Héctor Monsegur
La mayoría de los programas de seguridad los diseñan expertos en seguridad que nunca han llevado a cabo una intrusión de principio a fin. El resultado es un conjunto de controles que parecen completos en una diapositiva, pero que fallan precisamente en los puntos que un atacante experimentado ya sabe cómo encontrar. Para subsanar esa carencia, es necesario contar con un relato honesto sobre cómo se forman los grupos de hackers, cómo eligen sus objetivos y cómo se mueven por una red, narrado por alguien que lo haya hecho.
Héctor Monsegur es un antiguo líder de LulzSec que pasó a colaborar con las autoridades federales y ahora trabaja como especialista en pruebas de penetración, ayudando a las organizaciones a comprender los riesgos cibernéticos desde el punto de vista del atacante.
Full Profile
Por qué las organizaciones colaboran con Héctor Monsegur
- Fue cofundador y líder de LulzSec durante su campaña de 2011 contra objetivos como Sony, la página web pública de la CIA, News Corporation, Stratfor y organismos policiales de EE. UU. y el Reino Unido, lo que confiere a sus explicaciones técnicas una credibilidad que ningún ponente que solo se dedique a la defensa puede reivindicar.
- Los documentos judiciales atribuyen a su colaboración con el FBI el haber ayudado a prevenir unos 300 ciberataques contra objetivos del Gobierno, el ejército y empresas estadounidenses; ese historial es de dominio público, no una autodescripción.
- Es un probador de penetración en activo y responsable de investigación en ciberseguridad, actualmente director de investigación en SafeHill, por lo que sus ejemplos reflejan casos reales en lugar de historias de hace una década.
- Su trabajo conjunto con el exagente especial del FBI Chris Tarbell, incluido el podcast «Hacker and the Fed», permite que una sola intervención abarque tanto la perspectiva del atacante como la del investigador sobre los mismos incidentes.
- Es franco sobre su propio historial y las decisiones que le llevaron a cooperar, lo que le confiere credibilidad ante consejos de administración y responsables de seguridad que ya han visto antes la versión edulcorada de esta historia.
Aspectos destacados de su biografía
- Cofundador y líder de facto de LulzSec, el grupo hacktivista de 2011 que atacó a Sony, PBS, News Corporation, Stratfor y la página web pública de la CIA.
- Colaborador del FBI desde junio de 2011; según consta en los expedientes de los tribunales federales, contribuyó a prevenir alrededor de 300 ciberataques antes de ser condenado a cumplir la pena ya cumplida en mayo de 2014.
- Cofundador y director de investigación de SafeHill, una startup estadounidense de ciberseguridad que salió del modo sigiloso en 2025 con una ronda de financiación inicial de 2,6 millones de dólares.
- Exdirector de Rhino Security Labs, donde dirigió pruebas de penetración de redes para clientes de los sectores de servicios financieros, comercio minorista y tecnología.
- Copresentador, junto con el exagente especial del FBI Chris Tarbell, del podcast «Hacker and the Fed».
- Ha aparecido en CBS News, Wired, Vice, Ars Technica y Fox News; su primera entrevista televisiva la realizó Charlie Rose en el programa «CBS This Morning».
Biografía
LulzSec existió durante unos cincuenta días en el verano de 2011 y causó suficientes daños en ese periodo como para obligar a los consejos de administración de Sony, News Corporation y varias agencias federales a replantearse su estrategia de seguridad. Héctor Monsegur, que operaba bajo el alias de Sabu, fue uno de los seis miembros principales y la cara visible del grupo en el IRC y en Twitter.
El FBI lo identificó en junio de ese año y, en las veinticuatro horas siguientes a su detención, accedió a cooperar. Durante los diez meses siguientes, siguió apareciendo en Internet como Sabu mientras colaboraba con los investigadores federales, un acuerdo al que, según documentos judiciales posteriores, se atribuyó haber ayudado a impedir unos 300 ataques planeados contra objetivos como la NASA, el ejército de EE. UU. y las principales organizaciones mediáticas. En mayo de 2014 fue condenado a cumplir la pena ya cumplida.
