Ele foi criado para indicar que o seu conteúdo (texto, arte, música, etc) foi produzido por uma pessoa, um humano, e não por uma IA.
Afinal de contas, a cada vez nós vemos mais e mais conteúdo produzido por inteligência artificial (IA) - textos, relatórios, vídeos, cursos, etc. E não há problema com isso, por sinal. A questão é que vai se tornar cada vez mais raro encontrar alguma coisa que foi inteiramente produzido por um humano.
Segundo eles, os selos Not By AI foram criados para incentivar mais pessoas a produzirem conteúdo original e ajudar o público a identificar conteúdo gerado por humanos. O objetivo final é garantir que a humanidade continue a progredir intelectualmente, criando conteúdo usando nossa criatividade e imaginação.
"Em termos simples, entendendo que existe uma linha tênue entre o que é considerado conteúdo gerado por IA e conteúdo gerado por humanos, se você estima que pelo menos 90% do seu conteúdo é criado por humanos, você está qualificado para adicionar os selos ao seu site, blog, arte, filme, ensaio, livro, podcast ou qualquer outro projeto seu para uso não comercial e, mediante assinatura, para uso comercial. Os 90% podem incluir o uso de IA para fins de inspiração, suporte a documentos legais, como políticas de privacidade (presumindo que o conteúdo legal não seja o foco principal do seu conteúdo ou serviço), conteúdo não voltado para o usuário, como tags de SEO, e verificação de erros gramaticais e ortográficos."
Já estamos no final de Abril e eu ainda estava devendo publicar esse post (entre vários que estão atrasados no meu backlog!) #vergonha
E 2026 promete estar recheado de eventos. Mesmo antes do Carnaval, os eventos de cibersegurança já estavam bombando!
Sim, o Oxum Sec, na sua primeira edição, inaugurou o calendário de eventos 2026 em 31 de janeiro, em Salvador. Foi um evento incrível, com muita energia e grande apoio para a comunidade local! No exterior, a BSides Panamá aconteceu alguns dias antes, nos dias 23 e 24 de Janeiro. E esse ano promete um calendário repleto de eventos, com novas edições da BSides no Brasil e novos eventos.
Com mais eventos e um calendário limitado, ainda mais em um ano eleitoral e de Copa do Mundo, o óbvio vai acontecer: infelizmente teremos vários eventos diferentes ocorrendo na mesma data, como por exemplo, o SecOps Summit (em Porto Alegre) e o congresso FebrabanSEC, nos dias 18 e 19 de Março, ou o Fortalsec e a BSides Floripa, em 25 de Abril. A BSides Fortaleza, por exemplo, está programada para acontecer na semana da Black Hat e da Defcon. O problema desse conflito de agendas é que pode impactar na presença de palestrantes e participantes, além da captação de patrocinadores (se uma empresa está patrocinando um evento, existe o risco dela não tem disposição de patrocinar outro na mesma data).
O pessoal do Security Leaders geralmente são os primeiros a anunciar a agenda do ano - afinal, eles fazem um tour por várias capitais brasileiras. Falando de agenda, notamos que em 2026 o Hacking na Web Day deu uma encolhida, ele vai acontecer em menos cidades do que nos anos anteriores - apenas Brasília e São Paulo!
Enfim, o importante é nos planejarmos para focar nos eventos de maior interesse, segundo as preferências de cada um.
Em tempo: Como sempre faço aqui no blog, eu listo apenas os eventos que eu considero serem interessantes e/ou relevantes no mercado ou na comunidade de cibersegurança, e que, na minha opinião, trazem conteúdo de qualidade. Também costumo incluir alguns grandes eventos de TI, relevantes para a comunidade, e que costumam também trazer conteúdo de segurança, como o TDC (The Developers Conference).
Exceto quando indicado o contrário, o evento será realizado presencialmente em São Paulo.
