Hoy en MyPublicImpact conversamos con EmilianoAnguiano, conocido en la comunidad hacker y de ciberseguridad como DebugSec. Experto mexicano en la prevención de ataques informáticos, análisis avanzado de seguridad digital y trabajo como Detective Digital, Emiliano se ha convertido en una de las voces más reconocidas en la lucha contra el cibercrimen. Además, es fundador de La Jaula del N00b, un podcast internacional que reúne a especialistas de distintas disciplinas para hablar de hacking y seguridad desde una perspectiva abierta y cercana.
Con una trayectoria marcada por conferencias, colaboraciones en medios y un trabajo constante en la concienciación digital, DebugSec nos comparte su visión sobre los retos actuales y futuros de la ciberseguridad.
Emiliano, antes de entrar en materia, ¿cómo te describes fuera del ámbito profesional?
¿Quién es la persona detrás de DebugSec?Soy una persona curiosa y valiente, apasionada por la adrenalina y con un toque de misterio. Disfruto mucho aprender de los demás, ya que considero que esa ha sido una de las claves de mi éxito. Me defino como alguien excéntrico, aunque en mi día a día también soy reservado; con el tiempo he aprendido a manejar mi timidez. En el plano personal, valoro mucho mis momentos de soledad, aunque también disfruto de las fiestas con amigos y las reuniones familiares. Entre mis pasatiempos favoritos están la lectura especialmente libros de 0xWord, la cocina y experimentar con nuevas recetas. De hecho, mis amigos me apodan DebugChef por esa mezcla de pasión entre el hacking y la gastronomía.
2. Tu alias es ya una marca en la comunidad. ¿Cómo nació DebugSecy qué significado tiene para ti?
Al principio pensé en llamarme DebuggerSec, pero no me convencía del todo la doble ‘G’. Finalmente opté por DebugSec, que combina Debug(Depurador) y Sec(Security/Seguridad). En algunas redes sociales también utilizo el número 1337, ya que mi equipo de amigos hackers se llama Team 1337 y, además, este número representa el término élite dentro de la cultura hacker.
¿Qué te llevó a dar tus primeros pasos en la tecnología y, más tarde, a especializarte en ciberseguridad y prevención de ataques informáticos?.Cuando estaba en el bachillerato cursé una materia llamada Seguridad Informática, junto con la de Redes. El profesor nos habló sobre los diferentes tipos de hackers y los distintos ataques informáticos, y aquello me llamó tanto la atención que al llegar a casa comencé a investigar más a fondo en internet. Siempre me preguntaba cómo lo hacían. Empecé viendo videos, leyendo blogs y foros sobre hacking, y gracias a esa información comencé a aprender Linux. Tiempo después, en México se volvió muy popular un libro sobre hacking que decidí adquirir. Con él aprendí cosas nuevas, siempre combinando teoría con práctica. Recuerdo que pasaba noches en vela, acompañado de bebidas energéticas, encerrado en mi ‘bunker’ mientras practicaba. Así fueron mis inicios. Como consejo, considero que las claves para avanzar en este camino son la constancia y el ser autodidacta.
A lo largo de tu carrera has participado como ponente en foros de gran relevancia, desde la Cámara de Diputados hasta eventos como BugCON o DanaCON. ¿Hay alguna de estas experiencias que consideres un hito personal o profesional?. Todos los eventos en los que he participado como ponente los considero importantes. Sin embargo, BugCON ha sido uno de los más significativos para mí, ya que es el evento de hackers más reconocido en México. Fue un verdadero reto porque recuerdo que mi primera propuesta de CFP fue rechazada, pero no me di por vencido; al año siguiente envié nuevamente mi propuesta y esta vez fue aceptada. Mi conferencia abordó el hacking combinado con inteligencia artificial y el surgimiento de los chatbots para hackers. Por otro lado, en DanaCON, un evento creado para recaudar fondos en apoyo a las personas afectadas por la tormenta Dana en Valencia, España, sentí la obligación personal de participar y aportar mi granito de arena, ya que considero a España como mi segunda casa. En esta ocasión impartí una charla sobre cómo iniciarse en el OSINT (Open Source Intelligence). La audiencia la recibió con gran interés, lo que hizo aún más gratificante la experiencia de poder ayudar compartiendo mi conocimiento y mi pasión.
Eres fundador deLaJauladelN00b,un podcast con proyección internacional.¿Cómo nació la idea y qué impacto ha tenido en tu relación con la comunidad hacker?. El podcast comenzó en una sala de Discord, como sesiones de preguntas y respuestas con la comunidad. Más adelante, evolucionamos hacia conversaciones sobre noticias y temas relacionados con el hacking y la ciberseguridad. En ese momento yo era bastante tímido, hablaba muy poco y ni siquiera encendía mi cámara, pero con el tiempo fui mejorando y, en paralelo, abrí mi canal de YouTube con tutoriales de hacking (que por cierto estuvo a punto de ser eliminado). Posteriormente empezamos a grabar los episodios en video a través de Zoom o Jitsi, lo que le dio más profesionalismo al proyecto. A lo largo de esta etapa hemos tenido invitados de gran nivel, como HD Moore (creador de Metasploit), Chema Alonso, Pablo González, Carlos Seis, Rafa López ‘el CiberCapitán’, David Padilla, entre otros.
