En este artículo mostraremos un repaso por las últimas ediciones del encuentro regional de equipos de respuesta a incidentes, y los invitaremos a la edición 2026.
Cuando ocurre un incidente de seguridad, pocas cosas valen tanto como saber a quién contactar. Esa red de confianza no se construye en medio de la crisis: se va tejiendo desde antes, en espacios donde los equipos se conocen, comparten lo que aprendieron,descubren que enfrentan problemas muy parecidos.
Ese es el espíritu del Simposio Regional de FIRST para América Latina y el Caribe, una iniciativa impulsada desde el CSIRT de LACNIC con el continuo apoyo de CERT.br/NIC.br, que cada año reúne a la comunidad de respuesta a incidentes de la región durante el evento de LACNIC y LACNOG.
(Acceso libre, no requiere suscripción)
¿Qué es y por qué importa?
FIRST (Forum of Incident Response and Security Teams) es el foro global que agrupa a equipos de respuesta a incidentes de todo el mundo. Según la propia organización, sus
simposios son un espacio para intercambiar información sobre vulnerabilidades, incidentes, herramientas y todo lo que afecta la operación de estos equipos.
El encuentro regional está abierto a miembros de FIRST, pero también a CSIRT de la región que aún no están formalmente constituídos, miembros de SOCs, y a profesionales de seguridad Internet, agencias de la ley y tomadores de decisiones.
¿Qué es y por qué importa?
FIRST (Forum of Incident Response and Security Teams) es el foro global que agrupa a equipos de respuesta a incidentes de todo el mundo. Según la propia organización, sus
simposios son un espacio para intercambiar información sobre vulnerabilidades, incidentes, herramientas y todo lo que afecta la operación de estos equipos.
El encuentro regional está abierto a miembros de FIRST, pero también a CSIRT de la región que aún no están formalmente constituídos, miembros de SOCs, y a profesionales de seguridad Internet, agencias de la ley y tomadores de decisiones.
Uniendo comunidades con un objetivo común
Realizar el Simposio FIRST para américa latina y el caribe junto al evento de LACNIC tiene mucho sentido: acerca a quienes operan la red y a quienes responden cuando las mismas están bajo amenaza o han sido vulneradas. Uniendo conocimientos y experiencias de una variedad de público con un objetivo común, hacer de Internet un lugar más seguro al servicio de todos.
Un repaso por ediciones anteriores
Fortaleza, Brasil (2023). En el marco de LACNIC 40, Einar Lanfranco (OEA) mostró cómo la red CSIRTAmericas utiliza IntelMQ, una herramienta de software libre, para automatizar el procesamiento de fuentes de información sobre amenazas. Desde el CSIRT de LACNIC, Graciela Martínez y Guillermo Pereyra presentaron el estado de nuestra HoneyNet y cómo esos datos se transforman en reportes de seguridad para los miembros. El segundo día incluyó talleres prácticos sobre seguridad en contenedores y una simulación de ransomware, a cargo de Giovanni Cruz Forero.
Asunción, Paraguay (2024). Junto a LACNIC 42, una de las charlas más comentadas mostró el valor de la cooperación: Marcos Centurión y Ruslan Osorio relataron cómo el trabajo conjunto entre un equipo privado y el CERT-PY permitió analizar una campaña de la botnet Mozi contra routers GPON domésticos en Paraguay. Tiago Reis Barbosa (CAIS/RNP) analizó la amenaza AllaSenha, y Luciano Righetti (CIRCL) dictó una jornada completa de capacitación sobre MISP, la plataforma de código abierto para compartir inteligencia de amenazas.
San Salvador, El Salvador (2025). Con LACNIC 44, Badí Quinteros (CEDIA) presentó datos del monitoreo de 47 universidades ecuatorianas: a medida que las instituciones remediaron vulnerabilidades públicas, la proporción con calificación crítica bajó de 23,4 % a 11,1 %. Lucimara Desiderá (CERT.br) repasó los controles esenciales para prevenir y detectar ransomware, y Guillermo Pereyra (CSIRT LACNIC) explicó cómo usar RIPE Atlas para estudiar sitios de phishing desde distintas ubicaciones geográficas.
¿El hilo conductor? Casos reales de la región, herramientas abiertas y la convicción de que ningún equipo responde solo.
Es la creación de comunidad en ciberseguridad en su máxima expresión.
Próxima parada: Mendoza
La edición 2026 será en Mendoza, Argentina, los días 21 y 22 de octubre, junto a LACNIC 46 y LACNOG 2026, en formato híbrido.
21 de octubre: sesiones plenarias
22 de octubre: capacitación a cargo de integrantes de la Policía Federal Argentina sobre incidentes vinculados a contenido malicioso y criptomonedas, con foco en la preservación de información y la colaboración entre CSIRTs e investigadores.
¿Cómo participar?
Si trabajas en un CSIRT o un SOC, o estás en vías de creación de un centro de respuesta a incidentes, este espacio es para ti. Trae tus preguntas, tus casos y tus ganas de conocer colegas. Nos vemos en Mendoza.
La participación está incluída con la inscripción al evento de LACNIC.
La inscripción es gratuita, pero requiere dos pasos: registrarse en el simposio a través del portal de FIRST y registrarse también en LACNIC 46 LACNOG 2026.