Sem mais delongas, anote aí na sua agenda os eventos deste semestre:
Janeiro/2026
31 de Janeiro de 2026: Oxum Sec (Salvador, BA) - Novo evento que surge nesse ano na capital baiana, organizado pelo pessoal do Raul Hacker Clube, com um foco muito grande em valorizar e apoiar a comunidade de cibersegurança local. Evento executado com muito capricho pelas divas da Hekate;
Fevereiro/2026
10 e 11 de Fevereiro de 2026: Dia da Internet Segura 2026 #SID2026 (Safer Internet Day) - Evento tradicional, organizado pelo NIC.br e pela Safernet, voltado para conscientizar os usuários finais sobre segurança na Internet;
26 e 27 de Fevereiro de 2026: Digital Investigation Conference Brazil 2026 (DICB) (Porto Alegre, RS) - Segundo ano desse evento focado na investigação de crimes cibernéticos, atraindo principalmente agentes da lei e profissionais de forense digital e de Cyber Threat Intelligence (CTI). Na véspera, dia 25/02, ocorre o encontro "OSINT & Cachaça";
Março/2026
04/03: Security Leaders Brasília (@securityleaders) (Brasília, DF) - O Security Leaders inicia o ano com a sua versão regional em Brasília, DF. Segue a fórmula de focar em estudos de caso (associados aos patrocinadores) e painéis de debate - como eu sempre digo, com discussões superficiais, com muitos participantes no palco, não necessariamente especialistas no tema;
15/02: Hack in Cariri (@hackincariri) (Juazeiro do Norte, CE) - Mais uma edição desse evento de tecnologia e segurança da informação organizado pela comunidade Hack in Cariri, no coração do Cariri, em Juazeiro do Norte. O evento vai reunir palestras de alto nível e, claro, um emocionante campeonato de Capture the Flag;
18 e 19/03: Febraban SEC - Evento focado em cibersegurança bancária organizado pela Febraban. Chega no seu terceiro ano com um grande crescimento, com palestras técnicas, de patrocinadores, painéis e uma grande área de exposição;
18 à 20/03: SecOps Summit (Porto Alegre, RS) - Grande evento de cibersegurança em Porto Alegre, com grande quantidade de participantes e estrutura caprichada;
21/03: Hacking na Web Day Brasília (Brasília, DF) - A primeira edição de 2026 desse evento que começou como um encontro da comunidade, mas que já se tornou um excelente evento técnico e de networking;
28/03: BSides Rio de Janeiro (BSidesRJ) (@bsidesrj) (Rio de Janeiro, RJ) - Segunda edição da BSides no Rio de Janeiro, que estreou no ano passado com muito sucesso e mais de 600 participantes;
28/03: TOSCONF (Campinas, SP) - Evento despretencioso organizado pelo pessoal do Laboratório Hacker de Campinas (LHC). Nasceu com a idéia de ser um evento simples, "tosco", mas que na verdade costuma trazer muitas palestras legais da comunidade brasileira de hackerspaces;
Abril/2026
01/04: Security Leaders Rio de Janeiro (@securityleaders) (Rio de Janeiro, RJ) - Será mentira? rs. O Security Leaders regional chega nas praias cariocas com seus painéis e estudos de caso;
17 a 19/04: Security Leaders Cyber Arena 2026 (@securityleaders) (Guarujá, SP) - Evento de relacionamento já na sua 5ª edição, para atrair executivos e líderes para uma imersão no Hotel Jequitimar Guarujá Resort, em um ambiente exclusivo, imersivo e que valoriza o relacionamento;
18/04: GHC – GYN Hacker Conference (@gynsec) (Goiania, GO) - Novo evento criado pela comunidade GYNSec, a galera de cibersegurança em Goiania;
25/04: Fortalsec (Fortaleza, CE) - Evento muito bem organizado e que, no seu terceiro ano, já virou referência da comunidade de cibersegurança no Recife - que acaba contando com muitos participantes de toda a região Nordeste;
25/04: BSides Floripa (Florianópolis, SC) - Primeira edição da BSides em Florianópolis, imperdível!