Has colaborado en espacios muy diversos, desde el canal de Gafe423 hasta Criminalmente o El Horny Podcast. ¿Qué has aprendido de llevar la ciberseguridad a audiencias tan distintas? Considero que es muy importante generar conciencia sobre los peligros y riesgos que existen en internet y, como creador de contenido, llegar a nuevas audiencias es parte fundamental de esa misión. Sin duda, han sido grandes experiencias el poder viajar, conocer nuevos lugares y compartir con las personas detrás de algunos de los podcasts más reconocidos de México. Estar frente a las cámaras, los micrófonos y bajo la iluminación es algo que disfruto mucho. Además, resulta muy especial pensar: ‘Antes era consumidor de su contenido y ahora soy yo quien aparece en un episodio hablando de lo que más me apasiona’. Eso me llena de orgullo y motivación.
ComoDetectiveDigital te enfrentas a fraudes y operaciones del cibercrimen.¿Qué desafíos encuentras en este trabajo y qué casos te han marcado más (sin necesidad, lógicamenete, de revelar información sensible)? Ser Detective Digital e investigar el cibercrimen en México es un reto complejo debido a los graves problemas de inseguridad que enfrenta el país. Sin embargo, considero que es fundamental, porque como especialista en ciberseguridad debo entender cómo opera el cibercrimen para poder diseñar mejores estrategias de defensa y proteger tanto a empresas como a instituciones de gobierno. Además, me permite mantenerme actualizado sobre las nuevas tácticas y métodos de ataque. Uno de los casos que más me ha marcado es el del Bandidos Revolution Team, por la logística, organización y técnicas que utilizaban para operar. Fue especialmente significativo para mí porque este grupo de cibercriminales operaba en Guanajuato, mi estado natal.
¿Cómo ves el panorama actual de la ciberseguridad en México y en Latinoamérica? ¿Qué crees que falta por hacer a nivel educativo, empresarial y social? Lamentablemente, muchos empresarios e incluso entidades de gobierno todavía perciben la ciberseguridad como un gasto y no como una inversión. Esta falta de visión ha contribuido a que a Latinoamérica se le conozca como la ‘Cuna del Cibercrimen’. En varios grupos de Telegram, los propios cibercriminales comentan frases como: ‘Aquí en LATAM no pasa nada, no me van a arrestar’. Esa percepción de impunidad motiva a muchos jóvenes que, al ver casos como el del Bandidos Revolution Team donde al líder le decomisaron millones de pesos, creen que ese es el camino más rápido para obtener dinero y lujos. Sin embargo, siempre les digo que elegir ese camino no les permitirá vivir en paz y que, al final de cuentas, el crimen nunca paga. El verdadero valor está en desarrollar habilidades y utilizarlas para construir, no para destruir.
De cara al futuro, ¿qué proyectos o líneas de investigación te entusiasman más? . Me entusiasma mucho la evolución de la Inteligencia Artificial y cómo seguirá transformándose en el futuro. Me interesa especialmente descubrir qué nuevas técnicas y amenazas podrían surgir en forma de ataques informáticos y estafas impulsadas por esta tecnología. Al mismo tiempo, considero fascinante cómo nosotros, los hackers éticos y especialistas en ciberseguridad, podemos aprovechar la IA como una herramienta poderosa para fortalecer nuestro trabajo, anticipar riesgos y diseñar defensas más efectivas.
Para cerrar, ¿qué consejo darías a las nuevas generaciones que quieren dedicarse al hacking ético o a la ciberseguridad? . Mi consejo es que sean autodidactas, curiosos y constantes, y que siempre se propongan nuevas metas, por más inalcanzables que parezcan. Personalmente creo que nada es imposible: todos tienen la capacidad de cumplir sus objetivos y alcanzar sus sueños. En cualquier ámbito siempre habrá envidia, y si destacas, aún más. Pero lo importante es marcar la diferencia admirando y aprendiendo de los demás, en lugar de dejarse llevar por la competencia negativa. En cuanto al aprendizaje de hacking y ciberseguridad, hoy en día existen muchísimos recursos gratuitos en internet. Mi recomendación es siempre combinar teoría con práctica. No importa cuántas máquinas virtuales rompas o si tu PC deja de funcionar por ejecutar algún comando extraño con permisos de root; lo realmente valioso es aprender de esos errores y saber cómo corregirlos.
Con un pie en la investigación y otro en la divulgación, Emiliano Anguiano, alias DebugSec, ha logrado consolidarse como referente en el ecosistema digital latinoamericano. Su voz, tanto en conferencias como en medios y podcasts, refleja la importancia de unir conocimiento, comunidad y compromiso social para hacer frente a los retos de la ciberseguridad.
Usamos cookies. Si te parece bien, simplemente haz clic en «Aceptar todo». También puedes elegir qué tipo de cookies quieres haciendo clic en «Ajustes».