Hector Monsegur

De fleste sikkerhedsprogrammer er udviklet af sikkerhedseksperter, der aldrig selv har gennemført et angreb fra start til slut. Resultatet er en række sikkerhedsforanstaltninger, der ser komplette ud på et dias, men som svigter netop de steder, som en erfaren angriber allerede ved, hvordan man finder. For at lukke dette hul er det nødvendigt med en ærlig beskrivelse af, hvordan hackergrupper dannes, vælger mål og bevæger sig gennem et netværk – fortalt af en, der selv har gjort det.

Hector Monsegur er en tidligere leder af LulzSec, der nu samarbejder med de føderale myndigheder og arbejder som penetrationstester, og som hjælper organisationer med at forstå cyberrisici set fra angriberens perspektiv.

Download profil
Check tilgængelighed
Check availability

Check Hector Monsegur's availability for your event

Complete the form below to check Hector Monsegur's availability. If you prefer, you can also send an email directly to our head office.

How would Hector Monsegur deliver their presentation at your event?
Please provide details of your budget for Hector Monsegur's speaking fee, including currency.

Din dedikerede agent hos Speakers Associates håndterer din booking fra start til slut.

Vi bestræber os på at svare inden for 4 arbejdstimer.

Vi tager imod bookinger for 2027 og udvalgte datoer i 2026

Full Profile

Hvorfor organisationer samarbejder med Hector Monsegur

  • Han var medstifter af og ledede LulzSec under gruppens kampagne i 2011 mod mål som Sony, CIA's offentlige hjemmeside, News Corporation, Stratfor samt amerikanske og britiske retshåndhævende myndigheder, hvilket giver hans tekniske forklaringer en troværdighed, som ingen foredragsholder, der udelukkende taler som forsvarer, kan gøre krav på.
  • Ifølge retsdokumenter har hans samarbejde med FBI bidraget til at forhindre omkring 300 cyberangreb på mål inden for den amerikanske regering, militæret og erhvervslivet; denne præstation er offentligt dokumenteret og ikke blot en selvbeskrivelse.
  • Han arbejder som penetrationstester og er leder af cybersikkerhedsforskningen, i øjeblikket som Chief Research Officer hos SafeHill, så hans eksempler afspejler aktuelle opgaver snarere end historier fra for et årti siden.
  • Hans samarbejde med den tidligere FBI-specialagent Chris Tarbell, herunder podcasten »Hacker and the Fed«, betyder, at en enkelt booking kan dække både angriberens og efterforskerens perspektiv på de samme hændelser.
  • Han er ærlig om sin egen fortid og de beslutninger, der førte til samarbejdet, hvilket er netop det, der gør ham troværdig over for bestyrelser og sikkerhedsledere, der tidligere har set den redigerede version af denne historie.

Højdepunkter i biografien

  • Medstifter og de facto-leder af LulzSec, den hacktivistgruppe fra 2011, der hackede sig ind hos Sony, PBS, News Corporation, Stratfor og CIA’s offentlige hjemmeside.
  • Samarbejdspartner med FBI fra juni 2011, der i føderale retsdokumenter krediteres for at have bidraget til at forhindre omkring 300 cyberangreb, inden han i maj 2014 blev idømt en straf svarende til den tid, han allerede havde afsonet.
  • Medstifter og Chief Research Officer hos SafeHill, et amerikansk cybersikkerheds-startup, der i 2025 trådte ud af stealth-fasen med en pre-seed-finansieringsrunde på 2,6 millioner dollar.
  • Tidligere direktør hos Rhino Security Labs, hvor han stod i spidsen for netværkspenetrationstest for kunder inden for finansielle tjenester, detailhandel og teknologi.
  • Medvært sammen med den tidligere FBI-specialagent Chris Tarbell på podcasten »Hacker and the Fed«.
  • Omtalt i CBS News, Wired, Vice, Ars Technica og Fox News; første tv-interview foretaget af Charlie Rose i programmet »CBS This Morning«.

Biografi

LulzSec eksisterede i cirka halvtreds dage i sommeren 2011 og forvoldte i den periode så stor skade, at bestyrelserne hos Sony, News Corporation og flere føderale myndigheder blev tvunget til at genoverveje deres sikkerhedsstrategi. Hector Monsegur, der opererede under kælenavnet Sabu, var et af de seks kernemedlemmer og gruppens ansigt udadtil på IRC og Twitter.

FBI identificerede ham i juni samme år, og inden for 24 timer efter anholdelsen indvilligede han i at samarbejde. I de følgende ti måneder fortsatte han med at optræde online som Sabu, mens han samarbejdede med de føderale efterforskere – en ordning, som ifølge senere retsdokumenter bidrog til at forhindre omkring 300 planlagte angreb på mål, herunder NASA, det amerikanske militær og store medieorganisationer. Han blev i maj 2014 idømt en straf svarende til den tid, han allerede havde afsonet.

