- Mês de Conscientização sobre Cibersegurança
- CISA: Cybersecurity Awareness Month
- NIST: Cybersecurity Awareness Month
- European Cybersecurity Month
- Aqui no blog (só alguns dos diversos posts sobre o tema):
Diversas novidades, informações, dicas e casos do dia-a-dia: na vida pessoal, sobre Tecnologia e, principalmente, Segurança da Informação.
outubro 02, 2025
[Segurança] História do Mês de Conscientização sobre Segurança Cibernética
outubro 01, 2025
[Segurança] Guia de Segurança Cibernética para Pequenas e Médias Empresas do Agronegócio
- Lançamento do Guia de Segurança Cibernética para Pequenas e Médias Empresas
- Veja também o Guia de Segurança Cibernética no Agronegócio criado pelo OSCA no ano passado.
- Outubro, mês de conscientização sobre a segurança cibernética
- A versão em inglês do Guia de Segurança Cibernética para Pequenas e Médias Empresas do Agronegócio está disponível no site da Food and Ag-ISAC.
setembro 30, 2025
[Segurança] Guia de Inventário de Ativos e Fundamentos para Segurança Cibernética em Tecnologia Operacional (OT)
Recentemente a CISA lançou um material muito importante para as empresas do setor industrial e que lidam com tecnologias operacionais, o Foundations for OT Cybersecurity: Asset Inventory Guidance for Owners and Operators - em português, "Guia de Inventário de Ativos para Proprietários e Operadores: Fundamentos para Segurança Cibernética em Tecnologia Operacional (OT)". Ele está disponível em inglês e gratuitamente no site da CISA.gov
Este guia descreve o processo para que os proprietários e operadores de TO criem um inventário de ativos e uma taxonomia de TO. Este processo inclui a definição do escopo e dos objetivos do inventário, a identificação de ativos, a coleta de atributos, a criação de uma taxonomia, o gerenciamento de dados e a implementação do gerenciamento do ciclo de vida dos ativos.
Estas etapas definem uma abordagem completa e sistemática para a criação e manutenção de um inventário de ativos de TO e uma taxonomia de TO, permitindo que as organizações mantenham um registro preciso e atualizado de seus ativos de TO. Isso é a base para estabelecer controles de segurança para o ambiente operacional.
Além disso, este guia descreve como proprietários e operadores de TO podem manter, aprimorar e usar seu inventário de ativos para proteger seus ativos mais vitais. As etapas incluem segurança cibernética e gerenciamento de riscos de TO, manutenção e confiabilidade, monitoramento e relatórios de desempenho, treinamento e conscientização e melhoria contínua.
Ao abordar essas áreas, as organizações podem aprimorar sua postura geral de segurança e garantir a confiabilidade e a segurança de seus ambientes de TO.
O guia Foundations for OT Cybersecurity: Asset Inventory Guidance for Owners and Operators foi desenvolvido em colaboração com três agências federais dos EUA, cinco parceiros internacionais e mais de uma dúzia de partes interessadas do setor privado.
Para saber mais:
setembro 29, 2025
[Segurança] O cenário de ameaças e suas implicações para organizações de saúde no Brasil
setembro 25, 2025
[Segurança] Cartilhas de segurança da Fiesp
- Cartilha Geral de Proteção de Dados (nov. 2020) 4ª edição
- Cartilha de Governança para o uso de IA Generativa
- Cartilha sobre Cibersegurança para os Conselhos de Administração
- Guia orientativo LGPD aos sindicatos - guia completo
- Guia de Proteção Digital de Crianças e adolescentes
- Manual de Resposta a Incidentes Cibernéticos
setembro 24, 2025
[Segurança] Preparativos para o Mês De Conscientização Sobre Cibersegurança
Outubro é tradicionalmente considerado o "Mês De Conscientização Sobre Cibersegurança", uma tradição de mais de uma década. Essa é uma iniciativa global, com o objetivo de fomentar ações de conscientização para usuários finais sobre segurança online e capacitar indivíduos e empresas a se protegerem contra as principais ameaças cibernéticas.
E, o melhor de tudo: por ser uma iniciativa tão tradicional no nosso mercado, tem muito material gratuito disponível!!!
A principal referência global é o portal Stay Safe Online da National Cybersecurity Alliance, mas uma busca rápida no Google vai te trazer muita informação e muitas referências sobre o tema, além de material disponível gratuitamente por diversas organizações e empresas.
Nesse ano a National Cybersecurity Alliance sugere o tema "Fique Seguro Online", cobrindo formas simples de proteger você, sua família e seu negócio contra ameaças online. Acreditando que pequenas ações podem fazer uma grande diferença, eles decidiram focar em 4 Fundamentos, passos fáceis que qualquer um pode dar para aumentar sua segurança online:
- Usar senhas fortes e um gerenciador de senhas
- Ativar a autenticação multifator
- Reconhecer e denunciar fraudes
- Atualizar o seu software.
