Speaker

Alberto Daniel Hill 🇺🇾🏴‍🏴‍☠️

Alberto Daniel Hill 🇺🇾🏴‍🏴‍☠️

Digital Dissident · Founder of Cybermidnight Club · Forensic Failure Researcher

Digital Dissident · Founder of Cybermidnight Club · Forensic Failure Researcher

Montevideo, Uruguay

Actions

Investigador de ciberseguridad, disidente digital y fundador de Cybermidnight Club. Primera persona encarcelada injustamente en Uruguay por un delito informático (2017). Su caso fue documentado en el episodio 25 de Darknet Diaries. Especialista en análisis forense, cuantificación de fallos investigativos y defensa de la transparencia radical frente a narrativas fabricadas por actores estatales y corporativos. Creador del Indicador de Riesgo Forense (FRI).

Cybersecurity researcher, digital dissident, and founder of Cybermidnight Club. First person wrongfully imprisoned in Uruguay for a computer crime (2017). His case was documented in episode 25 of Darknet Diaries. Specialist in forensic analysis, quantification of investigative failures, and defense of radical transparency against narratives fabricated by state and corporate actors. Creator of the Forensic Risk Indicator (FRI).

Area of Expertise

  • Information & Communications Technology
  • Law & Regulation
  • Media & Information

Samaritan Protocol: How a Cyber-Cartel API Turned 230 Million Stolen Identities into Real-World Hunt

In 2026 the Southern Cone did not suffer “another data breach.” It suffered the industrialization of identity.
While states issued the Protocol of Silence after TuID, Chronus, BHU and successive government dumps, a commercial platform quietly indexed more than 230 million citizen records from Argentina, Uruguay, Chile, Peru, Ecuador and Paraguay. Samaritan API (evolved from PampaLeaks’ original Argentina API) does not attack live systems. It queries static, already-exfiltrated databases and pipes the results into Google Maps and Street View. The output is no longer a spreadsheet. It is a geolocated, queryable human.
This talk is a forensic autopsy performed by the only independent researcher who:

forecasted major dumps days in advance (Predictor Protocol),
has been in direct communication with the operators,
documented how a 19-year-old Telegram bot reseller was used as theatrical “kingpin” while the real engine scaled,
and personally survived being the original scapegoat of Uruguay’s technically illiterate justice system in 2017.

Attendees will leave with:

The exact architecture that makes domain seizures and IP blocks irrelevant (local static repositories + 30+ endpoints + 130+ parameters).
Concrete examples of how a cédula + phone + address becomes an automated physical tracking package.
Why the “arrest” of peripheral actors accelerated rather than stopped the marketplace.
A defender and citizen playbook: treat all static PII as public, kill knowledge-based authentication, and replace institutional silence with radical transparency.

This is not a leak recap. It is the moment the Great Machine learned to hunt in meatspace — and the record of one sovereign node trying to break the loop before the next country is added.

La Fábrica del Miedo: Cómo la Inteligencia Privada Fabrica Cibercarteles para Inculpar Inocentes

En América Latina está creciendo un modelo de negocio peligroso y altamente lucrativo: la fabricación deliberada de miedo institucional a través de inteligencia privada.
En Uruguay, un joven de 19 años se encuentra actualmente en una prisión de máxima seguridad acusado de ser el “autor intelectual” de un supuesto sindicato cibercriminal responsable de la filtración masiva de 8 GB de la plataforma nacional de identidad digital (TuID). La realidad técnica es otra: el acusado no tiene las capacidades técnicas mínimas, presenta una OPSEC desastrosa y su identidad ya había sido expuesta públicamente mucho antes de los supuestos ataques sofisticados.
Esta charla desmonta el mecanismo exacto utilizado para construir esta narrativa. Presentaré evidencia forense de violaciones graves a la norma ISO/IEC 27037, el uso de capturas de pantalla como “evidencia”, la ruptura de la cadena de custodia y la integración de inteligencia corporativa no verificada en procesos judiciales. Introduciré el Indicador de Riesgo Forense (FRI), un marco cuantitativo que permite medir objetivamente el grado de manipulación narrativa y el riesgo de condena falsa en investigaciones de ciberseguridad.
El objetivo no es solo denunciar un caso concreto. Es demostrar cómo firmas privadas pueden monetizar el pánico, influir en sistemas judiciales tecnológicamente analfabetos y destruir vidas, y cómo la comunidad técnica puede responder con rigor forense, transparencia radical y metodologías abiertas.

