Hat USA es un evento sobre ciberseguridad que se celebra en Las Vegas y al que acuden investigadores de seguridad, miembros de equipos de simulación de ataques, responsables de seguridad de la información (CISO) y profesionales de todo el mundo.

El evento incluye cuatro días de formación, una jornada de cumbre y una conferencia principal de dos días con sesiones informativas innovadoras, demostraciones de herramientas de código abierto en Arsenal y un dinámico pabellón empresarial. La conferencia principal tendrá lugar del 5 al 6 de agosto de 2026 en el Mandalay Bay. Estaremos allí desde la recepción de bienvenida del martes 4 de agosto a las 16:00.

Black Hat USA es el lugar donde se dan a conocer por primera vez muchas de las investigaciones más relevantes del sector.

Lo que revela la agenda de este año

La IA está presente en todas partes en el programa de este año, y así debe ser. Una gran parte de las sesiones informativas de este año tratan sobre la IA de una forma u otra, y este mismo tema se refleja también en gran parte de la lista de patrocinadores, muchos de los cuales describen su propio producto como «impulsado por la IA» o «agente» de alguna manera.

Ninguna de las sesiones de «Briefing» aborda directamente la suplantación de dominios ni la suplantación de identidad del director general, y, en sí mismo, eso no es sorprendente. Las sesiones de «Briefing» premian la investigación innovadora. La suplantación de dominios es un problema consolidado y bien conocido, no uno emergente.

Lo que resulta más difícil de explicar es por qué, a pesar de todo, sigue teniendo éxito. El Centro de Denuncias de Delitos en Internet del FBI clasifica sistemáticamente el BEC entre las categorías de ciberdelitos más costosas que supervisa cada año, con pérdidas declaradas de casi 3.000 millones de dólares en 2024.

Los ciberdelincuentes no necesitan un modelo de lenguaje para enviar un correo electrónico que parezca proceder de tu director general. El ataque suele seguir un patrón habitual: los atacantes estudian a los proveedores y al personal de recursos humanos de la empresa, se familiarizan con el tono y la agenda de viajes del director general y, a continuación, envían la solicitud fraudulenta mientras ese ejecutivo está fuera y resulta difícil localizarlo para verificar rápidamente la información.

No hace falta ningún programa malicioso, solo mensaje lo suficientemente convincente como para que se apruebe un pago. Un dominio desprotegido y una razón creíble para transferir dinero son suficientes.

La inteligencia artificial ocupa un lugar central en el debate de este año. Pero también lo ocupa el hecho de que muchas empresas aún no han implementado DKIM DMARC, SPF y DKIM , y eso es precisamente lo que permite que un correo electrónico falsificado pase desapercibido en lugar de ser bloqueado.

Tres formas de afrontar la semana

  1. Si vas allí para evaluar a los proveedores: acude con tus prioridades, tu entorno actual y los retos a los que te enfrentas realmente ya bien definidos, no solo lista de nombres a los que visitar. Una conversación centrada y basada en tu propia situación te aportará más información que cualquier demostración preparada de antemano.
  2. Si estás ahí para aprender: las sesiones informativas son un buen punto de partida, pero no subestimes las conversaciones que surgen en torno a ellas. Los compañeros que se enfrentan a los mismos problemas suelen resolverlos de forma diferente, y ahí es donde surgen muchos detalles útiles. No subestimes el tiempo que transcurre entre sesiones.
  3. Si tu objetivo es establecer contactos: Black Hat ofrece varias formas de conocer gente, como la recepción de bienvenida del martes y el Community Lounge, que es el punto de encuentro principal del Business Hall de Black Hat USA.

Deja también espacio en tu agenda para las conversaciones que no hayas previsto. Algunas de las mejores ideas que surgen en Black Hat tienen lugar fuera de las sesiones y reuniones que ya figuran en tu agenda.

Si te preocupan la protección de dominios y la suplantación de identidad del director general, acércate al equipo de Sendmarc en el stand n.º 5748 del Business Hall. Aunque solo sea por eso, disfrutarás de la actividad y te llevarás un Tony’s Chocoloney.

Este año planteamos una pregunta sencilla: ¿podrían suplantar la identidad del dominio de tu director general en este mismo momento? Descúbrelo en nuestro punto de prueba.