O pessoal da Knowbe4 sempre compartilha gratuitamente um kit básico de conscientização, com muita coisa legal, incluindo posters, vídeos, guias, templates para diversos materiais e um modelo de planejamento de campanhas para todo o mês. Essa é a minha referência preferida, principalmente por conta desse planejamento sugerido, com ações diferentes para cada dia e cada semana de Outubro. Nesse ano, além desse material mais tradicional, eles criaram um conjunto de 4 cartas batizado de "Arcade Villain", que representam os 4 principais "vilões" associados aos temas da campanha desse ano.
- Ransomware: Como se Proteger - Novo material sobre prevenção de ataques de ransomware. Eles oferecem cartilha e infográficos para entender como funcionam os ataques de Ransomware e que trazem recomendações sobre como proteger sua rede, e como detectar e responder aos ataques;
- Passatempos para Crianças - Confira a nova versão da cartilha e os jogos, incluindo dominó, jogo da memória e dois jogos de tabuleiro sobre Segurança Online e sobre Comportamento Seguro, que envolve as crianças em uma rápida aventura lúdica, com dicas para a aumentar a segurança online!
- Vídeos Cidadão na Rede - vários vídeos educativos sobre temas variados, desde privacidade até seguança, infostealers, NFC, etc.
Para saber mais:
- Internet Segura
- Mês de Conscientização sobre Cibersegurança (National Cybersecurity Alliance)
- Get Geared Up for Cybersecurity Awareness Month This October! (Knowbe4)
- Olha que legal: o tradicional site de imagens (pagas) Shutterstock tem uma pequena coleção de Imagens do National Cyber Security Awareness Month livres de direitos (mas tem que comprar mesmo assim! kkk).
- CISA: Cybersecurity Awareness Month
- NIST: Cybersecurity Awareness Month
- European Cybersecurity Month
- Aqui no blog:
setembro 22, 2025
[Segurança] Recomendações de Cibersegurança para fornecedores de tecnologia industrial (OT)
Como parte da série de documentos "Secure by Demand" criados pela CISA, esta orientação tem como objetivo ajudar as empresas do setor industrial a levantar os requisitos de cibersegurança que devem ser utilizados por fabricantes de soluções tecnológicas. O documento traz preocupações com a melhoria contínua e a obtenção de um melhor equilíbrio de custos, além de orientar os proprietários e operadores de Tecnologia Operacional (OT) sobre como integrar elementos de segurança por design no processo de aquisição de tecnologias.
As agências responsáveis pelo documento alertam que as empresas de infraestrutura crítica e sistemas de controle industrial são alvos prioritários de ciberataques. Ao comprometer componentes de OT, os agentes de ameaça tendem a atacar produtos específicos de OT, em vez de organizações específicas.
Muitos produtos de OT não são projetados ou desenvolvidos com princípios de Secure by Design e frequentemente apresentam vulnerabilidades facilmente exploráveis. Ao adquirir soluções de OT, os proprietários e operadores de OT devem priorizar fabricantes que coloquem a segurança como foco, conforme os elementos destacados nesta orientação.
Segundo a recomendação da CISA, ao adquirir soluções de OT, os proprietários e operadores de OT devem selecionar produtos de fabricantes que priorizem os seguintes elementos de segurança:
- Gerenciamento de configuração
- Registro no baseline do produto ("logging")
- Padrões abertos
- Propriedade ("Ownership")
- Proteção de dados
- Segurança por padrão ("Secure by Default")
- Comunicações seguras
- Controles seguros
- Autenticação forte
- Modelagem de ameaças
- Gerenciamento de vulnerabilidades
- Ferramentas de atualização e patch
- Secure by Demand: Priority Considerations for Operational Technology Owners and Operators when Selecting Digital Products
- O documento completo pode ser baixado no site da CISA.gov (PDF em inglês): Secure by Demand: Priority Considerations for Operational Technology Owners and Operators when Selecting Digital Products
setembro 19, 2025
Posts que nunca foram escritos
- World Economic Forum's Cybersecurity Outlook 2025 (PDF)
- Análise do Glauco Sampaio: WEF Cybersecurity Outlook 2025
- Veja mais materiais legais aqui: Gartner for Cybersecurity Leaders
- Artigo interessante, de 2023: Como Brasil se tornou 'berçário' de espiões russos.
- Fantástico: Fábrica de espiões russos no Brasil (25/05/2025)
setembro 18, 2025
[Segurança] Assista os keynotes do Mind The Sec
- Mind The Sec 2025 - DIA 2: Nesse dia, o Anderson Ramos fez a abertura do evento e contou, um pouquinho e rapidamenteo, o que é a Flipside e o Mind The Sec;
setembro 17, 2025
[Segurança] Panorama do cibercrime no Brasil
Anualmente o Instituto Datafolha faz um levantamento do cibercrime para o Fórum Brasileiro de Segurança Pública. Nesse ano, a pesquisa “Vitimização e Percepção da Segurança Pública no Brasil” foi lançada nesta no dia 14 de agosto durante o 19º Encontro Nacional do Fórum Brasileiro de Segurança Pública.