The Chronus Nexus: Anatomy of the Argentine Siege, and the Rise of Cyber-Cartel APIs

El 30 de marzo de 2026, Argentina sufrió un "Huracán Digital". En una operación altamente coordinada, 28 brechas simultáneas comprometieron a más de 17 instituciones nacionales y provinciales, incluyendo la Corte Suprema, la Jefatura de Gabinete de Ministros y el IOMA. Más de 8 millones de registros ciudadanos altamente sensibles y 140 GB de datos internos fueron exfiltrados por un actor de amenazas en rápida evolución conocido como Chronus Mafia.

Esta presentación proporciona un desglose exclusivo de inteligencia forense sobre la evolución del sindicato Chronus, pasando de hacktivistas ideológicos a un "ciber-cártel" profesionalizado de Hacker-as-a-Service (HaaS). Operando como un meta-analista independiente, predije públicamente esta mega-filtración 11 días antes del impacto, basándome en OSINT activo y comunicaciones interceptadas en X Spaces. A pesar de las claras advertencias, la respuesta del Estado fue un catastrófico "Protocolo del Silencio", minimizando la brecha y violando las prácticas estándar de preservación de evidencia digital.

Más allá de las brechas, esta charla revelará la aterradora "gamificación" de los datos robados en LATAM. Haremos ingeniería inversa de la infraestructura de backend del grupo, específicamente la "Samaritan API" y la "Argentina API". Este motor de búsqueda de grado profesional integra Google Maps y Google Street View, permitiendo a los actores de amenazas cruzar instantáneamente datos ciudadanos para apuntar a objetivos en el mundo físico. Finalmente, detallaré las estrategias de seguridad operativa y comunicación al navegar por comunicaciones directas firmadas con PGP con los actores de amenazas, e introduciré el Indicador de Riesgo Forense (FRI), un modelo heurístico de código abierto alineado con la norma ISO/IEC 27037. Cuando los estados guardan silencio, la transparencia radical es nuestra única defensa asimétrica.

Puntos Clave y Estructura de la Charla:

1. El Complejo de Casandra (OSINT Predictivo):
- Cómo el monitoreo activo de X Spaces y canales de Telegram permitió una predicción precisa de la mega-filtración de Argentina en marzo de 2026, 11 días antes de que ocurriera.
- La metodología para separar el ruido de la señal real de los actores de amenazas utilizando artefactos verificados y firmados con PGP.

2. Anatomía de un Ciber-Sindicato:
- La evolución estructural y la separación de roles corporativos dentro de Chronus Mafia (propaganda, ejecución técnica y logística de datos).
- El surgimiento de subdivisiones financieras especializadas, como el "Chronus Revolution Team" (H1), centrado en el fraude bancario avanzado y operaciones transnacionales.

3. La Militarización de los Datos: Ingeniería Inversa de la API Samaritan:
- Análisis técnico de cómo los actores de amenazas pasaron de volcados SQL estáticos a web scraping asincrónico y microservicios ligeros.
- Demostración de las consecuencias en el mundo real de integrar datos estatales robados con geolocalizadores comerciales (Google Street View) para la extorsión física.

4. Cuantificación del Fracaso: El Indicador de Riesgo Forense (FRI):
- Un desglose del "Protocolo del Silencio", el gaslighting institucional y la minimización semántica.
- Aplicación del modelo FRI de código abierto para calificar la respuesta del estado argentino basándose en la norma ISO/IEC 27037 (Identificación, Recolección, Adquisición, Preservación).
- Puntaje Total FRI para Argentina: 9/10 (Riesgo Crítico de Encubrimiento y Negligencia).
- *Entregable:* Script automatizado en Python (FRI_python_script.py) para auditar casos de forma independiente.

Por qué esta charla es importante para Ekoparty:
El panorama de la ciberseguridad en América Latina está actualmente desconectado de las realidades operativas del subsuelo criminal. Los ciber-cárteles innovan más rápido de lo que los gobiernos pueden redactar decretos de confidencialidad. Esta presentación cierra esa brecha proporcionando inteligencia exclusiva de fuentes primarias sobre una de las brechas más devastadoras en la historia del país anfitrión. Mueve a la comunidad más allá de la defensa teórica, equipando a los investigadores con marcos matemáticos (FRI) y transparencia radical para desmantelar definitivamente los encubrimientos institucionales.

Alberto Daniel Hill 🇺🇾🏴‍🏴‍☠️

Digital Dissident · Founder of Cybermidnight Club · Forensic Failure Researcher

Montevideo, Uruguay

Actions

Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.

Jump to top