HackerFest 2026

14. ročník česko-slovenské bezpečnostní konference HackerFest o nejnebezpečnějších praktikách hackingu dnešní doby a o tom, jak se před nimi chránit.

Konference je určena zejména pro CIO, IT ředitele a manažery, IT Security manažery, bezpečnostní specialisty a všechny zájemce o téma IT bezpečnost, hacking a etický hacking.

Pridať prednášky do kalendára

Thursday 8 October 2026
08:30
Keynote + WSL2 aka LV-426 aneb Widlácká veselka na planetě Acheron HackerFest 2026
  • Speaker: William Ischanoe
  • Location: Hlavní sál
  • Length: 60 min.

Zveme Vás do první řady kina na zbrusu nový díl sci-fi série o tom, jak naivní Widlák dostal doslova doživotní nabídku veselky s roztomilou tučňačkou. Jenže jako v každém divokém vztahu, i tady bude brzy zatraceně těžké rozklíčovat, kdo je doma skutečným pánem, kdo koho ovládá a kdo kam klade vejce. V naší svatební čtverylce se naučíme tančit 4 nekompromisní vektory pohybu, které promění užitečného pomocníka WSL2 v dokonalého vetřelce. V doprovodném svatebním menu pro gurmány nabízíme: Okukovačku, odposlouchávačku bez humbuku, tiché vynášení rodinného stříbra aka exfiltraci, Svatební únos ženicha v podobě klonování ženicha do podsvětí vnořené i sousedské virtualizace, a vše kulturně - Jak s tímto klonem obtančit a totálně paralyzovat celou rodinu dnešních bezpečnostních opatření, na které spoléháme a jak neprobouzet zlÉDRaky. Pochopíte, že pokud necháte Widláka s tučnačkou bez dozoru, po palubě Vám brzy bude běhat morph, co sežere loď za letu.

09:30
Přestávka (15 min)
09:45
MCP: Model Context Problém HackerFest 2026
  • Speaker: Martin Haller
  • Location: Hlavní sál
  • Length: 50 min.

AI už dávno není jen chatbot v prohlížeči. Vývojáři i běžní uživatelé dnes chtějí napojovat modely na firemní data, nástroje, repozitáře, tikety, dokumenty, cloudové služby a interní systémy. Model Context Protocol k tomu nabízí elegantní cestu — a právě proto začíná vznikat nová útočná plocha, kde se potkává rychlá adopce, minimální kontrola a nadšení z AI integrací, které často výrazně předbíhá bezpečnostní přemýšlení.

V přednášce se na MCP servery podíváme očima útočníka. Probereme, proč mohou být MCP servery zajímavým cílem i nástrojem, jaké typy chyb se v nich začínají objevovat, jak se může užitečný AI konektor změnit v cestu k citlivým datům nebo akcím ve firemním prostředí a proč nestačí řešit jen bezpečnost samotného jazykového modelu.

10:35
Přestávka (15 min)
10:50
Útoky Pass-the-Passkey HackerFest 2026
  • Speaker: Michael Grafnetter
  • Location: Hlavní sál
  • Length: 50 min.

Passkeys jsou navrženy jako moderní náhrada hesel odolná proti phishingu. Náš výzkum ale ukázal, že i na passkeys lze vést praktické útoky, a to využitím systémových zranitelností nebo škodlivého kódu přítomného v zařízení.

V přednášce si představíme novou rodinu útoků Pass-the-Passkey a tři zranitelnosti nalezené ve Windows 11 a Microsoft Entra ID. Ukážeme si, jak mohlo jejich zřetězení vést ke kompromitaci privilegovaných cloudových identit ve firemním prostředí. Podíváme se také na další útočné scénáře, včetně passkey phishingu iniciovaného malwarem, který často neodhalí ani zkušený IT specialista.

Cílem není zpochybnit smysl passkeys, ale ukázat, co se může pokazit a co by měli vývojáři, penetrační testeři i obránci kontrolovat, aby byla bezheslová autentizace skutečně bezpečnější.

11:40
Oběd (50 min)
12:30
Je to jen otevřený port… Co by se mohlo stát? HackerFest 2026
  • Speaker: Roman Kümmel
  • Location: Hlavní sál
  • Length: 50 min.

FTP, SMB, SMTP, DNS, DHCP, SNMP, SSH… Síťové služby jsou základem každé infrastruktury, ale také častým zdrojem bezpečnostních problémů. V této přednášce si projdeme praktické checklisty pro audit nejběžnějších síťových služeb a ukážeme si, na co se při bezpečnostní kontrole zaměřit. Nebude chybět ani přehled nástrojů, které audit výrazně usnadní – od mapování služeb přes analýzu konfigurace až po ověřování známých zranitelností. Pokud hledáte systematický postup, jak při auditu na nic nezapomenout, tahle přednáška je právě pro vás.

13:20
Přestávka (15 min)
13:35
Case study – Od detekcie k odolnosti HackerFest 2026
  • Speaker: Lukáš Hlavička
  • Location: Hlavní sál
  • Length: 50 min.

Prípadová štúdia mapujúca priebeh bezpečnostného incidentu od jeho detekcie až po nápravu, so zameraním na telemetriu, threat hunting, analýzu incidentov a koordináciu so zainteresovanými stranami. Prezentacia ponúkne praktické postupy riadenia incidentov, ktoré pomáhajú minimalizovať dopad útokov a zlepšovať schopnosti detekcie. Súčasťou bude aj pohľad na to, ako pripraviť organizácie na moderných, vysoko motivovaných útočníkov prostredníctvom nastavenia priorít detekcie v súlade s rizikami.