Maio/2025
08 e 09/05: CryptoRave 2026(@cryptoravebr) - Excelente evento gratuito sobre segurança e privacidade, com foco muito forte no ativismo digital e direcionado principalmente ao público leigo. O evento começa numa sexta-feira no final da tarde e avança noite a dentro, até final do sábado, com muitas atividades em paralelo. Como diferencial, a CryptoRave é organizada por voluntários e, principalmente, bancada totalmente a partir de financiamento coletivo (com muitas recompensas bem legais);
12/05: Security Leaders Belo Horizonte (Belo Horizonte, MG) - O Security Leaders chega em BH, em mais uma de suas edições regionais;
14/05: Sirena Conference (@sirena.conference) - Evento muito bem organizado pela Hekate, voltado para a conscientização sobre risco humano e cibersegurança. A Sirena traz palestras, oficinas e painéis que discutem Engenharia Social, Prevenção de Fraudes e Cultura de Segurança da Informação, em duas trilhas de palestras e com uma pequena área de exposição;
16 e 17/05: Security BSides São Paulo (@BSidesSP) - Chegamos na vigésima edição da BSidesSP, que também celebra 15 anos do evento!!! A BSidesSP traz mini-treinamentos e a competição de CTF no sábado a tarde e um evento completo no Domingo, com diversas palestras técnicas, mais de 20 villages temáticas e competições. Evento gratuito, com muito conhecimento, palestras de alto nível, networking, diversão, e que você pode levar toda a família, com um público esperado de 2.600 pessoas em um novo local, uma faculdade na Mooca. Fiquem atentos, pois as inscrições esgotam rapidamente.
18/05: You Sh0t the Sheriff (YSTS) (@ystscon) - O YSTS é um dos eventos mais importantes e mais tradicionais do nosso mercado, que se destaca pela qualidade das palestras e por ser um evento exclusivo para convidados dos patrocinadores, o que o torna muito concorrido;
25 a 29/05: 16º Fórum da Internet no Brasil (FIB) (Belém, PA) - Não é um evento de segurança, mas é um evento relevante (e gratuito) que merece ficar em nosso radar;
27/05: Security Leaders Porto Alegre (Porto Alegre, RS) - A edição regional do Security Leaders chega ao Sul do Brasil, começando por Porto Alegre, depois Curitiba e Floripa ainda nesse primeiro semestre. Chimarrão, palestras e painéis, rs;
30/05: DunaSec (Natal, RN) - Primeira edição desse evento para a comunidade de cibersegurança em Natal!
Junho/2025
06/06: BSides Recife (Recife, PE) (@bsidesrecife) - Mais uma nova BSides em 2026, dessa vez em Recife! Bem vinda à família BSides!
17/06: Security Leaders Florianópolis (Florianópolis, SC) - A bela Floripa fecha a agenda do primeiro semestre das edições regionais do Security Leaders;
20/06: BSides VIX (Vitória, ES) (@bsidesvitoria) - Versão capixaba da Security BSides, na verdade a segunda BSides brasileira mais antiga!!! Eles sempre tem uma grade bem caprichada de palestras e valem a visita!
26 e 27/06: 8.8 Brasil (cfp) - O maior e mais importante evento do Chile faz sua 3a edição brasileira em São Paulo. O primeiro dia (sexta-feira) é dedicado a treinamentos (pagos), e o segundo é o evento mesmo, com palestras bem legais, misturando speakers brasileiros e latinos - um evento realmente da comunidade latinoamericana de cibersegurança!
Além da lista acima, dos meus eventos favoritos e que considero mais relevantes, existem outros eventos no mercado que podem interessar ao pessoal, por exemplo:
Fique de olho pois a Hekate fez uma parceria com a Latam para oferecer descontos em vôos para os eventos organizados por ela, incluindo a BSidesSP, o Hacking na Web Day, o Hack in Cariri e vários outros.
Planeja ir em alguns eventos internacionais neste ano, se o dólar deixar? Os principais e mais interessantes eventos, na minha opinião, sempre foram os seguintes:
03 e 05 de Agosto de 2026: BSidesLV (Las Vegas, EUA)
04 a 06 de Agosto de 2026: Black Hat US (Las Vegas, EUA)
06 a 09 de Agosto de 2026: Defcon 34 (Las Vegas, EUA)
21 e 22 de Outubro de 2026: FIRST Latin America & Caribbean Symposium (Mendoza, Argentina)
29 e 30 de Outubro de 2026: BSides Lisbon (Lisboa, Portugal)
Em Dezembro, na semana entre o Natal e o Ano Novo, tradicionalmente acontece o tradicional Caos Computer Club Congress, na Alemanha.
