Mark T. Hofmann
La plupart des violations de sécurité ne trouvent pas leur origine dans une faille du pare-feu. Elles commencent par une personne qui a répondu à un e-mail indésirable, qui s’est fiée à une voix trompeuse ou qui a validé un virement erroné. Les dépenses en matière de sécurité ne cessent d’augmenter, tandis que les pirates continuent de cibler le facteur humain ; or, la plupart des organisations considèrent encore ce facteur comme un problème de formation plutôt que comme un problème de comportement.
Mark T. Hofmann est analyste en criminalité et en renseignement, ainsi que psychologue d’entreprise. Il aide les organisations à se prémunir contre l’ingénierie sociale, la cybercriminalité et les tentatives de tromperie basées sur l’IA, en expliquant aux dirigeants comment les attaquants raisonnent réellement.
Full Profile
Pourquoi les entreprises font appel à Mark T. Hofmann
- Il a mené des entretiens scientifiques anonymes avec des hackers actifs et des criminels en fuite sur le darknet ; ainsi, la psychologie des attaquants qu’il aborde dans ses conférences s’appuie sur des données de terrain, et non sur des théories tirées des gros titres.
- Ses recherches doctorales à l’université de Tübingen sur la psychopathie, le narcissisme et le machiavélisme chez les hackers fournissent aux responsables de la sécurité et de la gestion des risques un modèle comportemental leur permettant de comprendre qui les cible et pourquoi.
- Il transpose les méthodes de profilage et d’interrogatoire, ces mêmes outils utilisés dans les enquêtes sur les crimes graves, en compétences pratiques d’analyse du comportement humain, utiles pour la négociation, la détection des fraudes et la diligence raisonnable des dirigeants.
- Il a été certifié analyste en criminalité et renseignement par le ministère de la Justice de Californie et intervient régulièrement dans les médias internationaux, notamment sur CNN, CBS, Forbes et 60 Minutes Australia, ce qui garantit aux acheteurs que le contenu de ses interventions dépasse le cadre d’une simple prestation scénique.
- Il aborde la face cachée de l’IA, les deepfakes, le clonage vocal et l’ingénierie sociale assistée par l’IA, en s’appuyant sur des données validées par des tests de résistance face au comportement réel des auteurs d’infractions, et non sur les arguments marketing des fournisseurs.
Points forts de son parcours
- Maîtrise en psychologie industrielle et organisationnelle, Université de Wuppertal.
- Doctorant à l’université de Tübingen, où il mène des recherches sur les traits de personnalité sombres chez les hackers.
- Analyste certifié en criminalité et renseignement, Département de la Justice de Californie, 2019.
- Conférencier TED, « Profilage des hackers : la psychologie de la cybercriminalité ».
- A été présenté sur CNN, CBS, ARD, RTL, dans Forbes, Business Insider et dans l'émission « 60 Minutes Australia ».
- Conférencier en psychologie comportementale et cyberpsychologie et consultant pour Management Circle AG.
Biographie
La plupart des cyberattaques ne commencent pas par un code. Elles commencent par une personne, un moment de confiance et un message qui semblait légitime. Le savoir-faire de l’attaquant est d’abord psychologique avant d’être technique, et c’est précisément ce niveau que la plupart des programmes de sécurité négligent.
Mark T. Hofmann consacre sa vie professionnelle à cette dimension. Psychologue d’entreprise formé à l’université de Wuppertal et analyste certifié en criminalité et renseignement par le ministère de la Justice de Californie, il mène des entretiens scientifiques anonymes avec des hackers actifs et des criminels en fuite afin de comprendre leurs motivations, leurs méthodes et les signaux subtils qui font d’une personne une cible. Sa thèse de doctorat à l’université de Tübingen porte sur la psychopathie, le narcissisme et le machiavélisme chez les pirates informatiques, ce qui confère à ses interventions publiques une base scientifique plutôt que médiatique.
Ce travail de terrain se traduit directement par les questions auxquelles sont confrontés un RSSI, un PDG ou un responsable de la lutte contre la fraude. Comment les attaquants sélectionnent-ils leurs cibles au sein d’une équipe financière ? Qu’est-ce qu’une demande vocale « deepfake » exploite réellement chez l’auditeur ? Pourquoi les dirigeants continuent-ils d’autoriser des virements qu’ils auraient dû remettre en question ? Hofmann répond à ces questions à l’aide d’études de cas tirées de personnes qui exercent ce métier et qui ont accepté de s’exprimer.