A pesquisa mede o impacto dos crimes na internet e contra o patrimônio no Brasil, e destaca que os crimes patrimoniais migraram das ruas para o ambiente digital, sobretudo depois da pandemia da Covid-19, em 2020. Ela traz vários números relevantes sobre a criminalidade brasileira e os crimes na Internet — como golpes do Pix ou de boletos falsos, fraude contra cartão de crédito e compras não entregues:
- 1 em cada 3 brasileiros (33,4%) sofreu um golpe na Internet com prejuízo financeiro nos últimos 12 meses, o equivalente a 56 milhões de vítimas;
- A perda para a população com crimes na Internet foi de R$ 111,9 bilhões;
- 31,4% dos entrevistados afirmaram ter sido vítimas de crimes que resultaram em vazamento de dados pessoais, um total de 53 milhões de vítimas em um ano;
- 36,3% dos brasileiros disseram ter sofrido uma tentativa de golpe virtual, ou 61,3 milhões de pessoas;
- No total, 46,4 milhões de brasileiros relataram ter sofrido algum contato por mensagem ou ligação telefônica envolvendo falsas centrais de segurança, o equivalente a 5.300 pessoas acionadas por hora no país;
- 19,1% dos brasileiros com 16 anos ou mais no país foram ameaçados ou chantageados por criminosos que usaram dados deles ou de familiares para exigir dinheiro nos últimos 12 meses (o equivalente a mais de 32 milhões de pessoas). A situação gerou um prejuízo estimado de R$ 24,2 bilhões;
- 9,3% da população brasileira foi vítima de roubo ou furto de celular (aproximadamente 15,7 milhões de pessoas);
- O prejuízo financeiro médio estimado é de R$1.700 por vítima, o que representa um prejuízo agregado de cerca de R$26,7 bilhões.
- Indivíduos que tiveram o celular furtado ou roubado apresentaram um aumento de aproximadamente 3,7 vezes nas chances de sofrerem um crime virtual.
- 35% relataram ter sido vítimas de golpe do Pix ou de boleto falso;
- O tipo mais comum de crime virtual com prejuízo direto foi o pagamento por produto não entregue, mencionado por 17,7% respondentes (29,9 milhões de pessoas), seguido pelos golpes via PIX ou boletos falsos, com 14,3% de prevalência e 28,8 bilhões de reais de prejuízo estimado
- Embora atinja uma proporção menor da população, em comparação com a modalidade de pagamento por produto não entregue, o valor médio perdido por pessoa é significativamente mais alto (R$ 1.198 versus R$ 446,00), indicando maior impacto financeiro.
A pesquisa destacou também que as facções criminosas ligadas ao narcotráfico passaram a operar também os golpes virtuais para aumentar seus lucros, em especial o Primeiro Comando da Capital (PCC) e o Comando Vermelho (CV). Se no início as ligações eram feitas de dentro dos presídios, as operações policiais recentes revelaram um novo patamar de atuação, com ambientes equivalentes a centrais telefônicas estruturadas para a aplicação sistemática de fraudes bancárias e golpes digitais.
O Datafolha ouviu 2.007 entrevistados em 130 municípios, entre 2 a 6 de junho. A margem de erro é de dois pontos para mais ou para menos. O intervalo de 12 meses considerado foi de julho de 2024 a junho deste ano.
Para saber mais:
- Pesquisa de vitimização e percepção sobre violência e segurança pública 2025
- Anuário Brasileiro de Segurança Pública (2025)
- Datafolha: 1 em cada 3 brasileiros sofreu golpe na internet nos últimos 12 meses
- Datafolha: mais de 30% das vítimas de fraudes digitais tiveram prejuízo direto; 31% relatam vazamento de dados
- Veja o que mostra o Anuário da Segurança
- Brasil teve 32 milhões de pessoas chantageadas por dados vazados em um ano, diz pesquisa
- Datafolha: Golpes virtuais atingem 1/3 dos brasileiros e envolvem R$ 112 bi em 1 ano
- Outras estatísticas recentes:
setembro 16, 2025
[Segurança] Fórum de Mulheres em Cibersegurança
- Data: 22 de setembro
- Horário: 09h às 13h
- Local: Auditorio Febraban - SP - Av. Brig. Faria Lima, 4300, 4º Andar - Itaim Bibi, São Paulo, SP
- É necessário se inscrever no site do evento.
setembro 10, 2025
[Segurança] Pesquisa de Maturidade da Indústria em Cibersegurança, Proteção de Dados e Governança de IA
Enquanto 29,7% das organizações definem a cibersegurança como uma prioridade estratégica, outros 23,5% a veem como uma obrigação que não traz grandes benefícios para o negócio.