É muito importante termos eventos fora de São Paulo, para dar a oportunidade de formação e fortalecimento de novas comunidades e capacitação profissional para pessoas de todos os lugares do Brasil. Os eventos de comunidade tem um papel importantíssimo nisso. Mas não é um trabalho fácil, tanto é que a grande maioria dos eventos que acontecem fora de São Paulo são organizados pela comunidade local ou são alguns dos poucos eventos itinerantes (que mudam de local a cada ano, como o SBSeg). Atualmente o Security Leaders é o único evento de segurança que vai circular por várias cidades em 2026, e merece o meu parabéns pelo maravilhoso esforço de levar conteúdo para esse Brasil todo.
Eventos em 2027? Sim, já temos algumas datas:
05 à 08 de Abril de 2027: RSA Conference (São Francisco, EUA)
O site CTF Time possui uma lista gigante de eventos em todo o mundo que estão com a chamada de trabalhos (CFP) aberta.
Disclaimer importante: As opiniões apresentadas aqui são somente minhas e não necessariamente refletem a opinião dos organizadores nem dos participantes dos eventos citados. Eu também só destaco os eventos que eu considero serem os mais relevantes para o mercado. Não incluo eventos organizados exclusivamente por fabricantes nem aqueles que eu acredito que possam representar um desvio da comunidade ou uma exploração financeira da imagem dos profissionais da área (nem eventos "de hacker" nem "de CISO"). Se algum evento não foi citado, ou é porque eu esqueci, não conheço ou porque considero que nem vale a pena escrever sobre ele.
Enquanto muitas empresas ainda não adotaram os algoritmos de criptografia pós-quantica, não é que os criminosos fizeram isso!? Segundo a empresa de cibersegurança Rapid7, foi identificada uma nova operação do ransomware Kyber, com ataques recentes à sistemas Windows e endpoints VMware ESXi, que está utilizando uma variante que possui implementado o algoritmo de criptografia pós-quântica Kyber1024, usada para geração de chaves.
A empresa recuperou e analisou duas variantes distintas do ransomware Kyber em março de 2026, durante uma resposta a incidentes. Ambas as variantes foram implantadas na mesma rede, uma visando o VMware ESXi e a outra focando em servidores de arquivos Windows.
A variante para Windows, do ransomware, escrita em Rust, implementa o Kyber1024 e X25519 para proteção de chaves. Mas, apesar da nota de resgate anunciar o uso da criptografia pós-quântica baseada no encapsulamento de chaves Kyber1024, ao analisar o algoritmo de criptografia do ransomware a Rapid7 descobriu que essa alegação é falsa para o criptografador para ESXi no Linux. Na verdade, a versão para Linux do ransomware usa o algoritmo ChaCha8 para criptografia de arquivos e RSA-4096 para encapsulamento de chaves.
Embora o uso da criptografia pós-quântica seja notável, isso não altera as consequências para as vítimas. Independentemente de o criptografador usar RSA ou Kyber1024: uma vez que os algoritmos sejam implementados corretamente, os arquivos permanecem irrecuperáveis sem acesso à chave privada do atacante.
Mes esse caso mostra o início do que pode ser uma tendência no cibercrime: uso de criptografia pós-quântica para tornar os malwares e ransomwares mais robustos e resistentes aos mecanismos de defesa. Fora que, o simples fato de anunciar que o ransomware utliza algoritmos de criptografia pós-quântica, já causa um maior temor nas vitimas.
