Horaire des conférences

May 15 2025

Day 1
(EDT)
Doors open and Registration - Thursday/Jeudi

🥐 ☕ 🥯 🧃 Déjeuner grâce à Google // Breakfast sponsored by Google 🧃 🍻 🥤 Rafraîchissements offerts toute la journée par CorSek // Refreshments offered all day by CorSek

Google

CorSek

(EDT)
Opening Ceremony

L'ouverture de NorthSec 2025! // NorthSec Grand Opening!

Discours d'ouverture: Vice-président conférence, rappel du code de conduite, Président et mot de notre partenaire diamant CyberEco

Opening Remarks: Vice President of the Conference, Code of Conduct Reminder, President, and a Message from our Diamond Partner CyberEco

CyberEco

  • Hugo Genesse

  • Pascal Fortin CyberEco

Débutant
(EDT)
A Pirate's Guide to Snake Oil and Security
  • HD Moore

Moyen
(EDT)
Living Off the Pipeline: From Supply Chain 0-Days to Predicting the next XZ-like attacks
  • François Proulx

Saignage de nez
Nice to meet you! That will be 20 million please
  • David Décary-Hétu Université de Montréal

Débutant
(EDT)
Salesforce Snafus: Unveiling and Exploiting Security Misconfigurations Using Commonly Used Widgets
  • Jessa Riley Gegax Surescripts LLC

Moyen
Exploring MSIX Threat Landscape​
  • Teruki Yoshikawa NTT Security Holdings

  • Syogo Hayashi

Saignage de nez
(EDT)
Discussion: AppSec Q&A
  • HD Moore

  • François Proulx

  • Jessa Riley Gegax Surescripts LLC

Saignage de nez
UNO Reverse Card: Exposing C2 Operators Through Their Own Logs
  • Estelle Ruellan Flare

Moyen
(EDT)
Red Team Road Rage: Weaponizing Vulnerable Drivers to Blind EDR
  • Jake Mayhew White Knight Labs

Moyen
One certificate to rule them all: the story of a Chinese-nexus botnet
  • Amaury-Jacques Garçon Sekoia.io

Moyen
(EDT)
Executing shellcode without changing memory permission in .NET
  • Charles F. Hamilton (Mr.Un1k0d3r)

Débutant
Weaponizing XSS: Cyberespionage tactics in webmail exploitation
  • Matthieu Faou ESET

Moyen
(EDT)
Social Engineering for Physical Pentesting Assignments
  • Dorota Kozlowska Black Hills Information Security

Débutant
Linux and IoT malware analysis with r2ai
  • Axelle Apvrille Fortinet

Débutant
(EDT)
From Security to Safety: Navigating the Ethics of AI as Red Teamers and Penetration Testers
  • Jeremy Miller OffSec (Offensive Security)

Débutant
Discussion: Malware Q&A
  • Axelle Apvrille Fortinet

  • Matthieu Faou ESET

  • Alex Perotti

  • Amaury-Jacques Garçon Sekoia.io

Débutant
(EDT)
Discussion: Red Team Q&A
  • Jake Mayhew White Knight Labs

  • Charles F. Hamilton (Mr.Un1k0d3r)

  • Laurent Desaulniers

  • Dorota Kozlowska Black Hills Information Security

  • Jeremy Miller OffSec (Offensive Security)

Débutant
The Evolution of Malware Distribution Through Ghost Networks
  • Antonis Terefos Check Point Software Technologies

Moyen
(EDT)
Stolen Laptops - A brief overview of modern physical access attacks
  • Pierre-Nicolas Allard-Coutu Bell Canada

Moyen
(EDT)
Lightning Talks
(EDT)
Thursday Party // Party du jeudi

Excursion sur TikiSec Island qui prendra une tournure festive grâce à la présence de Barbada de Barbades, artiste montréalaise reconnue pour son approche inclusive, sa présence chaleureuse et sa passion pour la culture.

À quoi vous attendre durant l'excursion :

  • Animation musicale et humour par Barbada
  • Jeux géants et concours de limbo, totalement optionnels, mais toujours amusants à observer (ou à essayer).
  • Performance de tambours caribéens de Trinidad et Toboco
  • Danseur et jongleur de feu
  • Cocktails thématiques à saveur tropicale, incluant des options sans alcool

N'oubliez pas votre tenue Aloha Hacker Chic (optionel) : chemises hawaïennes, colliers de fleurs, jupes de hula et lunettes fumées.Nous avons hâte de vous y retrouver lors de l'excursion.

Party thématique / Themed party!

May 16 2025

Day 2
(EDT)
Doors open and Registration - Friday/Vendredi

🥐 ☕ 🥯 🧃 Breakfast sponsored by Google // Déjeuner gracieuseté de Google

Google

(EDT)
Opening 2nd day / Ouverture 2e jour

NorthSec 2025 continues!

  • Hugo Genesse

  • Andreanne Bergeron

Débutant
(EDT)
A Tabletop As Big As the World
  • Wendy Nather 1Password

Moyen
(EDT)
Why preventing phishing is so difficult, and what we can do about it
  • Michael Joyce

Moyen
Noise Pollution is Damaging Your SOC: Prevent IoCs From Turning Into Indication of Cacophony
  • Joey D Canadian Centre for Cyber Security (Cyber Centre)

Moyen
(EDT)
When the threat actor lives under your roof: Fighting Technological Violence in Domestic Abuse Cases
  • CatherineDG Cyber Citoyen

Débutant
Oops, I Hacked It Again: Tales and disclosures
  • Ignacio Navarro N/A

Débutant
(EDT)
Vulnerability Haruspicy: Using Woo To Confirm Your Biases
  • Tod Beardsley runZero

Débutant
Exploring Azure Logic Apps and Turning Misconfigurations into Attack Opportunities
  • Raunak Parmar White Knight Labs

  • Chirag Savla White Knight Labs

Moyen
(EDT)
runZero video

Vidéo de notre partenaire runZero // Sponsored video by runZero

runZero

(EDT)
Enhancing Identity Credential Privacy with Zero-Knowledge Proofs
  • Christian Paquin Microsoft Research

Débutant
(EDT)
Exploiting the not so misuse-resistant AES-GCM API of OpenSSL
  • Félix Charette

Moyen
(EDT)
How not to do ML: Showing the Negative Impact of Improper CVE Feature Selection in a Live Exploit Prediction Model
  • François Labrèche Sophos

Moyen
(EDT)
Uplevel your security program with AI
  • Aditi Bhatnagar Offgrid Security

Débutant
(EDT)
Discussion: ML Q&A
  • Logan MacLaren GitHub

  • Aditi Bhatnagar Offgrid Security

  • François Labrèche Sophos

Moyen
(EDT)
Persōna Theory: Infiltration and Deception of Emerging Threat Groups
  • Tammy Harper Flare

Moyen