Diversas novidades, informações, dicas e casos do dia-a-dia: na vida pessoal, sobre Tecnologia e, principalmente, Segurança da Informação.
novembro 22, 2025
[Segurança] Desmentindo a minha própria fake news sobre a H2HC
novembro 21, 2025
[Carreira] Inscrições abertas para o 2º curso gratuito de cibersegurança da Febraban
- 27/10 - Abertura da pré-inscrição
- 27/11 - Término da pré-inscrição
- 28/11 - Envio da validação de inscrição no e-mail cadastrado
- 01/12 - Início das aulas - DevSecOps - ao vivo
- 02/12 - Forense Computacional
- 03/12 - Segurança Cibernética Ofensiva (Red Team)
- 04/12 - Segurança Cibernética Defensiva (Blue Team)
- 05/12 - Governança, Risco e Compliance - ao vivo
- 05/12 até 14/12: Desafio prático no formato CTF (Capture the Flag)
novembro 19, 2025
[Segurança] H2HC Cancelada!
Ao vivo, durante a /bin/live da Mente Binária sobre a Comunidade Red Team, o Ricardo Logan comunicou a decisão oficial da organização da H2HC: o evento foi cancelado e será realizado no ano que vem.
Ou seja, a H2HC resolveu tirar um sabático!
Para quem se planejou vir para São Paulo e participar da H2HC, estamos organizando a 307 Conference no mesmo final de semana da H2HC.
novembro 18, 2025
[Segurança] Dia Nacional da Proteção de Dados
novembro 16, 2025
[Segurança] Teremos H2HC? Amanhã saberemos.
"Olá pessoal, vamos lá. Primeiramente fico muito feliz com a vontade de muitos para que o evento aconteça esse ano ainda. Apesar de eu ter reservado o hotel para realizar esse ano, a realização da H2HC em dezembro desse ano ainda não foi confirmada, mas ainda estamos avaliando as alternativas.
Quando fechamos a pré-reserva do hotel para dezembro desse ano, eu comentei isso com bem poucas pessoas e acabou vazando a data e local (obviamente que sem nenhuma maldade). Mas desde o início a ideia sempre foi buscar formas de aumentar o evento de tamanho, pois como sabem ano passado estava bastante cheio e limitamos as inscrições, o que mostra a força da comunidade que temos, pois praticamente no boca a boca a gente consegue fazer um evento acontecer.
Porém, até mesmo com a ideia de crescer o evento e precisar de um lugar maior, procurei algo para o primeiro semestre/26 e temos duas opções de lugares legais para fazer o evento, suportando mais villages, maior espaço para as villages que estão sensacionais, maior auditório, maior espaço para o CTF, dentre outras vantagens. Então por um tempo a ideia era não fazer o evento em dezembro (que apesar de ter o local, não divulgamos) para fazer daqui alguns meses em um lugar com mais estrutura para suportar esse crescimento.
Mas até mesmo por erro meu em não comunicar corretamente para a comunidade, principalmente depois do vazamento da data e lugar, e que pelo fato de termos realizado nos últimos anos em dezembro, algumas pessoas se prepararam para a H2HC em dezembro comprando passagem, preparando villages, dentre outras atividades e quando fui comunicar a todos do evento maior, imediatamente percebi que isso iria gerar uma frustração se o evento não acontecesse neste ano. E diversas pessoas, comunidades e empresas tentaram apoiar, como por exemplo criando sites provisórios para que o site oficial pudesse ser relançado (como esse comentado hoje nas redes sociais e que a intenção inicial era que depois poderia ir para o domínio oficial da H2HC).
Também falamos com diversas villages, sendo que temos villages suficientes para acontecer o evento em dezembro, mas no momento ainda não temos a confirmação de todos os palestrantes internacionais que acreditamos ser necessários para promover um evento com a qualidade que é a característica principal da H2HC.
Então, com o pessoal todo apoiando, comunidade, 307, amigos e empresas, estamos avaliando a viabilidade de lançar o evento em dezembro, de maneira gratuita nesse ano, suportado pelas empresas e organização, se conseguirmos confirmar os palestrantes para o track principal, que é a marca do evento H2HC.