Son champ d’action s’étend au-delà de la sécurité. Il enseigne les méthodes de profilage et d’interrogatoire en tant que compétences pratiques pour la négociation, les entretiens liés à la fraude et les réunions à enjeux élevés, les mêmes techniques étant appliquées à des situations commerciales. Il est intervenu sur CNN, CBS, Forbes, ARD, RTL, Business Insider et 60 Minutes Australia, et a donné une conférence TED sur le profilage des hackers. La combinaison est inhabituelle : un conférencier dont le principal sujet de recherche est la personne qui se trouve de l’autre côté de l’attaque.
Principaux thèmes d’intervention
- Le profilage cybernétique et la psychologie de la cybercriminalité
- L’ingénierie sociale et le « pare-feu humain »
- La face cachée de l’IA, des deepfakes et de l’identité synthétique
- Le profilage dans la négociation et les réunions à enjeux élevés
- Lecture des personnes, langage corporel et signaux comportementaux
- La criminalité en col blanc, la psychopathie et le narcissisme au sein des organisations
Idéal pour
- les RSSI, les responsables de la sécurité de l’information et les responsables de la gestion des risques cybernétiques qui souhaitent renforcer la dimension humaine de leur système de défense.
- Les directeurs financiers, responsables de la trésorerie et équipes chargées de la lutte contre la fraude exposés à des attaques de paiement et d’usurpation d’identité basées sur le deepfake.
- Les conseils d’administration et comités de direction qui ont besoin d’une présentation non technique sur les acteurs malveillants utilisant l’IA.
- Les responsables de la négociation, des fusions-acquisitions et des achats qui souhaitent disposer d’une boîte à outils pratique pour analyser leurs contreparties.
Résultats attendus pour le public
- Un modèle mental opérationnel permettant d’identifier qui attaque l’organisation, ce qui motive ces attaquants et comment ils choisissent leurs cibles.
- Des indices comportementaux spécifiques permettant de distinguer une demande manipulatrice d’une demande légitime par e-mail, par téléphone ou par vidéo.
- Une vision claire des domaines dans lesquels les deepfakes et les contenus générés par l’IA modifient déjà les risques de fraude et d’usurpation d’identité.
- Des techniques pratiques de profilage et d’interrogation pouvant être appliquées lors de négociations et d’enquêtes internes.
- Une meilleure compréhension des traits de personnalité sombres au sein des filières de recrutement des dirigeants et chez les contreparties.
Conférences
Une analyse de terrain sur l’identité des auteurs d’attaques contre les organisations et leurs motivations, issue d’entretiens anonymes menés auprès de hackers en activité.
Points clés à retenir :
- Comment les attaquants sélectionnent et étudient leurs cibles au sein d’une organisation.
- Les leviers psychologiques qui sous-tendent le succès de l’ingénierie sociale et des demandes de rançon.
- Ce qui transforme le personnel en un véritable « pare-feu humain » plutôt qu’en une faille de sécurité.
Comment l’IA générative redéfinit l’usurpation d’identité, la fraude et les opérations d’influence, et ce que les responsables de la sécurité doivent faire dès maintenant.
Points clés à retenir :
- Comment les deepfakes audio et vidéo ont déjà été utilisés pour détourner des fonds et s’emparer du pouvoir.
- Pourquoi les contrôles de vérification traditionnels échouent face aux médias synthétiques.
- Des indices de détection concrets et des changements de processus qui résistent aux attaques assistées par l’IA.
Une application concrète des méthodes de profilage et d’interrogatoire dans le cadre professionnel quotidien.
Points clés à retenir :
- Les signaux comportementaux et verbaux qui indiquent une tromperie ou une manipulation.
- Comment structurer les conversations pour faire ressortir ce qu’une personne pense réellement.
- Dans quels cas la capacité à cerner les personnes peut changer la donne lors du recrutement, des négociations et de la vérification préalable.
Techniques d’interrogatoire et d’observation utilisées dans le cadre des négociations commerciales.
Points clés à retenir :
- Comment décrypter les intentions, les points de pression et les feintes de l’autre côté de la table.
- Des structures de questions empruntées au monde du renseignement pour débloquer les conversations.
- Profils courants des interlocuteurs et comment les aborder.