Dessa forma, o meu "contador de extorsões dos grupos de ransomware" que eu mantenho periodicamente aqui no blog fica atualizado para 18 técnicas distintas de extorsão, muito além do "double extorsion" que muitos especialistas sempre falam por aí:
O clássico: sequestrar (criptografar) os computadores e/ou dados locais;
Vazar os dados roubados e ameaçar expor publicamente ("double extorsion");
Realizar ataques de DDoS contra a empresa;
Uso de call centers que ligam para a empresa atacada pelo ransomware;
Segue a minha pequena lista com algumas notícias relacionadas a cibersegurança que mereceram destaque em março desse ano.
O noticário do mês de março foi dominado, em parte, pelo conflito no Irã, após os EUA e Israel iniciarem um ataque ao país, que envolveu e continua envolvendo ataques cibernéticos. Eu estou cobrindo os aspectos cibernéticos desse conflito aqui no blog, nesse artigo: Notícias e referências sobre o conflito cibernético no Irã (com memes).
O agente malicioso por trás de uma campanha recentemente divulgada, que utilizou inteligência artificial e teve como alvo dispositivos Fortinet FortiGate, empregou uma plataforma de testes de segurança de código aberto e nativa de IA chamada CyberStrikeAI para executar os ataques, segundo o Team Cymru. O CyberStrikeAI é uma "ferramenta de segurança ofensiva de inteligência artificial e de código aberto, criada por um desenvolvedor baseado na China que,possui alguns vínculos com o governo chinês.
Investigações da Polícia Federal apontam que integrantes do grupo comandado pelo empresário Daniel Vorcaro, dono do Banco Master, acessaram indevidamente sistemas restritos da Polícia Federal (PF), do Ministério Público Federal (MPF) e de organismos internacionais como o FBI e a Interpol. De acordo com a investigação, o grupo realizava consultas e extrações de dados através de acessos feitos com o uso de credenciais funcionais de terceiros, o que permitia obter informações protegidas por sigilo institucional.
Uma startup mexicana acumulou mais de US$ 82 mil em cobranças não autorizadas no Google Cloud após ter uma chave de acesso roubada e usada por criminosos para acionar modelos de inteligência artificial da empresa. O ataque durou 48 horas, em fevereiro deste ano, e representou um aumento de 46.000% sobre o gasto mensal normal da empresa. O Google, até o momento, mantém que a dívida é da vítima.
A Europol e a Microsoft desarticularam a plataforma Tycoon 2FA, descrita como phishing-as-a-service, operando por assinatura, com apreensão de 330 domínios ativos e atuação voltada a campanhas de fraude em larga escala, em uma operação internacional. O Tycoon 2FA era usado para disparar campanhas contra empresas e usuários corporativos. A Microsoft afirma que a plataforma respondeu por cerca de 62% das tentativas de phishing bloqueadas pela companhia no último ano. O serviço era utilizado para disparar dezenas de milhões de e-mails fraudulentos por mês, alcançando aproximadamente 500 mil organizações mensalmente.
A partir de 1º de março, entra em vigor o novo marco regulatório do Banco Central para os Provedores de Serviços de Tecnologia da Informação (PSTIs), estabelecendo um padrão mais rigoroso de supervisão e conformidade. O objetivo é fortalecer a resiliência do Sistema Financeiro Nacional diante da crescente sofisticação dos ataques cibernéticos e da dependência crítica de serviços tecnológicos.
A Polícia Federal (PF) deflagrou a Operação Dataleaks, que tem como objetivo desarticular uma organização criminosa especializada em obter, adulterar, comercializar e disseminar ilegalmente dados pessoais e sensíveis provenientes de bases governamentais e privadas. De acordo com as investigações, o caso veio à tona após a descoberta de uma base de dados não oficial abastecida com informações obtidas ilegalmente. A plataforma também continha dados pessoais de todos os ministros do STF (Supremo Tribunal Federal), que estavam sendo colocados à venda.
A JBS foi comprometida pelo Coinbasecartel, um grupo especializado em extorsão e sequestro de dados. Divulgado pelos criminosos em 05/03, o incidente envolve o recolhimento de 3 TB de registros sensíveis, incluindo documentos, contratos e planilhas de produção. Durante uma entrevista ao TecMundo, um dos membros do grupo, identificado como Cartel, explicou como o comprometimento da JBS ocorreu. Segundo ele, um funcionário (insider) entrou em contato com o grupo e enviou um link para um dispositivo FortiReset exposto e vulnerável, o que ofereceu um ponto de entrada na rede da JBS.