14:25
Přestávka (15 min)
14:40
Windows Memory Internals HackerFest 2026
  • Speaker: Jan Marek
  • Location: Hlavní sál
  • Length: 50 min.

Jak Windows spravuje operační paměť? Jak funguje virtuální paměť a co se s ní odehrává během běžných operací systému? Jakým způsobem útočníci využívají paměť ke skrývání škodlivé činnosti a jaké mechanismy Windows používá k její ochraně? Nejen na tyto otázky odpovím ve své přednášce, která nabídne skutečně hluboký pohled do fungování paměti v systému Windows.

15:30
Přestávka (15 min)
15:45
Moderní útoky na Active Directory aneb Co funguje i v prostředích s Windows Serverem 2025 a bez NTLM HackerFest 2026
  • Speaker: Lubomír Ošmera
  • Location: Hlavní sál
  • Length: 50 min.

Myslíte si, že nasazení Windows Server 2025 a odstranění NTLM znamená konec útoků na Active Directory? Bohužel ne.

V této přednášce si ukážeme moderní techniky, které útočníci využívají i proti nejnovějším verzím Active Directory. Zaměříme se na útoky, které nevyžadují klasické NTLM relay scénáře a zůstávají účinné i v prostředích, která prošla důsledným bezpečnostním hardeningem.

Čekají vás praktické ukázky současných technik kompromitace Active Directory, vysvětlení jejich principů, možnosti detekce i konkrétní doporučení, jak se proti nim efektivně bránit. Cílem přednášky není strašit, ale ukázat, jak dnes vypadají reálné útoky na moderní podnikové prostředí a proč samotný přechod na Windows Server 2025 nebo omezení NTLM k ochraně Active Directory nestačí.

Jan Marek

Honza se bezpečnosti věnuje komplexně. Má za sebou 20 let tvrdé praxe v IT a cybersecurity, kde se zaměřoval na bezpečnost Windows a Active Directory, malware engineering nebo výzkum moderních hrozeb. Dnes zkoumá evoluci asymetrických i fyzických hrozeb napříč technologiemi. Své zkušenosti z výzkumu a ofenzivních operací předává dál formou taktických tréninků a přednášek.

Certifikace OSEP, CRTP, OSCP, PNPT, eCPPT, CEH, CHFI, CEI Microsoft MVP: Security, SecurityX, PenTest+, MS, MCSE

Talks

Lubomír Ošmera

Odborný konzultant, lektor

Lektor, konzultant a architekt v oblasti Microsoft technologií. Jeho primární zaměření je bezpečnost Microsoft světa (cloudového i onprem). Implementuje bezpečnostní technologie jak do malých společností, tak do mezinárodních korporací.

Certifikace: MCSE, MCT, CEH, CND

Talks

Lukáš Hlavička

IstroSec, Chief Technology Officer and Head of DFIR

Lukáš Hlavička (CISSP, GCFA, GXPN), odborník s viac ako 20 ročnou praxou a súdny znalec, zastáva pozíciu technického riaditeľa a vedúceho oddelenia forenzných analýz a reakcií na incidenty v spoločnosti IstroSec. V minulosti zastával pozíciu riaditeľa vládnej jednotky CSIRT.SK. Špecializuje sa na cielené kybernetické útoky, reakcie na bezpečnostné incidenty, testovanie odolnosti kritických infraštruktúr a komplexné poradenstvo v oblasti informačnej a kybernetickej bezpečnosti.

Talks

Martin Haller

https://martinhaller.cz

Spoluzakladatel společnosti PATRON-IT a lektor

S využitím standardních i nekonvenčních řešení se snaží přinést co nejlepší zabezpečení malým a středním firmám a vyrovnat tak nerovnováhu sil mezi útočníky a obránci. O nové znalosti a zkušenosti se dělí na svém blogu.

Certifikace: OSCP, ECSA, CHFI, MCSE, CCNP

Talks

Michael Grafnetter

Bezpečnostní výzkumník

Michael pracuje ve společnosti SpecterOps na pozici Principal Security Researcher. Dlouhodobě působí jako lektor, penetrační tester a výzkumník v oblasti bezpečnosti Windows, Active Directory a Entra ID. Na kontě má několik zranitelností a nových technik útoků v ekosystému Microsoftu. Je také autorem PowerShell modulu DSInternals pro auditování hesel v Active Directory a dalších open-source nástrojů.

Talks

Roman Kümmel

Bezpečnostní konzultant a lektor

Roman Kümmel je penetrační tester, bezpečnostní konzultant a lektor počítačové školy GOPAS zaměřující se hlavně na bezpečnost a hacking webových aplikací.

Talks

William Ischanoe

Odborný konzultant a lektor

Rád se zabývá vším, co někdo zapomněl zašifrovat, Windows komponentami z pohledu bezpečnosti, autentizací, PKI, IPSecem a WiFi.

Certifikace: MCSE, MCSA, MCT, MCTS, MCITP, CEI, CEH, ECSA

Talks
Partner
Penterep
Technologický partner
KPCS
Mediálny partner
COMPUTERtrends
BusinessINFO
PPP
ITAS
STENGL
BOIT
TOUCHIT
NEXTECH
Community partner
microsoft
LLPA