A pesquisa foi publicada no último dia 5 de Agosto, noVII Congresso de Cibersegurança, Proteção de Dados e Governança de Inteligência Artificial, realizado pela FIESP na sua sede, em São Paulo.
A pesquisa revelou um cenário preocupante entre as empresas paulistas:
- 77,1% destinam menos de 1% da receita à cibersegurança;
- 34,7% já enfrentaram ataques virtuais, sendo 42,2% bem-sucedidos;
- 67,3% não discutem o tema nos conselhos administrativos;
- 60,2% não possuem plano de resposta a incidentes;
- 45,5% dos ataques têm origem em falhas humanas.
O Departamento de Defesa e Segurança (DESEG) da FIESP desenvolveu a pesquisa com dados de 294 empresas da indústria paulista (65,3% micro e pequenas, 28,6% médias, 6,1% grandes). O estudo analisou três pilares: Segurança Cibernética, Proteção de Dados (LGPD) e Governança de Inteligência Artificial.
Para saber mais:
- Pesquisa de Maturidade da Indústria em Cibersegurança, Proteção de Dados e Governança de IA (acesse a pesquisa) (PDF)
- Indústria: 48% consideram cibersegurança necessária mas não prioritária
- VI Congresso sobre Segurança Cibernética debate na Fiesp proteção de dados e governança de IA
- Assista a transmissão do VI Congresso de Segurança Cibernética, Proteção de Dados e Governança de IA:
setembro 09, 2025
[Segurança] O Sistema Financeiro brasileiro sob ataque!
- 30/06/2025 — C&M Software (possivelmente R$ 1 bilhão)
- 29/08/2025 — Sinqia (R$ 710 milhões)
- 02/09/2025 — Monbank (R$ 4,9 milhões)
- 06/09/2025 — Uma empresa que ninguém está falando sobre (*)
- 06/09/2025 — E2 Pay
- 07/09/2025 — Tribanco
No dia 23/09 a Apura Cyber Intelligence fez uma live sobre todos esses incidentes: Ameaças cibernéticas ao sistema financeiro 2025. Ela também disponibilizou um relatório detalhado, que pode ser baixado gratuitamente: Ameaças cibernéticas ao sistema financeiro 2025: análise e perspectiva.
Para saber mais:
- Aqui no blog:
- O maior crime cibernético da história do Brasil (com memes)
- Novo golpe milionário contra o sistema financeiro brasileiro! (com meme)
- Terceiro ataque ao sistema financeiro brasileiro!
- Gigante brasileira tem R$ 710 milhões desviados em ataque ao sistema PIX
- Hackers desafiam medidas do BC com cinco ataques em dois meses e perdas de R$ 1,5 bilhão
- Monbank identifica e neutraliza ataque hacker sem prejuízos a clientes
- Fintech Monbank sofre ataque hacker com desvio de R$ 4,9 milhões
- 2º ataque hacker em menos de uma semana gera alerta nesta terça
- BC emite alerta sobre novo ataque hacker a instituição de pagamento
- Banco Central emite alerta de novo ataque hacker a instituição de pagamento
- BC emite alerta sobre ataques hacker pela segunda vez em 48 horas
- BC faz novo alerta de incidente com o banco Triângulo
- Crime organizado faz 2º ataque ao mercado financeiro em 24h
- Banco Triângulo é impactado por incidente de Segurança digital
- Tribanco, do grupo Martins, é alvo de ataque hacker; entenda
- BC aprimora o Mecanismo Especial de Devolução do Pix
- BC aprova medidas para reforçar a segurança do Sistema Financeiro Nacional
- Vigilância nas fintechs
setembro 05, 2025
[Segurança] Eventos de segurança no segundo semestre de 2025
Disclaimer: Seguindo a tradição destes meus posts sobre os eventos do semestre, aqui eu listo apenas os eventos na área de segurança que eu considero serem os mais relevantes para o nosso mercado, que eu gosto e que merecem uma visita. Geralmente dou preferência para os eventos da comunidade e para os mais tradicionais, e pouca importância para os eventos comerciais, pois prefiro apoiar os eventos que eu acredito que trazem conteúdo de qualidade ou que, pelo menos, tem relevância para o mercado.