Lo que hace que su perspectiva sea útil desde el punto de vista comercial no es su biografía, sino la especificidad técnica que hay detrás de ella. Puede explicar a un equipo de seguridad cómo se forma un grupo de hacktivistas, cómo se establece y se aprovecha la confianza entre los miembros, cómo se obtiene el acceso inicial y cómo los mismos errores operativos siguen apareciendo en las redes de las empresas de la lista Fortune 500 una década después. Ese trabajo forma ahora parte de su función actual como ingeniero.
Es director de investigación en SafeHill, una startup de ciberseguridad que recaudó 2,6 millones de dólares en financiación pre-semilla en 2025 para crear una plataforma de gestión continua de la exposición a amenazas. Además, copresenta «Hacker and the Fed» junto a Chris Tarbell, el exagente especial del FBI que dirigió las investigaciones sobre LulzSec y Silk Road. Para un comprador de soluciones de seguridad, lo inusual es que ambas partes de aquel caso original se encuentren ahora en el mismo escenario.
Temas clave de su ponencia
- Perspectiva desde el punto de vista del atacante sobre el riesgo cibernético corporativo
- El hacktivismo y la formación de grupos delictivos en línea
- Pruebas de penetración y seguridad ofensiva
- Amenazas internas y puntos débiles humanos
- Investigación y cooperación federal en materia de ciberdelincuencia
- Situación actual del panorama de amenazas
Ideal para
- Directores de seguridad de la información (CISO), responsables de seguridad ofensiva y jefes de equipos rojos en bancos, aseguradoras y grandes empresas tecnológicas
- Consejos de administración y comités de auditoría que buscan información sin filtros sobre cómo se desarrolla realmente una intrusión moderna
- Responsables de riesgos, cumplimiento normativo y lucha contra el fraude en los sectores minorista, de pagos e infraestructuras críticas
- Conferencias sobre ciberseguridad y eventos del sector que busquen una ponencia principal que combine la credibilidad de los operadores con la investigación actual
Resultados para el público
- Un relato de primera mano sobre cómo se formó, operó y, finalmente, fue desmantelado un grupo de hacktivistas.
- Ejemplos concretos de en qué aspectos suelen fallar las defensas corporativas frente a un atacante motivado que dispone de tiempo.
- Una visión más clara de los factores humanos que impulsan la mayoría de las intrusiones exitosas, desde los errores de los propios empleados hasta la ingeniería social.
- Un lenguaje que los altos directivos puedan utilizar para informar a sus propios consejos de administración sobre la exposición cibernética sin tener que recurrir a las presentaciones de los proveedores.
Charlas
Un relato autobiográfico del camino recorrido desde los actos de vandalismo cibernético en la adolescencia hasta el liderazgo de LulzSec y la colaboración con las autoridades federales.
Puntos clave:
- Cómo reclutan, se organizan y se desintegran internamente los grupos hacktivistas.
- Qué buscan los investigadores federales a la hora de construir un caso contra un grupo en línea.
- Cómo las decisiones tomadas bajo presión por un solo operador pueden cambiar por completo el rumbo de toda una investigación.
Un recorrido estructurado por la cultura hacker, sus motivaciones y sus operaciones en el mundo real desde dentro del propio entorno.
Puntos clave:
- Los motivos ideológicos y económicos que impulsan a los distintos tipos de atacantes.
- Cómo han evolucionado las técnicas de los atacantes desde la era de LulzSec hasta las operaciones actuales.
- En qué aspectos los defensores corporativos interpretan erróneamente de forma sistemática las intenciones de los atacantes.
Un informe sobre la situación actual del panorama de amenazas, que incluye la vulnerabilidad de la cadena de suministro y las infracciones de seguridad de gran repercusión.
Puntos clave:
- Por qué el compromiso de la cadena de suministro se ha convertido en la vía habitual de acceso a las grandes empresas.
- Las debilidades operativas que se repiten en todos los sectores.
- En qué nivel se están invirtiendo erróneamente los presupuestos de seguridad.
Una charla centrada en el factor humano en la ciberseguridad, en la que se utilizaron casos reales para analizar cómo los errores, la desinformación y la ingeniería social exponen a las organizaciones a riesgos.
Puntos clave:
- Cómo el error humano genera vulnerabilidades dentro de las organizaciones
- El impacto de la ingeniería social y la desinformación
- Enfoques prácticos para reducir los riesgos de seguridad relacionados con las personas