Muito em breve (mais tardar amanhã) conseguiremos saber se podemos prosseguir com o nosso evento tradicional de dezembro ou se partiremos para uma edição maior dentro de em alguns meses."
Vamos aguardar as cenas dos próximos capítulos dessa novela.
PS: Post atualizado em 22/11.
[Segurança] Novidades sobre a H2HC. Ou não? (com memes)
novembro 14, 2025
[Ciber Cultura] A Teoria da Internet Morta
Os rápidos avanços da IA e a popularização do seu uso, no dia-a-dia (para o bem e para o mal), trouxeram a luz uma teoria da conspiração clássica, a chamada "Teoria da Internet Morta". A grosso modo, essa teoria prega que a maior parte do conteúdo circulando na Internet é produzido por robôs e pela IA.
O conteúdo indesejado gerado artificialmente pela IA já ganhou um nome: "slop". Esse termo é o equivalente ao tradicional SPAM.
Achei dois vídeos bem legais, do canal Ciência Todo Dia e da BBC, que explicam essa teoria. São vídeos curtinhos e que valem ser vistos:
O popular influencer brasileiro Atila Iamarino também tem um vídeo sobre o assunto.
Essa teoria da conspiração começou a circular em fóruns na Internet lá no final da década de 2010, alegando que, já naquela época, a maioria da atividade na Internet era feita por robôs, tais como bots nos comentários de posts nas redes sociais. Ou seja, era um conteúdo que representava um volume grande de mensagens, e que não foi criado por humanos.
Se isso já era discutido em 2010, imagina agora, com tanto conteúdo, como textos, imagens e vídeos produzidos pela inteligência artificial! Isso sem falar de bots, mensagens de SPAM, etc. Aqui mesmo, n blog, eu sou obrigado a restringir os comentários para evitar esses robôs, que há alguns anos atrás atacaram aqui o blog publicando dezenas de comentários em meus posts com propagandas.
Veja também esse vídeo do TecMundo: Elon Musk x Teoria da Internet da Morta: Twitter / X é o começo do fim da internet?
Para saber mais:
- Manifesto da Teoria da Internet Morta
- Reportagem da BBC News: A Teoria da Internet Morta está a caminho de se tornar realidade?
- Vídeo bem legal e didático do Pedro Loos: A Teoria da Internet Morta
- Vídeo da BBC News Brasil: A Teoria da Internet Morta está a caminho de se tornar realidade?
- O que é a teoria da internet morta e por que Sam Altman deu prazo de três anos
- Vídeo do Atila Iamarino também tem um vídeo sobre o assunto.
novembro 12, 2025
[Segurança] Novidades e FAQ sobre a 307 Conference (com memes)
- O João Vitor (@keowu) é o primeiro palestrante confirmado da 307 Temporary Security Conference, que acontece nos dias 13 e 14 de dezembro na capital paulistana. Ele é Sr. Security Researcher, atuando com pesquisa de soluções para análises de ameaças, crimes cibernéticos, fraude, lavagem de dinheiro e terrorismo. Para a 307 ele traz a palestra "Ryūjin - Aprendendo o funcionamento interno de ferramentas Bin2Bin para Obfuscação de Binários Windows PE x64".
- O registro GRATUITO para a conferência está aberto. As vagas são limitadas, então "RUN, FORREST, RUN": https://307conference.eventbrite.com.br
- O evento tem um site: 307conf.com.br
- E temos um insta: @307conf
Ainda não temos a confirmação do local. Estamos aguardando e acreditamos que iremos anunciar em breve.
Se a organização tá organizando sem saber onde é e o povo tá submetendo para o CFP sem saber onde é, por que você não pode se registrar sem saber onde é? Dá um voto de confiança para nós aí, po. Já organizamos conferências antes. Será na região metropolitana de São Paulo. Relaxa.
Sim, vamos imprimir alguns e a pessoa pega no dia do evento, bantando preencher o seu nome.