Para facilitar, antes de compartilhar a minha tradicional lista comentada de eventos, dessa vez vou começar o post com uma lista simples, dos eventos que são os meus preferidos e mais relevantes (na minha opinião, claro), a partir de setembro:
- 13 de Setembro de 2025: XibéSec (Belém, PA)
- 16 a 18 de Setembro de 2025: RNPSeg e Fórum RNP
- 16 a 18 de Setembro de 2025: Mind The Sec
- 20 de Setembro de 2025: BSides João Pessoa (BSidesJP) (João Pessoa, PB)
- 27 de Setembro de 2025: Hacking na Web Day Rio de Janeiro (Rio de Janeiro, RJ)
- 04 de Outubro de 2025: HackBahia (cfp) (Salvador, BA)
- 22 e 23 de Outubro de 2025: Security Leaders Nacional
- 22 a 25 de Outubro de 2025: Latinoware (Foz do Iguaçu, PR)
- 25 de Outubro de 2025: Hacking na Web Day São Paulo
- 01 de Novembro de 2025: 8.8 Brasil
- 01 de Novembro de 2025: BSides Brasília (@bsidesbsb) (cfp) (Brasília, DF)
- 08 de Novembro de 2025: Nullbyte Security Conference (Salvador, BA)
- 06 e 07 de Dezembro de 2025: BHACK (@bhack) (Belo Horizonte, MG)
- 13 e 14 de Dezembro de 2025: H2HC
- 15 e 16 de Dezembro de 2025: GTS e GTER
Ah, não deixe de ir nos eventos "city sec" na sua cidade, como o Sampasec, Conecta21 (no Rio de Janeiro), CapitalSec (em Brasília), CangaSec (Recife), etc. Não tem um? Junte uma galera e faça! #ficaadica
Deu para ver que Setembro está insano, não é? Teremos quase um evento por semana!!! Mas outubro não fica tão diferente assim... não sei o que aconteceu, mas uma galera gostou da idéia de fazer eventos próximos ao Mind The Sec! OMG!!!
Ah, outra coisa: comparando com as agendas dos anos anteriores, você verá que a Campus Party Brasil, que há quase 2 décadas acontecia em São Paulo, acabou! E o fim do Roadsec, pelo jeito, está sacramentado #RIP :(
Agora sim, acompanhe abaixo quais são os eventos que eu considero serem os mais relevantes no mercado e na comunidade de cibersegurança. Exceto quando indicado o contrário, o evento será realizado presencialmente em São Paulo.
- Julho/2025
- 18 e 19/07: CajuSec (Aracaju-SE) - Mais uma edição desse evento em Aracaju, consolidando sua relevância para a comunidade local de segurança, agora ocupando dois dias de programação!
- 28 a 30/07: 13º Fórum Brasileiro de CSIRTs - Evento gratuito e presencial organizado pelo NIC.br e CERT.br, direcionado para os profissionais que trabalham em resposta a incidentes de segurança, SOC e Threat Intelligence. São 2 dias de palestras seguidos por um terceiro dia (30/07), dedicado para um workshops gratuito sobre MISP, com várias palestras sobre o assunto;
- 31/07 a 03/08: Hack Town (Santa Rita do Sapucaí, MG) - Grande evento de tecnologia que acontece na cidade mineira de Santa Rita do Sapucaí. Por 4 dias, a cidade é tomada por diversas atividades, oficinas, workshops e muito mais. No meio desse caldeirão, sempre brotam algumas atividades de segurança, fique de olho!
- Agosto/2025
- 01/08: MBConf - Evento gratuito da comunidade Mente Binária, criado em parceria com o Google. Foco em um mix de palestras teóricas e atividades hands-on, focado para profissionais que estão iniciando na carreira;
- 04/08: BRHueCon (Las Vegas, EUA) - Ponto de encontro dos Brasileiros que vão para Las Vegas curtir a maratona de BSidesLV, Black Hat e Defcon. Uma mistura de happy hour, networking e palestras, em um ambiente descontraído. Alguns brasileiros aproveitam para mostrar, em primeira mão, as palestras que irão apresentar nos próximos eventos;
- 05 e 06/08: Conferência Gartner Segurança & Gestão de Risco - Após sair do Brasil durante a pandemia do Coronavírus, finalmente a conferência do Gartner volta à São Paulo. Não se engane, esse é um evento voltado para os CISOs "de verdade", o queridinho dos C-levels e dos patrocinadores. O valor do ingresso já foi escolhido para espantar os mortais (mais de R$ 10 mil);
- 08 e 09 de Agosto de 2025: CyberSecGO (@CyberSecGO) (Goiânia, GO) - Evento de dois dias da comunidade do Centro Oeste, já no seu segundo ano;
- 13/08: Security Leaders Recife (Recife, PE) - Versão local do Security Leaders. Evento repleto de painéis e palestras de patrocinadores;
- 16/08: Hacking na Web Day Florianópolis (Florianópolis, SC) - A caravana do Hacking na Web Day chega à bela Floripa! Um evento descontraído, foco mais técnico, criado em volta da figura do Rafael "Hacking na Web", e organizado com capricho pela Hekate;
- 18 e 19/08: Global Risk Meeting - Evento focado no universo de GRC, organizado pela Daryus, com painéis e palestras sobre o tema;
- 23/08: bxsec (Santos, SP) - Neste ano, a 6ª edição da Bxsec Security Conference dá mais um salto de qualidade e terá 3 trilhas de palestras: Blue Team, Red Team e uma sala gerencial, com a formada principalmente por painéis. Também conta com uma competição de CTF organizado pela comunidade Hack in Cariri, uma área para as comunidades e um espaço de patrocinadores;
- 25 a 27/08: 16o Seminário de Proteção à Privacidade e aos Dados Pessoais - Evento gratuito, presencial e com transmissão online, organizado pelo Nic.br e CGI.br. A transmissão pode ser vista no canal do NIC.br no YouTube;
- 28/08: Security Leaders Salvador (Recife, PE) - Versão baiana do Security Leaders. Evento repleto de painéis e palestras de patrocinadores;