Pesquisadores de cibersegurança descobriram meia dúzia de novas famílias de malware para Android com capacidade para roubar dados de dispositivos comprometidos e cometer fraudes financeiras. Os malwares para Android variam de trojans bancários tradicionais, como PixRevolution, TaxiSpy RAT, BeatBanker, Mirax e Oblivion RAT, a ferramentas completas de administração remota, como o SURXRAT. Segundo a Zimperium, o PixRevolution tem como alvo a plataforma de pagamentos instantâneos brasileira Pix, sequestrando as transferências de dinheiro das vítimas em tempo real para redirecioná-las aos criminosos em vez do destinatário pretendido.
Pesquisadores da Kaspersky descobriram um novo malware para Android capaz de roubar credenciais bancárias, adulterar transações de criptomoedas e minerar secretamente a criptomoeda Monero em dispositivos infectados no Brasil. O malware, batizado de BeatBanker, infecta smartphones por meio de aplicativos falsos que imitam serviços legítimos, incluindo o aplicativo de internet via satélite Starlink e o portal do governo brasileiro INSS Reembolso. Ambos os aplicativos estavam disponíveis para download em um site que se passava pela Google Play Store oficial.
Um malware para Android recém-descoberto por pesquisadores da ThreatFabric está se disfarçando em aplicativos de streaming de televisão (IPTV) para roubar senhas e dados bancários dos usuários, além de espionar suas anotações pessoais. O malware, batizado de Perseus, tem como alvo principal usuários na Turquia e na Itália. Ele se baseia no código vazado de trojans bancários mais antigos para Android, incluindo o Cerberus, uma família de malware cujo código-fonte foi exposto em 2020.
Em fevereiro deste ano, as fábricas na América Latina sofreram uma média de 3.110 ataques por semana, um aumento de 33% em relação ao ano anterior, segundo um estudo da Check Point Software. Entre os riscos mais comuns que enfrentam estão ransomware, extorsão com impacto operacional, alterações não autorizadas de firmware e cobertura defensiva incompleta, entre outros. O risco atual, além de ser medido em impactos sobre a informação, também se traduz em paralisações de trabalho, atrasos logísticos e perdas multimilionárias.
Cerca de 61 milhões de brasileiros foram alvos de golpes ou tentativas de fraude digital nos últimos meses, de acordo com o Relatório de Cibercrime 2026 da LexisNexis Risk Solutions. As perdas acumuladas com fraudes relacionadas ao Pix e esquemas de pagamento falsos são estimadas em bilhões de reais. O Brasil registrou 28 milhões de casos de fraude envolvendo o Pix de janeiro a setembro de 2025, com crimes financeiros digitais – como golpes por QR code, phishing e engenharia social assistida por deepfakes – representando quase 47% de todos os incidentes.
Em 30 de março de 2026, um ataque de segurança na cadeia de suprimentos teve como alvo o Axios, um cliente HTTP JavaScript amplamente utilizado para aplicações web e Node.js. Pesquisadores independentes identificaram que as versões 1.14.1 e 0.30.4 do Axios, publicadas no registro npm, foram comprometidas após a aparente tomada de controle de uma conta legítima de mantenedor. Um atacante publicou atualizações de pacotes não autorizadas que aparentavam ser legítimas. As versões afetadas introduziram uma dependência maliciosa que é executada durante a instalação e implanta um trojan de acesso remoto (RAT) multiplataforma.
