Mark T. Hofmann
De flesta säkerhetsöverträdelser börjar inte med en brist i brandväggen. De börjar med en person som svarade på fel e-postmeddelande, litade på fel röst eller godkände fel överföring. Säkerhetsutgifterna fortsätter att stiga samtidigt som angriparna fortsätter att rikta in sig på den mänskliga faktorn, och de flesta organisationer betraktar fortfarande denna faktor som ett utbildningsproblem snarare än ett beteendeproblem.
Mark T. Hofmann är brotts- och underrättelseanalytiker samt affärspsykolog som hjälper organisationer att skydda sig mot social manipulation, cyberbrottslighet och bedrägerier med hjälp av AI genom att lära ledare hur angripare faktiskt tänker.
Full Profile
Varför organisationer samarbetar med Mark T. Hofmann
- Han har genomfört anonyma, vetenskapliga intervjuer med aktiva hackare och oåterkallade brottslingar på darknet, vilket innebär att den psykologi han beskriver i sina föreläsningar är hämtad direkt från fältet och inte baserad på teorier utifrån nyhetsrubriker.
- Hans doktorsavhandling vid universitetet i Tübingen om psykopati, narcissism och machiavellism hos hackare ger säkerhets- och riskansvariga en beteendemodell för vem som riktar in sig på dem och varför.
- Han översätter profilerings- och förhörsmetoder – samma verktygslåda som används vid utredning av grova brott – till praktiska färdigheter i att läsa av människor för förhandlingar, bedrägeriupptäckt och due diligence på ledningsnivå.
- Han har certifierats som brotts- och underrättelseanalytiker av Kaliforniens justitiedepartement och medverkar regelbundet i internationella medier, däribland CNN, CBS, Forbes och 60 Minutes Australia, vilket ger köparen förtroende för att innehållet håller även utanför scenen.
- Han belyser AI:s mörka sida, deepfakes, röstkloning och AI-stödd social manipulation, med material som har testats mot verkligt gärningsmannabeteende snarare än leverantörers marknadsföring.
Höjdpunkter i biografin
- Magisterexamen i industri- och organisationspsykologi, universitetet i Wuppertal.
- Doktorand vid universitetet i Tübingen, där han forskar om mörka personlighetsdrag hos hackare.
- Certifierad brotts- och underrättelseanalytiker, Kaliforniens justitiedepartement, 2019.
- TED-talare, ”Profiling Hackers: The Psychology of Cybercrime”.
- Har medverkat i CNN, CBS, ARD, RTL, Forbes, Business Insider och 60 Minutes Australia.
- Föreläsare i beteende- och cyberpsykologi samt konsult för Management Circle AG.
Biografi
De flesta cyberattacker börjar inte med kod. De börjar med en person, ett ögonblick av förtroende och ett meddelande som verkade legitimt. Angriparens hantverk är psykologiskt före det tekniska, och det är just det området som de flesta säkerhetsprogram satsar för lite på.
Mark T. Hofmann arbetar med just den aspekten till vardags. Som företagspsykolog utbildad vid universitetet i Wuppertal och certifierad brotts- och underrättelseanalytiker godkänd av Kaliforniens justitiedepartement genomför han anonyma, vetenskapliga intervjuer med aktiva hackare och icke-gripna brottslingar för att förstå motiv, metod och de subtila signaler som gör en person till ett mål. Hans doktorsavhandling vid universitetet i Tübingen undersöker psykopati, narcissism och machiavellism bland hackare, vilket ger hans föreläsningsmaterial en forskningsmässig grund snarare än en rubrikbaserad.
Det fältarbetet översätts direkt till de frågor som en CISO, en VD eller en bedrägerichef brottas med. Hur väljer angripare ut mål inom ett finansteam? Vad utnyttjar egentligen en deepfake-röstförfrågan hos lyssnaren? Varför fortsätter chefer att godkänna överföringar som de borde ha ifrågasatt? Hofmann besvarar dessa frågor med hjälp av fallstudier hämtade från personer som sysslar med detta till vardags och som var villiga att berätta.