- 30/08: Human Risk Management Conference Brazil - Evento focado sobre Conscientização em segurança, criado e organizado com muito capricho pelo Rodrigo Jorge;
- Setembro/2025
- 01 a 04/09: XXV Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg) (Foz do Iguaçu, PR) - Principal evento acadêmico sobre segurança da informação no Brasil. A cada ano ele é realizado em uma cidade diferente;
- 08/09: Digital Privacy Summit - Antigo Congresso de Direito Digital, Tecnologia e Proteção de Dados organizado pela Opice Blum Academy. Um evento com foco maior em privacidade e direito eletrônico;
- 10/09: Security Leaders Fortaleza (Fortaleza, CE) - Mais uma edição regional no road tour do Security Leaders. Evento focado em gestores, repleto de painéis e palestras de patrocinadores;
- 13/09: XibéSec (Belém, PA) - Terceira edição desse evento de segurança organizado pela comunidade local e com o apoio e organização caprichado da Hekate. Até hoje é o único evento de segurança na região Norte!!!
- 15/09: RNPSeg (@caisRNP) (Brasília, DF) - Evento executivo sobre cibersegurança organizado pelo CAIS/RNP em formato de painel sobre um tema relevante na área com convidados na platéia. O evento acontece junto com o Fórum RNP, geralmente no primeiro dia (no site não consta a data, mas estou arriscando chutar ela aqui na lista!). Ele é online, gratuito e pode ser acompanhado pelo canal no Youtube;
- 15 a 18/08: Fórum RNP (@RedeRNP) (Brasília, DF) - Grande evento executivo da RNP, direcionado aos gestores das instituições de ensino que fazem parte da RNP. O evento é híbrido, presencial e com transmissão online, pelo canal no Youtube;
- 16 a 18/09: Mind the Sec (MTS) (@mindthesec) - Principal e maior evento de segurança brasileiro, direcionado ao público profissional e executivo. O evento atrai uma grande quantidade de patrocinadores em uma área de exposição gigante, no Transamérica Expo. Também tem trilhas de palestras - algumas acessíveis na área de exposições e outras limitadas para os congressistas. É um evento em que a visita é obrigatória para manter o seu networking, para você ver e ser visto. No final dos dias, sempre rola happy hour em vários estandes, uma boa forma de se distrair enquanto espera o trânsito absurdo daquela região diminuir;
- 17 a 19/09: TDC São Paulo (@TheDevConf) (cfp) - O TDC São Paulo é o principal evento do mercado de desenvolvimento, gigante e tradicional, e sempre tem uma trilha com palestras sobre segurança e privacidade. A trilha de "Software Security" acontecerá na sexta-feira, dia 19/09;
- 20/09: BSides João Pessoa (BSidesJP) (@BSidesJP) (João Pessoa, PB) - Evento bem organizado pela comunidade local e com palestras de excelente qualidade;
- 27/09: Hacking na Web Day Rio (@hackingnawebday) (Rio de Janeiro, RJ) - Evento da comunidade Hacking na Web, que segue o seu "roadshow" pelo Brasil. A temática é mais técnica, perfeito para o público que está iniciando na área;
- 30/09 a 02/10: Futurecom - Tradicional evento do setor de telecomunicações e conectividade, que passou a ter uma trilha focada em segurança, a Future Cyber;
- Outubro/2025
- 04/10: HackBahia (Salvador, BA) - Evento da comunidade de segurança em Salvador;
- 11/10: CriptoFrevo (Recife, PE) - Um evento gratuito, aberto e colaborativo para pensar e experimentar a relação entre tecnologia e cultura;
- 22 e 23/10: Security Leaders Nacional - Principal edição do tradicional Congresso Security Leaders, que encerra o seu tour nacional em São Paulo - que passou por 9 cidades! Um evento voltado principalmente para gestores de segurança (média e alta gerência, e alguns CISOs), com uma área de exposição, palestras de patrocinadores e painéis organizados pelos patrocinadores;
- 22 a 25/10: Latinoware (@latinoware) (cfp) (Foz do Iguaçu, PR) - Tradicional conferência gigante da comunidade de software livre, que volta a ser realizado no Parque Tecnológico de Itaipú. Apesar do foco em software livre, costuma ter várias palestras sobre segurança;
- 24 e 25/10: AlligatorCON Brazilzilzil (Recife, PE) - Depois de uma pausa provocada pela pandemia, os jacarés da Alligator (com dois Ls) voltam para sua terra de origem. Evento super exclusivo, somente para convidados, mais exclusivo do que o You Sh0t the Sheriff. Se você não sabe o que é a Alligator, então você não deveria mesmo ir - e acredite, é melhor assim. Se você sabe, provavelmente deve fazer parte da galera que nunca foi, e nunca será convidada, rs;
- 25/10: Hacking na Web Day São Paulo (@hackingnawebday) - Evento da comunidade Hacking na Web, que fecha a programação do ano em São Paulo, depois do "roadshow" com em algumas cidades brasileiras (Brasília, Recife, BH, Floripa e Rio). A temática é mais técnica, focado no público que está iniciando na área;
- 27 e 28/10: Cyber Security Summit (CCSB) - Evento voltado para os gestores de segurança (média e alta gerência), com algumas palestras e painéis, além de uma área de exposições com patrocinadores. O evento, na minha opinião, tem a vantagem de ter um tamanho médio, aonde você foge da muvuca dos grandes eventos, além de conseguir "furar a bolha" e trazer muita gente que normalmente você não encontra em outros eventos da área;
- Novembro/2025
- 01/11: BSides Brasília (@bsidesbsb) (cfp) (Brasília, DF): Primeira edição da conferência BSides em Brasília!
