Daniel Fernando Soriano Espinosa
Scitum Innovation Center, Offensive Security Research leader
Scitum Innovation Center, Offensive Security Research leader
Mexico City, Mexico
Actions
Daniel Soriano leads the Offensive Security Research Team at Scitum, where he researches offensive techniques, defense evasion, adversary emulation, and AI/LLM security. He has more than 10 years of experience across cybersecurity, cyber threat intelligence, and adversary profiling.
Earlier in his career, he spent five years in Mexico’s public security sector, participating in national security and counterintelligence investigations. He later led Cyber Threat Intelligence & Research at Scitum, where his team identified and tracked malware families, campaigns, and threat actors operating across Latin America. He also participated in Scitum’s technical collaboration with INTERPOL during the investigation of the Grandoreiro banking trojan.
His research has resulted in multiple CVEs, contributions to MITRE ATT&CK, recognition in the ASUS Security Hall of Fame, and acknowledgements from Cisco. He holds the GIAC Cyber Threat Intelligence (GCTI) certification and won first place in CCN-CERT’s Atenea CTF.
In the field of artificial intelligence, he created Kyojitsu, an open-source project for adversarial testing of LLM guardrails through automated attack generation and fuzzing.
As a regular cybersecurity speaker, he has presented research on malware, offensive security, identity security, and AI security at conferences including 8.8 Computer Security Conference, BSides CDMX, BugCON, PumaHAT, and HackGDL.
He holds a degree in Computer Engineering from the Instituto Politécnico Nacional (IPN).
Daniel Fernando Soriano Espinosa lidera el Offensive Security Research Team en Scitum, donde investiga técnicas ofensivas, evasión de defensas, adversary emulation y seguridad de IA/LLMs. Cuenta con más de 10 años de experiencia en ciberseguridad, cyber threat intelligence y perfilamiento de adversarios.
Durante cinco años trabajó en el sector de seguridad pública en México, participando en investigaciones de seguridad nacional y contrainteligencia. Posteriormente lideró Cyber Threat Intelligence & Research en Scitum, donde su equipo identificó y dio seguimiento a familias de malware, campañas y actores de amenaza con actividad en Latinoamérica, participando también en la colaboración técnica con INTERPOL durante la investigación del troyano Grandoreiro.
Su trabajo de investigación ha derivado en múltiples CVEs, contribuciones a MITRE ATT&CK, reconocimiento en el ASUS Security Hall of Fame y agradecimientos de Cisco. Cuenta con la certificación GIAC Cyber Threat Intelligence (GCTI) y obtuvo el primer lugar en el CTF Atenea de CCN-CERT.
En el ámbito de la inteligencia artificial, es creador de Kyojitsu, un proyecto open source para realizar pruebas adversariales contra guardrails de LLMs mediante generación automatizada de ataques y fuzzing.
Como ponente habitual, ha presentado investigaciones sobre malware, offensive security, identidad y seguridad de IA en conferencias como 8.8 Computer Security Conference, BSides CDMX, BugCON, PumaHAT y HackGDL.
Es Ingeniero en Computación por el Instituto Politécnico Nacional.
Links
Area of Expertise
Topics
Cuando el MFA no es suficiente: The Era of Post-Authentication Artifact Abuse
En los últimos años, el MFA se ha convertido en un control habitual de acceso, pero muchos adversarios avanzados ya no buscan derrotar el segundo factor: inducen la emisión, capturan o roban los artefactos que representan una identidad autenticada. Esta charla compara tres escenarios reproducidos en un laboratorio aislado con herramientas propias: abuso de OAuth 2.0 Device Code Flow, extracción y reutilización de una cookie de sesión iniciadas mediante un dispositivo HID, y un rogue AP/captive portal que conduce a un reverse proxy AiTM.
En cada caso analizaremos qué acción realiza la víctima, qué artefacto obtiene el adversario, y qué controles previenen, detectan o contienen el acceso. El resultado es un marco experimental común y una arquitectura defensiva independiente de fabricante para reducir la portabilidad de sesiones y tokens, correlacionar señales y ejecutar revocaciones efectivas.
La novedad de esta charla no consiste en presentar AiTM, Device Code Flow o cookie replay como técnicas aisladas, sino evaluarlas mediante las mismas variables: interacción requerida, artefacto emitido o robado, portabilidad, persistencia y acción de contención.
Descifrando los Infostealers en Latinoamérica: Una mirada a su evolución
Abordaremos los aspectos más relevantes respecto a la evolución y la tendencia creciente en el número de infecciones por parte de los infostealers en la región de Latinoamérica, en países como México, Colombia y Ecuador, entre otros, así como sus principales características y TTPs (Técnicas Tácticas y Procedimientos). Además, explicaremos cómo este tipo de malware puede ser el punto de partida para ataques más complejos y con consecuencias más devastadoras.
The end is near! : Defeating the adversary/company with GenAI
La inteligencia artificial generativa (GenAI) está cada vez más presente en nuestras actividades y está redefiniendo el actuar de los adversarios y los equipos defensivos en el ciberespacio.
En esta charla nos sumergiremos en casos prácticos, demostraciones en vivo y ejemplos reales para entender cómo los modelos de GenAI están siendo usados desde ambos lados del teclado.
Panorama actual de los troyanos bancarios en LATAM
En esta plática informaremos acerca de la evolución y las tendencias de los troyanos bancarios en LATAM, dando a conocer sus principales características y TTPs (Técnicas Tácticas y Procedimientos).
Daniel Fernando Soriano Espinosa
Scitum Innovation Center, Offensive Security Research leader
Mexico City, Mexico
Links
Actions
Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.
Jump to top