Del equipo de Sendmarc

Dan Levinson

«Tengo muchas ganas de compartir experiencias con otros profesionales de la seguridad y ver demostraciones de muchas de las soluciones más avanzadas del sector, así como de las que ofrecen las startups emergentes».

«Creo que Black Hat ofrece la combinación perfecta de sesiones formativas, la zona de exposición, eventos fuera del horario oficial y oportunidades para fomentar el espíritu de equipo. Aunque este año será diferente, ya que voy a hacer algunos turnos en el stand de Sendmarc, ¡algo que será una novedad tanto para mí como para Sendmarc!».

– Dan Levinson, director de Éxito del Cliente

Un retrato de Rob Bowker

«En un año pueden pasar muchas cosas. La edición del año pasado de Black Hat marcó el inicio de una colaboración de la que me siento increíblemente orgulloso y que sigue cobrando impulso».

«Me siento honrado de trabajar junto a un equipo con tanto talento, y cada nuevo contacto supone un paso adelante. Estoy deseando ver a mi equipo de Sendmarc (que tiene que lidiar con viajes mucho más complicados que los míos) y reunirme con todos nuestros socios estratégicos en un mismo lugar».

– Rob Bowker, director regional para América del Norte

Un retrato de Kieran Frost

«Debido al desarrollo de modelos de IA de vanguardia, 2026 ha sido un año en el que se han hecho numerosas predicciones y declaraciones sobre los cambios en las prácticas de ciberseguridad. En Black Hat, podemos comprobar cómo muchas de estas predicciones se han hecho realidad gracias a quienes están a la vanguardia».

«Hay algo que me ha quedado claro durante el último año: la ciberseguridad es tanto un esfuerzo comunitario como una práctica interna, y en Black Hat podemos ver a esa comunidad en todo su esplendor».

– Kieran Frost, director de operaciones

Karyn Strybos | Sendmarc | Protección y seguridad Dmarc

«Estoy deseando escuchar directamente a los responsables de seguridad para saber cuál es su opinión sobre la suplantación de dominio y DMARC a gran escala».

Nos interesa especialmente hablar con equipos que gestionan entornos complejos y con múltiples dominios; ahí es donde el camino hacia la aplicación de las normas se complica, desde los límites SPF hasta los extensos inventarios de remitentes, pasando por la falta de claridad en cuanto a la titularidad entre las distintas unidades de negocio, incluso cuando el objetivo final es el mismo. Acércate a nuestro stand 5748 si quieres intercambiar opiniones.

– Karyn Strybos, directora de marketing

Eliana Puente | Sendmarc | Dmarc Protección y Seguridad

«Estoy deseando reunirme con socios, clientes y líderes en ciberseguridad para analizar cómo están evolucionando las prioridades en materia de seguridad en toda América Latina».

«Black Hat es una oportunidad única para fortalecer las relaciones estratégicas, descubrir nuevas oportunidades de negocio y acelerar la adopción de soluciones innovadoras de ciberseguridad en toda la región».

– Eliana Puente, ejecutiva de cuentas

Ven a vernos al stand n.º 5748 en Black Hat USA

El equipo de Sendmarc estará presente en Black Hat USA, empezando por la recepción de bienvenida del martes y continuando en el pabellón de negocios hasta el jueves, junto a más de 400 expositores.

Hablamos con empresas que se enfrentan siempre a los mismos problemas: remitentes cuya identidad no pueden verificar, registros DNS que se desajustan a medida que cambian las herramientas, y consejos de administración que exigen pruebas de que las comunicaciones están realmente protegidas.

Si alguna de estas situaciones te resulta familiar, merece la pena que hablemos sobre cómo podemos ayudarte:

  • Mejora la visibilidad y el control sobre todas las herramientas de envío de correo electrónico que se utilizan
  • Reducir el riesgo y prevenir el fraude en un entorno amplio y distribuido
  • Proteger la reputación de la marca frente phishing, la suplantación de identidad y la usurpación de identidad
  • Demostrar el cumplimiento ante los comités de auditoría y de riesgos mediante reporte fiables
  • Aliviar la carga de trabajo manual de un equipo de seguridad o de TI con falta de personal

Esto es lo que nuestro equipo ofrece a las empresas cada día: control total. Pásate por el stand n.º 5748 para ver en directo cómo quedaría tu propio dominio y llévate una tableta de chocolate Tony’s Chocolonely mientras estás allí, o concierta una cita con nosotros ahora mismo si tu agenda para la feria ya se está llenando.