- 08/11: Nullbyte Security Conference (cfp) (Salvador, BA) - Um dos eventos mais importantes da nossa comunidade de segurança, que acontece anualmente em Salvador. O evento sempre tem excelentes palestras técnicas e participação dos principais pesquisadores da comunidade brasileira;
- 13 e 14/11: 8.8 Brasil: Spoiler alert: o principal evento de segurança do Chile, a 8.8, pretende fazer uma edição aqui em São Paulo neste ano! (obs: a arte abaixo está com a data errada, rs)
- 29 e 30/11: Gambiconf (@gambiconf) - Evento técnico para quem gosta de gambiarra, rs... voltado inicialmente para a comunidade de desenvolvimento, ela acaba tendo várias palestras relacionadas a segurança. Pela própria característica descontraída do evento, acaba trazendo temas bem interessantes e que valem a visita. O primeiro dia é voltado para palestras e o segundo dia (domingo) para treinamentos, com um debate no final. O evento é presencial, com uma pequena taxa de inscrição, mas com streaming gratuito no YouTube;
- Dezembro/2025
- 05/12: Security Leaders Premiação;
- 06 e 07/12: BHACK (@bhack) (Belo Horizonte, MG) - Evento tradicional da comunidade de segurança de BH, um dos principais com foco técnico e em pesquisa. Sempre com ótimas palestras técnicas e presença da comunidade;
- 13 e 14/12: H2HC (@h2hconference) - O evento mais importante da comunidade brasileira de segurança, que tem crescido bastante nos últimos anos e investido em espaço para as Villages temáticas - sem perder a grandiosa qualidade técnica das palestras das 2 trilhas do evento;
- 15 e 16/12: GTS-40 e GTR-54 (Grupo de Trabalho em Segurança de Redes) (@gtergts) (cfp) - Tradicional evento de segurança do Comitê Gestor da Internet (CGI.br), com palestras técnicas, transmissão online (desde muito antes disso ser comum) e gratuito. Acontece na véspera do GTER-54 e junto com a 15a Semana de Infraestrutura da Internet no Brasil. Ao mesmo tempo presencial e com transmissão online, neste ano o evento será na Centro de Convenções Rebouças.
- sem data: CISO Forum
- 10 a 12/09: Latam CISO Summit
- 22 a 25/09: Conferência Gartner CIO & IT Executive (*)
- 08 a 10/10: CSO Network
- 04 de Agosto de 2025: BRHueCon (Las Vegas, EUA)
- 05 e 06 de Agosto de 2025: BSidesLV (Las Vegas, EUA)
- 06 a 07 de Agosto de 2025: Black Hat US (Las Vegas, EUA)
- 07 a 10 de Agosto de 2025: Defcon 33 (Las Vegas, EUA)
- 02 e 03 de Outubro de 2025: 8.8 Matrix (Chile)
- 08 e 09 de Outubro de 2025: 2025 FIRST Regional Symposium Latin America & Caribbean (El Salvador)
- 22 a 24 de Outubro de 2025: Ekoparty (Buenos Aires, Argentina)
- 26 a 29 de Outubro de 2025: Kaspersky Security Analyst Summit (Tailândia)
- 28 a 29 de Novembro de 2025: BSides Porto (Porto, Portugal)
- Em Dezembro, na semana entre o Natal e o Ano Novo, tradicionalmente acontece o Caos Computer Club Congress (CCC), na Alemanha.