Anthropic, empresa criadora do Claude, confirmou que o Claude Code (seu assistente de programação) foi alvo de um vazamento massivo de código-fonte hoje, 31 de março. Embora não tenha havido exposição de dados pessoais de usuários, o incidente é considerado um dos maiores do ano devido ao impacto na propriedade intelectual e nos riscos de segurança para a infraestrutura de IA. Foram vazados mais de 512.000 linhas de código TypeScript e cerca de 1.900 arquivos internos, devido a um erro humano na publicação do pacote oficial no registro npm (versão 2.1.88), que incluiu um arquivo de mapa de fonte (source map) não ofuscado. O código exposto permite que pesquisadores e concorrentes entendam a lógica de orquestração de agentes e servidores MCP da Anthropic. A empresa removeu o pacote rapidamente e afirmou que nenhum dado sensível de clientes ou credenciais foi exposto.
Note que há duas opções de inscrição, no menu do Sympla:
Os Treinamentos do Sábado, 16/05: são 5 opções de treinamentos, com vagas limitadas, que acontecem das 15h as 18h.
Nesse ano, para tentar minimizar o no-show enorme que sempre temos, vamos cobrar um valor pequeno, de R$ 20, pela inscrição.
Os treinamentos acontecem simultaneamente, logo não é possível se inscrever em 2 ou mais, Quem fizer isso, terá o seu ingresso cancelado pela organixação do evento, pois estaria tirando vaga de outras pessoas, de forma desnecessária de fora do espírito de comunidade que tanto prezamos na BSidesSP.
As vagas para os treinamentos de sábado estão esgotadas!
As atividades do Domingo, 17/05, o dia principal da BSidesSP. Temos 3 opções de ingressos: gratuitos, com pré-vendas da camiseta e o ingresso VIP.
Tivemos mais de 1.000 inscritos nas primeiras 3 horas! Corre para não ficar sem ingresso!
Quem deseja ir na BSidesSP nos dois dias, no Sábado e no Domingo, tem que se inscrever nos dois: no treinamento que quiser fazer, e no ingresso de domingo que preferir (grátis, com camiseta ou VIP).
É possível comprar os ingressos de sábado e de domingo de uma vez só. Após você escolher o primeiro ingresso (por exemplo, no sábado), em vez de clicar em "Comprar ingressos", você deve clicar em "Adicionar mais itens" e escolher o ingresso do outro dia.
Assim, o seu carrinho de compras ficará com os dois ingressos, um para cada dia, como mostrado na imagem abaixo:
Lembrem-se:
Nesse ano estamos em um novo local, em uma universidade na Mooca!
A Conferência Security BSides São Paulo (BSidesSP) é uma conferência sobre segurança da informação e cultura hacker, organizada por profissionais que trabalham na área, com o objetivo de promover a inovação, discussão e a troca de conhecimento entre os pesquisadores de segurança, profissionais e estudantes. além de divulgar os valores positivos e inovadores da cultura hacker. A BSidesSP surgiu em 2011 e faz parte do circuito global de conferências Security BSides, presentes em mais de 60 países. "Da comunidade para a comunidade".
A BSidesSP 2026 acontecerá nos dias 16 e 17 de Maio de 2026, no final de semana antes da You Shot the Sheriff (YSTS), e celebra 15 anos desde nossa primeira edição, realizada dentro do Garoa Hacker Clube. No sábado temos mini-treinamentos, a competição do CTF e competição do Masters of Pwnage. No domingo teremos o evento completo, com palestras, 22 Villages e lojinhas bem legais. A competição de Capture The Flag (CTF) será realizada no sábado 16/05 graças ao apoio e organização da comunidade Hack in Cariri. A realização do evento conta com a produção sensacional da Hekate. Nesse ano contamos com o apoio da nossa comunidade através de uma vaquinha.
Apenas um mês nos separa da próxima edição da Conferência Security BSides São Paulo (BSidesSP), que vai acontecer nos dias 16 e 17 de maio de 2026, e estamos com os preparativos a todo o vapor! Nos próximos dias iremos publicar a agenda preliminar e abrir as inscrições, então fiquem atentos nas nossas redes sociais!