Det, der gør hans perspektiv kommercielt nyttigt, er ikke biografien, men den tekniske specificitet bag den. Han kan guide et sikkerhedsteam gennem, hvordan en hacktivistgruppe dannes, hvordan tilliden mellem medlemmerne opbygges og udnyttes, hvordan den indledende adgang opnås, og hvordan de samme operationelle fejl fortsat dukker op i Fortune 500-netværk et årti senere. Dette arbejde indgår nu i en aktiv teknisk rolle.

Han er Chief Research Officer hos SafeHill, en startup inden for cybersikkerhed, der i 2025 rejste 2,6 millioner dollars i pre-seed-finansiering til at opbygge en platform til løbende styring af trusseleksponering. Derudover er han medvært på "Hacker and the Fed" sammen med Chris Tarbell, den tidligere FBI-specialagent, der ledede efterforskningen af LulzSec og Silk Road. For en sikkerhedskøber er det usædvanligt, at begge sider i den oprindelige sag nu står på samme scene.

Vigtigste foredragstemaer

  • Angriberens perspektiv på cyberrisici i virksomheder
  • Hacktivisme og dannelsen af online-kriminelle grupper
  • Penetrationstest og offensiv sikkerhed
  • Interne trusler og menneskelige svagheder
  • Føderal efterforskning af cyberkriminalitet og samarbejde
  • Status over trusselsbilledet

Ideel for

  • CISO'er, ledere af offensiv sikkerhed og red team-ledere i banker, forsikringsselskaber og store teknologivirksomheder
  • Bestyrelser og revisionsudvalg, der søger en ufiltreret orientering om, hvordan et moderne indbrud rent faktisk forløber
  • Ledere inden for risiko, compliance og svindel i detailhandlen, betalingssektoren og kritisk infrastruktur
  • Cybersikkerhedskonferencer og branchearrangementer, der søger en hovedtaler, der kombinerer operatørens troværdighed med den nyeste forskning

Resultater for publikum

  • En førstehåndsberetning om, hvordan en hacktivistgruppe blev dannet, opererede og til sidst blev opløst.
  • Konkrete eksempler på, hvor virksomheders forsvar ofte svigter over for en motiveret angriber, der har tid til rådighed.
  • Et klarere billede af de menneskelige faktorer, der ligger bag de mest succesfulde indtrængninger, lige fra fejl begået af insidere til social engineering.
  • Et sprog, som ledende medarbejdere kan bruge til at orientere deres egne bestyrelser om cybersikkerhedsrisici uden at være afhængige af leverandørers præsentationer.

Samtaler

Fra gymnasieafbryder til hacker til FBI-informant

En selvbiografisk beretning om vejen fra hærværk som teenager til en lederrolle i LulzSec og videre til samarbejde med de føderale myndigheder.

Vigtige pointer:

  • Hvordan hacktivistgrupper rekrutterer, organiserer sig og splittes internt.
  • Hvad føderale efterforskere ser efter, når de opbygger en sag mod en online-gruppe.
  • Hvordan beslutninger, der træffes under pres af en enkelt operatør, kan ændre hele forløbet af en efterforskning.

Hackernes manifest: Alt om hacking fra A til Z

En struktureret gennemgang af hackerkulturen, motivationen og de konkrete aktiviteter set indefra.

Vigtigste pointer:

  • De ideologiske og økonomiske drivkræfter bag forskellige typer angribere.
  • Hvordan angribernes metoder har udviklet sig fra LulzSec-æraen til nutidens operationer.
  • Hvor virksomheders sikkerhedsansvarlige konsekvent fejlfortolker angribernes hensigter.

Sikkerhedssituationen

En opdateret statusrapport om trusselsbilledet, herunder sårbarheder i forsyningskæden og højt profilerede sikkerhedsbrud.

Vigtigste konklusioner:

  • Hvorfor kompromittering af forsyningskæden er blevet den mest almindelige vej ind i store virksomheder.
  • De operationelle svagheder, der går igen på tværs af sektorer.
  • Hvor sikkerhedsbudgetterne bruges på det forkerte niveau.

Cybersikkerhed: Et menneskeligt problem, ikke et systemproblem

Et foredrag med fokus på den menneskelige faktor inden for cybersikkerhed, hvor man ved hjælp af virkelige eksempler undersøgte, hvordan fejl, desinformation og social engineering udsætter organisationer for risiko.

Vigtige pointer:

  • Hvordan menneskelige fejl skaber sårbarheder i organisationer
  • Virkningen af social manipulation og desinformation
  • Praktiske tilgange til at reducere sikkerhedsrisici forbundet med mennesker

Videoer

Udtalelser

Hector var fantastisk! Vores deltagere gav virkelig positive tilbagemeldinger på hans foredrag og ønskede, at han skulle blive på scenen længere!! Han var meget professionel og nem at samarbejde med!
ISACA