Mark T. Hofmann
De fleste sikkerhedsbrud starter ikke med en fejl i firewallen. De starter med en person, der svarede på den forkerte e-mail, stolede på den forkerte stemme eller godkendte den forkerte bankoverførsel. Sikkerhedsudgifterne stiger fortsat, mens angriberen fortsat retter sig mod det menneskelige element, og de fleste organisationer betragter stadig dette element som et uddannelsesmæssigt problem snarere end et adfærdsmæssigt problem.
Mark T. Hofmann er kriminalitets- og efterretningsanalytiker samt erhvervspsykolog, der hjælper organisationer med at beskytte sig mod social engineering, cyberkriminalitet og AI-baseret vildledning ved at lære ledere, hvordan angribere rent faktisk tænker.
Full Profile
Hvorfor organisationer samarbejder med Mark T. Hofmann
- Han har gennemført anonyme, videnskabelige interviews med aktive hackere og uopklarede kriminelle på darknet, så den psykologi, han beskriver i sine foredrag, er baseret på erfaringer fra praksis og ikke blot teoretiske overvejelser ud fra overskrifter.
- Hans ph.d.-forskning ved Universitetet i Tübingen om psykopati, narcissisme og machiavellisme hos hackere giver sikkerheds- og risikoledere en adfærdsmodel for, hvem der har dem i sigtekornet, og hvorfor.
- Han omsætter profilering og forhørsmetoder – det samme værktøjssæt, der anvendes i arbejdet med alvorlig kriminalitet – til praktiske færdigheder i at aflæse mennesker til brug for forhandlinger, afsløring af svindel og due diligence på ledelsesniveau.
- Han er certificeret som kriminalitets- og efterretningsanalytiker af Californiens justitsministerium og bliver regelmæssigt interviewet af internationale medier, herunder CNN, CBS, Forbes og 60 Minutes Australia, hvilket giver købere tillid til, at indholdet holder vand også uden for scenen.
- Han dækker den mørke side af AI, deepfakes, stemmekloning og AI-assisteret social engineering med materiale, der er blevet testet under pres mod faktisk gerningsmandsadfærd snarere end leverandørers markedsføring.
Højdepunkter i biografien
- Master of Arts i industri- og organisationspsykologi, Universitetet i Wuppertal.
- Ph.d.-kandidat ved Universitetet i Tübingen, hvor han forsker i mørke personlighedstræk blandt hackere.
- Certificeret kriminalitets- og efterretningsanalytiker, Californiens justitsministerium, 2019.
- TED-foredragsholder, "Profiling Hackers: The Psychology of Cybercrime".
- Har været i CNN, CBS, ARD, RTL, Forbes, Business Insider og 60 Minutes Australia.
- Forelæser i adfærds- og cyberpsykologi og konsulent for Management Circle AG.
Biografi
De fleste cyberangreb starter ikke med kode. De starter med en person, et øjebliks tillid og en besked, der så legitim ud. Angriberens håndværk er psykologisk, før det er teknisk, og det er netop det område, de fleste sikkerhedsprogrammer underinvesterer i.
Mark T. Hofmann arbejder med netop dette område til daglig. Som erhvervspsykolog uddannet ved Universitetet i Wuppertal og certificeret kriminalitets- og efterretningsanalytiker godkendt af Californiens justitsministerium gennemfører han anonyme, videnskabelige interviews med aktive hackere og endnu ikke pågrebne kriminelle for at forstå motiv, metode og de subtile signaler, der gør en person til et mål. Hans ph.d.-afhandling ved Universitetet i Tübingen undersøger psykopati, narcissisme og machiavellisme blandt hackere, hvilket giver hans foredrag et forskningsmæssigt grundlag frem for blot at bygge på overskrifter.
Dette feltarbejde kan direkte omsættes til de spørgsmål, som en CISO, en CEO eller en chef for svindelbekæmpelse kæmper med. Hvordan udvælger angribere mål inden for et finansafdeling? Hvad udnytter en deepfake-stemmeforespørgsel egentlig hos lytteren? Hvorfor godkender ledere fortsat pengeoverførsler, som de burde have stillet spørgsmålstegn ved? Hofmann besvarer disse spørgsmål med casemateriale hentet fra personer, der lever af dette og var villige til at tale om det.
