Hector Monsegur

A maioria dos programas de segurança é desenvolvida por especialistas em segurança que nunca executaram uma intrusão de início a fim. O resultado é um conjunto de controlos que parecem completos num slide, mas que falham precisamente nos pontos que um atacante experiente já sabe como encontrar. Para colmatar essa lacuna, é necessária uma descrição honesta de como os grupos de hackers se formam, escolhem alvos e se movimentam numa rede, contada por alguém que já o fez.

Hector Monsegur é um antigo líder do LulzSec que passou a colaborar com as autoridades federais e a trabalhar como técnico de testes de penetração, ajudando as organizações a compreender os riscos cibernéticos do ponto de vista do atacante.

Baixar Perfil
Ver disponibilidade
Check availability

Check Hector Monsegur's availability for your event

Complete the form below to check Hector Monsegur's availability. If you prefer, you can also send an email directly to our head office.

How would Hector Monsegur deliver their presentation at your event?
Please provide details of your budget for Hector Monsegur's speaking fee, including currency.

O seu agente dedicado da Speakers Associates trata da sua reserva do início ao fim.

Esforçamo-nos por responder no prazo de 4 horas úteis.

A aceitar reservas para 2027 e datas selecionadas de 2026

Full Profile

Por que razão as organizações trabalham com Hector Monsegur

  • Foi cofundador e líder do LulzSec durante a sua campanha de 2011 contra alvos que incluíram a Sony, o site público da CIA, a News Corporation, a Stratfor e organismos de aplicação da lei dos EUA e do Reino Unido, o que confere às suas explicações técnicas uma credibilidade que nenhum orador que se limite a defender a causa pode reivindicar.
  • Os autos judiciais atribuem à sua cooperação com o FBI o mérito de ter ajudado a impedir cerca de 300 ciberataques contra alvos do governo, das forças armadas e de empresas dos EUA; esse registo é do domínio público, não se trata de uma autodescrição.
  • É um testador de penetração em atividade e responsável pela investigação em cibersegurança, atualmente Diretor de Investigação na SafeHill, pelo que os seus exemplos refletem situações reais, em vez de histórias de há uma década.
  • O seu trabalho em conjunto com o ex-agente especial do FBI Chris Tarbell, incluindo o podcast «Hacker and the Fed», significa que uma única participação pode abranger tanto a perspetiva do atacante como a do investigador sobre os mesmos incidentes.
  • É franco quanto ao seu próprio historial e às decisões que o levaram à cooperação, o que lhe confere credibilidade perante conselhos de administração e responsáveis de segurança que já viram anteriormente a versão «suavizada» desta história.

Destaques da biografia

  • Co-fundador e líder de facto do LulzSec, o grupo hacktivista de 2011 que invadiu a Sony, a PBS, a News Corporation, a Stratfor e o site público da CIA.
  • Colaborador do FBI desde junho de 2011, reconhecido em documentos judiciais federais por ter ajudado a impedir cerca de 300 ciberataques antes de ser condenado a cumprir a pena já cumprida em maio de 2014.
  • Co-fundador e Diretor de Investigação da SafeHill, uma startup norte-americana de cibersegurança que saiu do modo «stealth» em 2025 com uma ronda de financiamento «pre-seed» de 2,6 milhões de dólares.
  • Ex-diretor da Rhino Security Labs, onde liderou testes de penetração em redes para clientes dos setores dos serviços financeiros, retalho e tecnologia.
  • Coapresentador, juntamente com o ex-agente especial do FBI Chris Tarbell, do podcast «Hacker and the Fed».
  • Noticiado pela CBS News, Wired, Vice, Ars Technica e Fox News; primeira entrevista televisiva conduzida por Charlie Rose no programa «CBS This Morning».

Biografia

O LulzSec existiu durante cerca de cinquenta dias no verão de 2011 e causou danos suficientes nesse período para obrigar os conselhos de administração da Sony, da News Corporation e de várias agências federais a repensar a sua postura em matéria de segurança. Hector Monsegur, que operava sob o pseudónimo Sabu, era um dos seis membros principais e a figura pública do grupo no IRC e no Twitter.

O FBI identificou-o naquele mês de junho e, nas vinte e quatro horas seguintes à detenção, ele concordou em cooperar. Nos dez meses seguintes, continuou a aparecer online como Sabu enquanto colaborava com os investigadores federais, um acordo que, segundo documentos judiciais posteriores, ajudou a impedir cerca de 300 ataques planeados contra alvos que incluíam a NASA, as forças armadas dos EUA e grandes organizações de comunicação social. Foi condenado, em maio de 2014, a cumprir a pena já cumprida.

