HackerFest 2026: bezpečnostní konference o útocích na passkeys, MCP servery i Active Directory na Windows Serveru 2025

Čtrnáctý ročník československé konference o IT bezpečnosti a hackingu se koná 8. října 2026 v pražském CineStaru na Černém Mostě. Přednášky se budou streamovat i online. Program se soustředí na praktické ukázky útoků, které fungují i v moderních prostředích: od passkeys přes servery pro napojení AI na firemní data až po Active Directory s vypnutým NTLM. Konferenci pořádá počítačová škola GOPAS a míří na CIO, IT ředitele a manažery, security manažery, bezpečnostní specialisty i zájemce o etický hacking.

Počítačová škola GOPAS

Když „bezpečné" přestává stačit

Několik přednášek má společné téma: opatření, na která se firmy spoléhají, nejsou samy o sobě dostatečná.

  • Michael Grafnetter, Principal Security Researcher ze SpecterOps, představí novou rodinu útoků Pass-the-Passkey. Ukáže tři zranitelnosti nalezené ve Windows 11 a Microsoft Entra ID a to, jak jejich zřetězení mohlo vést ke kompromitaci privilegovaných cloudových identit. Zmíní i phishing passkeys iniciovaný malwarem. Autoři zdůrazňují, že cílem není zpochybnit smysl passkeys, ale ukázat, co by měli vývojáři, pentesteři a obránci kontrolovat.
  • Lubomír Ošmera ukáže moderní útoky na Active Directory, které nevyžadují klasické NTLM relay scénáře a zůstávají účinné i po důsledném hardeningu. Přednáška má odpovědět na otázku, zda přechod na Windows Server 2025 a omezení NTLM stačí. Podle anotace nikoli. Nechybí praktické ukázky, možnosti detekce a doporučení pro obranu.
  • William Ischanoe v přednášce „WSL2 aka LV-426 aneb Widlácká veselka na planetě Acheron" rozebere čtyři vektory, kterými se z užitečného pomocníka Windows Subsystem for Linux 2 může stát vetřelec. Anotace, laděná do stylu sci-fi série, zmiňuje mimo jiné odposlech, exfiltraci dat, klonování a vnořenou virtualizaci a to, jak takto obejít bezpečnostní opatření, na která firmy spoléhají.

AI jako nová útočná plocha

Martin Haller, spoluzakladatel společnosti PATRON-IT, se v přednášce „MCP: Model Context Problém" podívá na servery Model Context Protocol očima útočníka. Firmy a vývojáři dnes napojují jazykové modely na firemní data, repozitáře, tikety, dokumenty i cloudové služby a adopce podle autora předbíhá bezpečnostní přemýšlení. Zazní, jaké typy chyb se v MCP serverech objevují, jak se z užitečného konektoru může stát cesta k citlivým datům nebo akcím a proč nestačí řešit jen bezpečnost samotného modelu.

Obrana, audit a forenzní pohled

Program doplňují přednášky zaměřené na řemeslo obránců a auditorů:

  • Roman Kümmel, penetrační tester a lektor GOPAS, projde praktické checklisty pro audit běžných síťových služeb (FTP, SMB, SMTP, DNS, DHCP, SNMP, SSH) a přehled nástrojů, které audit usnadní. Přednáška je určena těm, kdo hledají systematický postup, aby při kontrole na nic nezapomněli.
  • Lukáš Hlavička, technický ředitel a vedoucí forenzních analýz IstroSec a bývalý ředitel vládní jednotky CSIRT.SK, předvede případovou studii bezpečnostního incidentu od detekce po nápravu. Zaměří se na telemetrii, threat hunting, analýzu incidentu a koordinaci se zúčastněnými stranami. Přednáška bude ve slovenštině.
  • Jan Marek nabídne hluboký pohled na Windows Memory Internals: jak Windows spravuje operační paměť, jak funguje virtuální paměť, jak ji útočníci zneužívají ke skrývání škodlivé činnosti a jaké mechanismy ji chrání.

Praktické informace

  • Termín: 8. října 2026, registrace od 7:30, keynote v 8:30 (William Ischanoe)
  • Místo: Multikino CineStar, OC Černý Most, Chlumecká 765/6, Praha 9 (metro B, stanice Černý Most)
  • Prezenční vstupenka: 5 400 Kč bez DPH
  • Online vstupenka: 3 500 Kč bez DPH
  • Archiv: účastníci mají po konferenci 10denní přístup k záznamům. Záznam 8 přednášek z ročníku 2025 je k dispozici samostatně za 3 500 Kč bez DPH.

podrobnosti a registrace