Hans verksamhet sträcker sig bortom säkerhetsområdet. Han undervisar i profilering och förhörsmetoder som praktiska färdigheter för förhandlingar, bedrägeriutredningar och möten med höga insatser – samma tekniker som tillämpas i affärssammanhang. Han har medverkat i CNN, CBS, Forbes, ARD, RTL, Business Insider och 60 Minutes Australia, och har hållit ett TED-föredrag om profilering av hackare. Kombinationen är ovanlig: en huvudtalare vars främsta forskningsämne är personen på andra sidan attacken.
Viktiga föreläsningsämnen
- Cyberprofilering och psykologin bakom cyberbrottslighet
- Social ingenjörskonst och den mänskliga brandväggen
- AI:s mörka sida, deepfakes och syntetisk identitet
- Profilering vid förhandlingar och möten med höga insatser
- Att läsa av människor, kroppsspråk och beteendesignaler
- Ekonomisk brottslighet, psykopati och narcissism i organisationer
Perfekt för
- CISO:er, chefer för informationssäkerhet och ledare inom cyberrisk som återuppbygger den mänskliga delen av sitt försvar.
- Ekonomichefer, finanschefer och bedrägeribekämpningsteam som utsätts för deepfake-baserade betalnings- och identitetsbedrägerier.
- Styrelser och ledningsgrupper som behöver en icke-teknisk genomgång av hotaktörer som utnyttjar AI.
- Förhandlings-, M&A- och inköpschefer som vill ha ett praktiskt verktyg för att läsa av motparter.
Resultat för målgruppen
- En fungerande mental modell av vem som attackerar organisationen, vad som motiverar dem och hur de väljer ut sina mål.
- Specifika beteendemässiga ledtrådar som skiljer en manipulativ begäran från en legitim sådan i e-post, röstsamtal och video.
- En tydlig bild av hur deepfakes och AI-genererat innehåll redan förändrar riskerna för bedrägeri och identitetsstöld.
- Praktiska profilerings- och förhörstekniker som kan tillämpas vid förhandlingar och interna utredningar.
- En skarpare insikt i mörka personlighetsdrag hos ledarskapskandidater och motparter.
Utvecklingssamtal
En praktisk inblick i vilka som attackerar organisationer och varför, baserad på anonyma intervjuer med aktiva hackare.
Viktiga slutsatser:
- Hur angripare väljer ut och undersöker mål inom en organisation.
- De psykologiska drivkrafterna bakom framgångsrik social manipulation och utpressningskrav vid ransomware-attacker.
- Vad som förvandlar personalen till en mänsklig brandvägg istället för en svag ingångspunkt.
Hur generativ AI förändrar identitetsstöld, bedrägerier och påverkansoperationer, och vad de som arbetar med säkerhet bör göra nu.
Viktiga slutsatser:
- Hur deepfake-röst och -video redan har använts för att flytta pengar och utöva inflytande.
- Varför traditionella verifieringskontroller misslyckas mot syntetiska medier.
- Praktiska tecken på upptäckt och processförändringar som håller måttet mot AI-stödda attacker.
En praktisk tillämpning av profilerings- och förhörsmetoder i vardagliga affärssammanhang.
Viktiga punkter:
- Beteendemässiga och verbala signaler som tyder på bedrägeri eller manipulation.
- Hur man strukturerar samtal för att få fram vad någon egentligen tänker.
- Hur förmågan att läsa av människor påverkar utfallet vid rekrytering, förhandlingar och due diligence.
Förhörstekniker och observationstillämpningar inom affärsförhandlingar.
Viktiga lärdomar:
- Hur man tolkar avsikter, presspunkter och bluffar på andra sidan bordet.
- Frågestrukturer hämtade från underrättelsearbete som får fastlåsta samtal att komma vidare.
- Vanliga motpartsprofiler och hur man hanterar dem.