Não estamos com patrocinadores nem cotas de patrocínio. Devido ao pouco tempo para organizar o evento (cerca de um mês), optamos por realizar um evento com custo próximo de zero. Com o alto custo de locação dos espaços para eventos em hotéis e centro de convenções, optamos por realizar a 307 em uma faculdade que pudesse nos ceder o local gratuitamente - e estamos negociando com 3 delas (os planos A, B e C). Os crachás e as cervejas para a galera, por exemplo, estão sendo viabilizados através de doações - as empresas estão doando os materiais, sem envolvimento de doação financeira.
Sim, pretendemos ter villages, provavelmente 9 ou 10. Mas só poderemos confirmar assim que tivermos a aprovação do local. No momento, temos uma lista de villages que estão "em espera", aguardando a nossa confirmação. Pedimos desculpas pelo inconveniente.
Não. Não será permitida a entrada de pessoas sem inscrição, para conseguirmos controlar a quantidade e fluxo de pessoas. Quando você vai comprar um ingresso para o cinema, teatro ou um jogo de futebol e ele está esgotado, você consegue entrar assim mesmo? Se sim, conta para nós o segredo para conseguir isso e te daremos um ingresso ;)
novembro 10, 2025
[Segurança] Queria ir na H2HC? Então venha para a 307 Conference!
- 307 Temporary Security Conference
- Inscrições gratuitas: 307conference.eventbrite.com.br
- Quando: 13 e 14 de dezembro de 2025
- Call for papers (CFP): Acesse aqui o formulário
- Agenda em construção
- Local a confirmar
novembro 07, 2025
[Segurança] OWASP Top 10 2025
O OWASP Top 10 é a principal referência mundial sobre segurança em aplicações web! Ele foi criado em 2023 e a última versão corrente, de 2021, é a sua sétima versão.
Na versão 2025, a OWASP identificou as 10 principais categorias abaixo de riscos mais comuns no desenvolvimento de aplicações web:
- A01:2025 - Broken Access Control
- A02:2025 - Security Misconfiguration
- A03:2025 - Software Supply Chain Failures
- A04:2025 - Cryptographic Failures
- A05:2025 - Injection
- A06:2025 - Insecure Design
- A07:2025 - Authentication Failures
- A08:2025 - Software or Data Integrity Failures
- A09:2025 - Logging & Alerting Failures
- A10:2025 - Mishandling of Exceptional Conditions
A categoria "Broken Access Control" ("Quebra de Controle de Acesso") (A01:2025) manteve-se como primeiro no ranking, considerado o risco de segurança de aplicativos mais grave. Os dados da OWASP indicam que, em média, 3,73% dos aplicativos testados apresentavam uma ou mais das 40 Fraquezas Comuns Enumeradas (CWEs) nesta categoria.
A versão OWASP Top 10:2025 RC1 está disponível no site da OWASP para comentários públicos, que podem ser enviados até 20 de novembro de 2025. Geralmente nessa fase são realizadas poucas mudanças da "Release Candidate" para a versão final - normalmente são feitos apenas ajustes no texto e na formatação do documento. Ou seja, é praticamente certo que os 10 riscos do OWASP Top 10:2025 já estão valendo, embora ainda não seja a versão oficial!
Para saber mais:
- Página do projeto OWASP Top Ten: https://owasp.org/www-project-top-ten/
- Última versão: OWASP Top 10:2021
novembro 05, 2025
[Segurança] A 8.8 Conference chega ao Brasil!
- Site: 8dot8.org
- Data: 14/11/2025 (sexta-feira), das 9h as 18h
- Local: Novotel São Paulo Center Norte
Av. Zaki Narchi, 500 - Vila Guilherme, São Paulo - SP, 02029-000 - As inscrições são feitas pelo EventBrite
[Segurança] Teremos H2HC nesse ano??
Essa é a pergunta que toda a comunidade de segurança está fazendo há alguns meses e ninguém sabe sabia a resposta!!!