Hans rækkevidde strækker sig ud over sikkerhedsområdet. Han underviser i profilering og forhørsmetoder som et praktisk færdighedssæt til forhandlinger, afhøring i svigssager og møder med store indsatser – de samme teknikker, der anvendes i kommercielle situationer. Han har været i CNN, CBS, Forbes, ARD, RTL, Business Insider og 60 Minutes Australia og har holdt et TED-foredrag om profilering af hackere. Kombinationen er usædvanlig: en hovedtaler, hvis primære forskningsemne er personen på den anden side af angrebet.
Vigtigste foredragstemaer
- Cyberprofilering og psykologien bag cyberkriminalitet
- Social engineering og den menneskelige firewall
- Den mørke side af AI, deepfakes og syntetisk identitet
- Profilering i forhandlinger og møder med store indsatser
- At aflæse mennesker, kropssprog og adfærdssignaler
- Økonomisk kriminalitet, psykopati og narcissisme i organisationer
Ideel for
- CISO'er, ledere af informationssikkerhed og ledere inden for cyberrisiko, der genopbygger det menneskelige lag i deres forsvar.
- CFO'er, finanschefer og svindelbekæmpelsesteams, der er udsat for deepfake-baserede angreb på betalinger og identitetstyveri.
- Bestyrelser og ledelsesudvalg, der har brug for en ikke-teknisk orientering om trusselsaktører, der udnytter AI.
- Ledere inden for forhandlinger, fusioner og opkøb samt indkøb, der ønsker et praktisk værktøjssæt til at vurdere modparter.
Resultater for målgruppen
- En brugbar mental model af, hvem der angriber organisationen, hvad der motiverer dem, og hvordan de vælger mål.
- Specifikke adfærdsmæssige tegn, der adskiller en manipulerende anmodning fra en legitim anmodning i e-mail, tale og video.
- Et klart overblik over, hvor deepfakes og AI-genereret indhold allerede ændrer risikoen for svindel og identitetstyveri.
- Praktiske profilering- og afhøringsteknikker, der kan anvendes i forhandlinger og interne undersøgelser.
- En skarpere indsigt i mørke personlighedstræk blandt ledelseskandidater og samarbejdspartnere.
Samtaler
Et indblik fra praksis i, hvem der angriber organisationer, og hvorfor – baseret på anonyme interviews med aktive hackere.
Vigtigste konklusioner:
- Hvordan angribere udvælger og undersøger mål inden for en organisation.
- De psykologiske mekanismer bag vellykket social engineering og ransomware-krav.
- Hvad der forvandler medarbejderne til en menneskelig firewall i stedet for et let indgangssted.
Hvordan generativ AI ændrer spillereglerne inden for identitetstyveri, svindel og påvirkningsoperationer, og hvad sikkerhedsansvarlige bør gøre nu.
Vigtige pointer:
- Hvor deepfake-stemmer og -videoer allerede er blevet brugt til at flytte penge og udøve indflydelse.
- Hvorfor traditionelle verifikationskontroller svigter over for syntetiske medier.
- Praktiske tegn på detektering og procesændringer, der holder stand mod AI-assisterede angreb.
En praktisk anvendelse af profilering og afhøringsmetoder i hverdagen i erhvervslivet.
Vigtige pointer:
- Adfærdsmæssige og verbale signaler, der tyder på bedrag eller manipulation.
- Hvordan man strukturerer samtaler, der afslører, hvad en person egentlig tænker.
- Hvor evnen til at aflæse mennesker ændrer udfaldet ved ansættelse, forhandlinger og due diligence.
Spørgsmål og observationer på forhørsniveau anvendt i forretningsforhandlinger.
Vigtige pointer:
- Hvordan man aflæser intentioner, pressepunkter og bluffer på den anden side af forhandlingsbordet.
- Spørgsmålsstrukturer lånt fra efterretningsarbejde, der får fastlåste samtaler til at komme videre.
- Typiske modpartsprofiler og hvordan man håndterer dem.