- 31 de Janeiro de 2026: Oxum Sec (Salvador, BA)
- 07 de Março de 2026: Hack in Cariri (Juazeiro do Norte - CE)
- 18 à 20 de Março de 2026: SecOps Summit (Porto Alegre, RS)
- 21 de Março de 2026: Hacking na Web Day Brasília (Brasília, DF)
- 23 a 26 de Março de 2026: RSA Conference (São Francisco, EUA)
- 28 de Março de 2026: BSides Rio de Janeiro (BSidesRJ) (Rio de Janeiro, RJ) (cfp)
- 11 de Abril de 2026: 0x3 Hacker Conference (Maceió, AL)
- 25 de Abril de 2026: Fortalsec (Fortaleza, CE)
- 14 de Maio de 2026: Sirena Conference (@sirena.conference)
- 16 e 17 de Maio de 2026: Security BSides São Paulo (@BSidesSP)
- 18 de Maio de 2026: You Sh0t the Sheriff (YSTS) (@ystscon)
- 06 de Junho de 2026: BSides Recife (Recife, PE)
- 13 de Junho de 2026: BSides VIX (Vitória, ES) (@bsidesvitoria)
- 04 de Julho de 2026: Hacking na Web Day Recife (Recife, PE)
- 22 de Agosto de 2026: bxsec (Santos, SP)
- 19 de Setembro de 2026: XibéSec (Belém, PA)
- 17 de Outubro de 2026: Hacking na Web Day São Paulo
- 14 de Novembro de 2026: BSides Brasília (@bsidesbsb)
- 28 e 29 de Novembro de 2026: BHACK (@bhack) (Belo Horizonte, MG)
Cá entre nós, achei muito estranho a Defcon e a Black Hat não terem anunciado publicamente a data deles em 2026. Geralmente eles anunciam logo que acaba a edição do ano atual.
Se eu esqueci de algum evento brasileiro importante, me avisem.
OBS:
- Veja aqui no blog:
- O meu post com a minha opinião pessoal sobre como foram os eventos de segurança em 2024;
- Minha lista de eventos no início desse ano: Eventos de Segurança no primeiro semestre de 2025;
- Olha que legal esse site com os eventos de segurança em um mapa: InfoSecMap;
- Surgiram algumas listas novas de eventos de segurança, vamos ficar de olho:
- O Eduardo Fedorowicz mantém sua lista no Linkedin há vários anos: Eventos de Tecnologia (2025)
- Um "linktree" com os eventos de Cyber: https://linktr.ee/eventoscyber
- Lista de eventos em 2024 e 2025: Eventos de Segurança
- Lista de datas comemorativas e eventos de cibersegurança da Hekate
- Lista da Axur: 2025 Cybersecurity and Tech Events
- O Sickeira (RIP) postou sua lista de Eventos 2025;
- O site Infosec Conferences tem uma lista de eventos em todo o mundo (não é muito completa, mas ajuda bastante): https://infosec-conferences.com;
Disclaimer importante: As opiniões apresentadas aqui são somente minhas e não necessariamente refletem a opinião dos organizadores nem dos participantes dos eventos citados. Eu também só destaco os eventos que eu considero serem os mais relevantes para o mercado. Não incluo eventos organizados exclusivamente por fabricantes nem aqueles que eu acredito que possam representar um desvio da comunidade ou uma exploração financeira da imagem dos profissionais da área (nem eventos "de hacker" nem "de CISO"). Se algum evento não foi citado, ou é porque eu esqueci, não conheço ou porque considero que nem vale a pena escrever sobre ele.
PS: Post atualizado em 05 e 08/09. Pequenas atualizações em 10/09. Atualizado em 25 e 26/09.
PS/2: Imagem desse post gerada por IA, pelo Zapzinho.
setembro 02, 2025
[Segurança] Terceiro ataque ao sistema financeiro brasileiro!
- Comunicado oficial: Monbank identifica e neutraliza ataque hacker sem prejuízos a clientes
- O terceiro roubo
- Monbank sofre ciberataque ao sistema PIX e tem R$ 4,9 milhões desviados
- Veja também, aqui no blog:
[Cibercultura] A Obsolescência Programada
- Sai mais barato trocar o monitor do computador, sua TV ou celular quebrado, do que consertá-lo?
- Você gasta muito mais com cartucho de tinta do que comprando a impressora?
- Com que frequência você troca a sua lâmina de barbear?
- Com que frequência você troca as lâmpadas da sua casa? (*)
- Aqui no blog:
- Obsolescência programada (post de 2013)
- Retrospectiva: Hackeando trens
- Já citei aí em cima, mas segue: de novo o link para o vídeo Por que tudo QUEBRA tão rápido hoje em dia?
- Essa treta causou muita revolta, na época, e fez com que a Apple se tornasse, praticamente, um sinônimo de "obsolescência programada": De novo! Apple é acusada de reduzir propositalmente autonomia de iPhones com iOS 14.5;
- Conheça a Centennial Bulb, uma lâmpada que está acesa desde 1901!!! Aproveite e mate saudades dos sites de 1990, pois essa página é bem a cara de que foi criado na época do Geocities! (rs)