César Cerrudo
Mais de 25 anos encontrando falhas de segurança antes dos criminosos — em software da Microsoft e da Oracle, em redes sociais, e até nos semáforos de Nova York. Hoje dedica essa experiência a que qualquer pessoa possa se defender no mundo digital.
De Paraná ao mapa mundial da segurança da informação
César Cerrudo nasceu em Paraná, Entre Ríos (Argentina), e se tornou um dos pesquisadores de segurança de língua espanhola mais citados pela imprensa internacional. Autodidata, começou a pesquisar vulnerabilidades de software no final dos anos noventa e desde então dedica sua carreira a um mesmo princípio: encontrar os problemas de segurança antes que os criminosos os encontrem — e conseguir que sejam corrigidos.
É fundador e CEO da Argeniss Software, e atualmente atua como consultor de cibersegurança para empresas, instituições e governos. Em 2026 lançou a Missão 1 Milhão: fazer com que um milhão de pessoas aprendam a se defender das ameaças digitais através do seu livro gratuito e dos recursos educativos que o acompanham.
Mais de 25 anos de pesquisa em segurança
- Pesquisa de vulnerabilidades: identificou centenas de problemas de segurança em tecnologias da Microsoft, Oracle, Twitter, IBM e muitas outras empresas — falhas que afetavam milhões de pessoas e que foram corrigidas graças aos seus relatórios.
- Liderança técnica: foi CTO da IOActive Labs, a divisão de pesquisa da firma internacional de segurança IOActive.
- Empreendedorismo: fundador e CEO da Argeniss Software, empresa de desenvolvimento de software.
- Consultoria: consultor de cibersegurança para empresas, instituições e governos.
- Divulgação: autor do livro gratuito Guia de Segurança de um Hacker e dos recursos educativos do projeto (academia, simulador de golpes, kit para escolas).
Pesquisas que mudaram a conversa
Os semáforos de Nova York (2014). Demonstrou que cerca de 200.000 sensores de controle de tráfego instalados em cidades como Nova York, Washington D.C., São Francisco e Londres se comunicavam sem criptografia e podiam ser manipulados à distância. A pesquisa, coberta por WIRED e The New York Times, lhe deu fama mundial e obrigou a repensar a segurança da infraestrutura urbana.
Cidades inteligentes vulneráveis. Seu trabalho pioneiro sobre os riscos das smart cities — de sistemas de tráfego a serviços municipais — foi coberto por The Wall Street Journal, pelo Financial Times e pela Bloomberg, e impulsionou a iniciativa colaborativa Securing Smart Cities.
Vulnerabilidades de software corporativo. Ao longo de duas décadas reportou falhas críticas em produtos da Microsoft, Oracle e outros fabricantes, contribuindo para a segurança do software que milhões de pessoas e empresas usam todos os dias.
Palestrante nos palcos da segurança mundial
Apresentou os resultados das suas pesquisas nas principais conferências de segurança da informação do mundo, entre elas Black Hat, DEF CON e RSA Conference nos Estados Unidos, além de eventos de referência de língua espanhola como a Ekoparty (Buenos Aires) e a 8.8 (Chile), onde foi anunciado como keynote da edição 2026.
Também ministrou palestras e treinamentos em empresas e instituições de vários países sobre ameaças digitais, segurança de infraestrutura e proteção das pessoas.
Papers, whitepapers e artigos técnicos
- "An Emerging US (and World) Threat: Cities Wide Open to Cyber Attacks" (IOActive, 2015) — o whitepaper de referência sobre a exposição das cidades inteligentes a ciberataques, citado pela Communications of the ACM e por veículos do mundo todo.
- "Hacking US Traffic Control Systems" (DEF CON 22, 2014) — a pesquisa sobre os sistemas de controle de tráfego de Nova York e outras cidades, apresentada na DEF CON.
- "Token Kidnapping" y "Token Kidnapping's Revenge" (2008–2010) — série de pesquisas sobre escalação de privilégios no Windows, apresentadas no Microsoft BlueHat, na DEF CON 18 e na Ekoparty, com cobertura de veículos especializados como o Threatpost.
- Diversos avisos de segurança (security advisories) e papers técnicos sobre vulnerabilidades em SQL Server, Oracle, Windows e outros softwares corporativos publicados ao longo da carreira.
Seu trabalho na imprensa internacional
- The New York TimesTraffic Hacking: Caution Light Is On
- TIME5 Easy Ways to Hacker-Proof Your Home
- WIREDHackers Can Mess With Traffic Lights
- Wall Street JournalHow Hackers Could Break Into the Smart City
- Financial TimesCobertura sobre cidades inteligentes
- BloombergAtlanta's Ransomware Attack
- BBCEntrevista em vídeo
- CNNEntrevista em vídeo
- La TerceraO argentino que hackeou os semáforos de NY
- El ObservadorA Missão 1 Milhão
- ClarínConselhos de um hacker: golpes na era da IA
Guia de Segurança de um Hacker
Como proteger seus dados, sua família e seu negócio das ameaças digitais (2026). Escrito para qualquer pessoa, sem tecniquês, a partir do olhar de quem passou 25 anos pensando como pensam os atacantes. Com prefácio de Chema Alonso.
Cobre de senhas, celulares e golpes à proteção de menores e às novas ameaças da inteligência artificial. É distribuído grátis em PDF e Epub, em português, espanhol e inglês, sob licença Creative Commons (CC BY 4.0), como parte da Missão 1 Milhão.
BAIXAR O LIVRO GRÁTIS →Textos e guias para o público
- Foi membro do Forbes Technology Council, onde publicou artigos sobre cibersegurança e tecnologia para público executivo.
- Colunista no Dark Reading, um dos principais veículos de segurança da informação em inglês, onde publicou artigos sobre cidades inteligentes, infraestrutura e gestão de vulnerabilidades.
- Autor de artigos de divulgação no LinkedIn sobre as ameaças às cidades conectadas.
- Autor dos guias de segurança digital deste site (em espanhol): o que fazer se hackearem seu WhatsApp ou Instagram, como detectar phishing, golpes, vozes clonadas com IA e deepfakes, entre outros.
- Criador do conteúdo da Academia de Segurança Digital e do material educativo gratuito do projeto: infográficos e kit para oficinas em escolas e empresas.