Hector Monsegur
De fleste sikkerhedsprogrammer er udviklet af sikkerhedseksperter, der aldrig selv har gennemført et angreb fra start til slut. Resultatet er en række sikkerhedsforanstaltninger, der ser komplette ud på et dias, men som svigter netop de steder, som en erfaren angriber allerede ved, hvordan man finder. For at lukke dette hul er det nødvendigt med en ærlig beskrivelse af, hvordan hackergrupper dannes, vælger mål og bevæger sig gennem et netværk – fortalt af en, der selv har gjort det.
Hector Monsegur er en tidligere leder af LulzSec, der nu samarbejder med de føderale myndigheder og arbejder som penetrationstester, og som hjælper organisationer med at forstå cyberrisici set fra angriberens perspektiv.
Full Profile
Hvorfor organisationer samarbejder med Hector Monsegur
- Han var medstifter af og ledede LulzSec under gruppens kampagne i 2011 mod mål som Sony, CIA's offentlige hjemmeside, News Corporation, Stratfor samt amerikanske og britiske retshåndhævende myndigheder, hvilket giver hans tekniske forklaringer en troværdighed, som ingen foredragsholder, der udelukkende taler som forsvarer, kan gøre krav på.
- Ifølge retsdokumenter har hans samarbejde med FBI bidraget til at forhindre omkring 300 cyberangreb på mål inden for den amerikanske regering, militæret og erhvervslivet; denne præstation er offentligt dokumenteret og ikke blot en selvbeskrivelse.
- Han arbejder som penetrationstester og er leder af cybersikkerhedsforskningen, i øjeblikket som Chief Research Officer hos SafeHill, så hans eksempler afspejler aktuelle opgaver snarere end historier fra for et årti siden.
- Hans samarbejde med den tidligere FBI-specialagent Chris Tarbell, herunder podcasten »Hacker and the Fed«, betyder, at en enkelt booking kan dække både angriberens og efterforskerens perspektiv på de samme hændelser.
- Han er ærlig om sin egen fortid og de beslutninger, der førte til samarbejdet, hvilket er netop det, der gør ham troværdig over for bestyrelser og sikkerhedsledere, der tidligere har set den redigerede version af denne historie.
Højdepunkter i biografien
- Medstifter og de facto-leder af LulzSec, den hacktivistgruppe fra 2011, der hackede sig ind hos Sony, PBS, News Corporation, Stratfor og CIA’s offentlige hjemmeside.
- Samarbejdspartner med FBI fra juni 2011, der i føderale retsdokumenter krediteres for at have bidraget til at forhindre omkring 300 cyberangreb, inden han i maj 2014 blev idømt en straf svarende til den tid, han allerede havde afsonet.
- Medstifter og Chief Research Officer hos SafeHill, et amerikansk cybersikkerheds-startup, der i 2025 trådte ud af stealth-fasen med en pre-seed-finansieringsrunde på 2,6 millioner dollar.
- Tidligere direktør hos Rhino Security Labs, hvor han stod i spidsen for netværkspenetrationstest for kunder inden for finansielle tjenester, detailhandel og teknologi.
- Medvært sammen med den tidligere FBI-specialagent Chris Tarbell på podcasten »Hacker and the Fed«.
- Omtalt i CBS News, Wired, Vice, Ars Technica og Fox News; første tv-interview foretaget af Charlie Rose i programmet »CBS This Morning«.
Biografi
LulzSec eksisterede i cirka halvtreds dage i sommeren 2011 og forvoldte i den periode så stor skade, at bestyrelserne hos Sony, News Corporation og flere føderale myndigheder blev tvunget til at genoverveje deres sikkerhedsstrategi. Hector Monsegur, der opererede under kælenavnet Sabu, var et af de seks kernemedlemmer og gruppens ansigt udadtil på IRC og Twitter.
FBI identificerede ham i juni samme år, og inden for 24 timer efter anholdelsen indvilligede han i at samarbejde. I de følgende ti måneder fortsatte han med at optræde online som Sabu, mens han samarbejdede med de føderale efterforskere – en ordning, som ifølge senere retsdokumenter bidrog til at forhindre omkring 300 planlagte angreb på mål, herunder NASA, det amerikanske militær og store medieorganisationer. Han blev i maj 2014 idømt en straf svarende til den tid, han allerede havde afsonet.