Aproveitando essa data, quero já compartilhar alguns spoilers, com novidades sobre a edição desse ano:
Esta será uma edição especial, nosso aniversário de 15 anos! Desde 2011 nós realizamos 20 edições da BSidesSP (essa será a vigésima primeira), tivemos que dar uma pausa durante a triste pandemia do COVID-19, mas seguimos firmes e hoje somos o 2o maior evento da comunidade brasileira de cibersegurança, atrás apenas da nossa amada Hackers to Hackers Conference (H2HC);
Você já viu o tema desse ano, não é? "Hack The Planet. Again". Em um mundo em conflito, sendo cada vez mais tomado pela IA e sob ameaça da computação quântica, nós acreditamos que devemos tomar as rédeas e hackear nosso futuro!
Neste ano estaremos em um novo local, uma universidade muito bem localizada na Mooca! Sim, de volta para o mundo universitário!
Infelizmente, por questões contratuais, não podemos citar o nome dela, apenas o endereço (Rua Taquari, 546), pois estamos proibidos de vincular o nome da faculdade ao evento. Mas, acreditem, é um local bem legal, e esperamos que todos gostem!
A faculdade fica próxima à estação Brás e possui estacionamento.
Nós teremos apenas 2 trilhas principais de palestras, pois o novo espaço possui apenas 2 auditórios. Tivemos 133 propostas de atividades, então foi um grande desafio para nós escolher as 16 melhores! Em compensação...
Teremos 22 villages! Com um lugar maior, conseguimos receber mais villages, e batemos o recorde neste ano! No ano passado tivemos 14, mas daremos um salto para 22 comunidades, cada uma com um espaço dedicado;
Teremos cartinhas do Masters of Pwnage!!! Fiquem atentos aos seus kits, ao chegar na BSidesSP, pois dentro da sacolinha de cada participante terá um saquinho de cartas. Spoiler: teremos cartinhas de algumas villages, e algumas cartinhas bem divertidas, e outras que vão tirar lágrimas da galera, com homenagens feitas de coração <3
Neste ano a competição de Capture the Flag (CTF) será no sábado, 16/05. Assim, os competidores poderão curtir o domingo na sua totalidade! A entrega de prêmios será no encerramento da BSidesSP, no domingo (17/05);
Haverá uma etapa classificatória online, em data a ser anunciada em breve. Somente os times melhor classificados poderão participar do CTF presencial no sábado 16/05;
Acreditem, nesse ano o orçamento está apertado! Apesar de realizarmos o evento em uma faculdade, ela nos cobra aluguel pelo uso dos espaços (um valor muito parecido com o que era cobrado pelo hotel). Por isso, e principalmente para mostrar para a comunidade a necessidade de apoiar os eventos, lançamos uma vaquinha! Você já contribuiu?
Logo logo vamos abrir as inscrições, e teremos duas novidades:
Para tentar evitar que as pessoas se inscrevam nos treinamentos e não apareçam (tivemos salas quase vazias no ano passado, uma verdadeira decepção!), nesse ano nós iremos cobrar um valor simbólico, de R$ 20, parainscrição nos treinamentos de sábado (16/05);
Haverá um novo tipo de ingresso para o domingo, o ingresso VIP. Além de acesso ao evento e uma camiseta, ele dará direito a mais brindes (caneca, coin comemorativa do evento, adesivo exclusivo etc) e acesso à uma sala VIP especial, com alguns comes e bebes e que também serve como um espaço de descanso e descontração.
E aí, gostaram dos spoilers?
PS 1: Nas duas /bin/live realizadas pela Mente Binária neste ano, foram entrevistados os participantes da Quantum Village e da Biohacking Village, que estarão na BSidesSP, não deixe de assistir:
A BSidesSP 2026 acontecerá nos dias 16 e 17 de Maio de 2026, no final de semana antes da You Shot the Sheriff (YSTS), e celebra 15 anos desde nossa primeira edição, realizada dentro do Garoa Hacker Clube. No sábado temos mini-treinamentos, a competição do CTF e competição do Masters of Pwnage. No domingo teremos o evento completo, com palestras, 22 Villages e lojinhas bem legais. A competição de Capture The Flag (CTF) será realizada no sábado 16/05 graças ao apoio e organização da comunidade Hack in Cariri. A realização do evento conta com a produção sensacional da Hekate. Nesse ano contamos com o apoio da nossa comunidade através de uma vaquinha.