O que torna a sua perspetiva comercialmente útil não é a biografia, mas sim a especificidade técnica por trás dela. Ele consegue explicar a uma equipa de segurança como se forma um grupo de hacktivistas, como a confiança entre os membros é estabelecida e explorada, como se obtém o acesso inicial e como os mesmos erros operacionais continuam a surgir nas redes das empresas da Fortune 500 uma década depois. Esse trabalho integra-se agora numa função de engenharia ativa.

É Diretor de Investigação na SafeHill, uma startup de cibersegurança que angariou 2,6 milhões de dólares em financiamento pré-semente em 2025 para construir uma plataforma de gestão contínua da exposição a ameaças. Paralelamente, coapresenta o programa «Hacker and the Fed» com Chris Tarbell, o antigo agente especial do FBI que liderou as investigações sobre o LulzSec e o Silk Road. Para um comprador de soluções de segurança, o que é invulgar é que ambos os lados daquele caso original se encontram agora no mesmo palco.

Principais temas de intervenção

  • Perspetiva do lado do atacante sobre o risco cibernético empresarial
  • O hacktivismo e a formação de grupos criminosos online
  • Testes de penetração e segurança ofensiva
  • Ameaças internas e pontos de falha humana
  • Investigação e cooperação federal em matéria de cibercriminalidade
  • Panorama atual das ameaças

Ideal para

  • CISOs, responsáveis pela segurança ofensiva e líderes de equipas vermelhas em bancos, seguradoras e grandes empresas de tecnologia
  • Conselhos de administração e comissões de auditoria que procuram uma apresentação sem filtros sobre como uma intrusão moderna se desenrola na realidade
  • Líderes nas áreas de risco, conformidade e fraude nos setores do retalho, pagamentos e infraestruturas críticas
  • Conferências de cibersegurança e eventos do setor que procuram uma palestra principal que combine a credibilidade do operador com a investigação atual

Resultados para o público

  • Um relato em primeira mão de como um grupo de hacktivistas se formou, operou e acabou por ser desmantelado.
  • Exemplos específicos de situações em que as defesas empresariais tendem a falhar perante um atacante motivado e com tempo à disposição.
  • Uma visão mais clara dos fatores humanos que estão na origem da maioria das intrusões bem-sucedidas, desde erros de colaboradores internos até à engenharia social.
  • Linguagem que os líderes seniores podem utilizar para informar os seus próprios conselhos de administração sobre a exposição cibernética, sem recorrer aos slides dos fornecedores.

Talks

De aluno que abandonou o ensino secundário a hacker e, por fim, a informador do FBI

Um relato autobiográfico do percurso desde os atos de vandalismo na adolescência, passando pela liderança do LulzSec, até à cooperação com as autoridades federais.

Pontos-chave:

  • Como os grupos hacktivistas recrutam, organizam-se e se dividem internamente.
  • O que os investigadores federais procuram ao construir um processo contra um grupo online.
  • Como as decisões tomadas sob pressão por um operador podem alterar o rumo de toda uma investigação.

O Manifesto dos Hackers: Tudo o que há para saber sobre hacking, de A a Z

Uma análise estruturada da cultura hacker, das suas motivações e das operações no mundo real, a partir de uma perspetiva interna do meio.

Pontos-chave:

  • Os motivadores ideológicos e financeiros por trás das diferentes categorias de atacantes.
  • Como as técnicas dos atacantes evoluíram desde a era do LulzSec até às operações atuais.
  • Em que as equipas de defesa das empresas interpretam sistematicamente de forma errada as intenções dos atacantes.

A Situação da Segurança

Um resumo da situação atual do panorama de ameaças, incluindo a exposição da cadeia de abastecimento e violações de grande repercussão.

Pontos-chave:

  • Por que razão o comprometimento da cadeia de abastecimento se tornou a via mais comum de acesso às grandes empresas.
  • As fragilidades operacionais que se repetem em todos os setores.
  • Em que camadas os orçamentos de segurança estão a ser mal aplicados.

Cibersegurança: um problema humano, não um problema de sistemas

Uma palestra centrada no elemento humano na cibersegurança, recorrendo a histórias reais para analisar como o erro, a desinformação e a engenharia social expõem as organizações a riscos.

Pontos-chave:

  • Como o erro humano cria vulnerabilidades nas organizações
  • O impacto da engenharia social e da desinformação
  • Abordagens práticas para reduzir os riscos de segurança relacionados com as pessoas

Vídeos

Testemunhos

O Hector foi fantástico! Os nossos participantes deixaram comentários muito positivos sobre a sua palestra e queriam que ele ficasse mais tempo no palco!! Foi muito profissional e foi muito fácil trabalhar com ele!
ISACA