Det, der gør hans perspektiv kommercielt nyttigt, er ikke biografien, men den tekniske specificitet bag den. Han kan guide et sikkerhedsteam gennem, hvordan en hacktivistgruppe dannes, hvordan tilliden mellem medlemmerne opbygges og udnyttes, hvordan den indledende adgang opnås, og hvordan de samme operationelle fejl fortsat dukker op i Fortune 500-netværk et årti senere. Dette arbejde indgår nu i en aktiv teknisk rolle.
Han er Chief Research Officer hos SafeHill, en startup inden for cybersikkerhed, der i 2025 rejste 2,6 millioner dollars i pre-seed-finansiering til at opbygge en platform til løbende styring af trusseleksponering. Derudover er han medvært på "Hacker and the Fed" sammen med Chris Tarbell, den tidligere FBI-specialagent, der ledede efterforskningen af LulzSec og Silk Road. For en sikkerhedskøber er det usædvanligt, at begge sider i den oprindelige sag nu står på samme scene.
Vigtigste foredragstemaer
- Angriberens perspektiv på cyberrisici i virksomheder
- Hacktivisme og dannelsen af online-kriminelle grupper
- Penetrationstest og offensiv sikkerhed
- Interne trusler og menneskelige svagheder
- Føderal efterforskning af cyberkriminalitet og samarbejde
- Status over trusselsbilledet
Ideel for
- CISO'er, ledere af offensiv sikkerhed og red team-ledere i banker, forsikringsselskaber og store teknologivirksomheder
- Bestyrelser og revisionsudvalg, der søger en ufiltreret orientering om, hvordan et moderne indbrud rent faktisk forløber
- Ledere inden for risiko, compliance og svindel i detailhandlen, betalingssektoren og kritisk infrastruktur
- Cybersikkerhedskonferencer og branchearrangementer, der søger en hovedtaler, der kombinerer operatørens troværdighed med den nyeste forskning
Resultater for publikum
- En førstehåndsberetning om, hvordan en hacktivistgruppe blev dannet, opererede og til sidst blev opløst.
- Konkrete eksempler på, hvor virksomheders forsvar ofte svigter over for en motiveret angriber, der har tid til rådighed.
- Et klarere billede af de menneskelige faktorer, der ligger bag de mest succesfulde indtrængninger, lige fra fejl begået af insidere til social engineering.
- Et sprog, som ledende medarbejdere kan bruge til at orientere deres egne bestyrelser om cybersikkerhedsrisici uden at være afhængige af leverandørers præsentationer.
Samtaler
En selvbiografisk beretning om vejen fra hærværk som teenager til en lederrolle i LulzSec og videre til samarbejde med de føderale myndigheder.
Vigtige pointer:
- Hvordan hacktivistgrupper rekrutterer, organiserer sig og splittes internt.
- Hvad føderale efterforskere ser efter, når de opbygger en sag mod en online-gruppe.
- Hvordan beslutninger, der træffes under pres af en enkelt operatør, kan ændre hele forløbet af en efterforskning.
En struktureret gennemgang af hackerkulturen, motivationen og de konkrete aktiviteter set indefra.
Vigtigste pointer:
- De ideologiske og økonomiske drivkræfter bag forskellige typer angribere.
- Hvordan angribernes metoder har udviklet sig fra LulzSec-æraen til nutidens operationer.
- Hvor virksomheders sikkerhedsansvarlige konsekvent fejlfortolker angribernes hensigter.
En opdateret statusrapport om trusselsbilledet, herunder sårbarheder i forsyningskæden og højt profilerede sikkerhedsbrud.
Vigtigste konklusioner:
- Hvorfor kompromittering af forsyningskæden er blevet den mest almindelige vej ind i store virksomheder.
- De operationelle svagheder, der går igen på tværs af sektorer.
- Hvor sikkerhedsbudgetterne bruges på det forkerte niveau.
Et foredrag med fokus på den menneskelige faktor inden for cybersikkerhed, hvor man ved hjælp af virkelige eksempler undersøgte, hvordan fejl, desinformation og social engineering udsætter organisationer for risiko.
Vigtige pointer:
- Hvordan menneskelige fejl skaber sårbarheder i organisationer
- Virkningen af social manipulation og desinformation
- Praktiske tilgange til at reducere sikkerhedsrisici forbundet med mennesker