After-Action Report: Ikerlan CTF Finals (3rd Place)

2025-11-14 • Events, CTF

// MISSION STATUS

Event: Ikerlan Cybersecurity CTF 2025 (Grand Final) Location: Bilbao, España Outcome: 🥉 3rd Place Secured Scope: Web, OT, ML, Crypto, Hardware, Reversing, Memory Patching, Physical Pentesting.

El pasado viernes nos desplegamos en Bilbao para la gran final del CTF de IKERLAN. No fue un CTF estándar de captura de banderas digitales; fue un desafío híbrido que puso a prueba capacidades en el mundo lógico y físico.

// THE SQUAD

El podio no se alcanza en solitario. La cohesión de la unidad fue el factor determinante.

  • Operador 1: Aitor Segura Mateos
  • Operador 2: Ricardo Ruiz Muñoz
  • Operador 3: 0xm0nster (Pau Serra)
  • Support (Qualifiers): Álex Rodríguez Pérez

1. THE ARENA (Superficie de Ataque)

La infraestructura del evento destacó por su diversidad de vectores. A diferencia de competiciones puramente de software, IKERLAN planteó un escenario realista en el que teníamos que analizar e interactuar con una infraestructura empresarial completa.

  • Operational Technology (OT): Ataques a sistemas industriales.
  • Machine Learning (ML): Adversarial attacks contra modelos de IA.
  • Physical Pentesting: Brechas de seguridad física (Lockpicking).
  • Web Pentesting: Deserialización de codigo Java.