「マッジ(Mudge)」として世界に名前を広く知られているハッカー出身のサイバーセキュリティー専門家ピーター・ザトコ(Peiter Zatko)氏(53)がバイデン政府に合流した。ワシントン・ポスト(WP)は5日(現地時間)、「ザトコ氏が米国サイバーセキュリティ・インフラセキュリティ庁(CISA)の首席技術顧問に任命された」と報じた。これに先立ち、バイデン政府が今年3月に自国内の情報通信技術(IT)企業のサイバーセキュリティーを強化すると宣言した後に行われた人事だ。
米国土安全保障省傘下にあるCISAはハッキングなどのサイバー攻撃を防御して企業のセキュリティー技術を調査する機関だ。WPによると、ザトコ氏は米国内のソフトウェア企業が製品にセキュリティー技術を適用するようにサポートし、これを監視する役割を担当する。CISAのジェン・イースタリー局長は「セキュリティー責任を顧客ではなく技術供給企業に負わせるという根本的な変化をもたらすだろう」と話した。WPは「今年3月、バイデン政府が国家サイバーセキュリティーの核心戦略として『製品設計段階でのセキュリティー』を強調した状況でザトコ氏の採用は注目する価値がある」と伝えた。
ザトコ氏は1990年代最高ハッカー集団「ロフト(L0pht)」を率いた人物だ。ヴァイオリン・ギターの演奏に長けていたザトコ氏はバークレー音大に進学したが、コンピュータゲームシステムのハッキングに興味を覚え、その後米東部地域を中心に結成されたロフトに合流した。インターネット商用化が始まった90年代後半、ロフトはマイクロソフト(MS)等が開発したソフトウェアの欠陥を暴露して名声を得た。ロフトは直接システムに侵入して脆弱な部分を知らせてこれを解決するプログラムを作る形で企業と協力した。CNNは「ハッカーが社会に寄与できる名誉あるモデルを構築した」と伝えた。
ザトコ氏は米議会、政府に提言・助力した最初のハッカーの1人でもある。ザトコ氏は98年米議会で直接ハッキングを試演して「現在のインターネットはみじめなほど安全ではない」と話した。2000年にはホワイトハウス駐在会議に出席してビル・クリントン当時大統領の前でDDoS(持続的にトラフィックを誘発してサーバーを麻痺(まひ)させる攻撃技法)について説明した。
2010年ザトコ氏は米国防高等研究計画局(DARPA)に合流してホワイトハッカーを養成する「サイバーファーストトラック(Cyber FastTrack)」を設立した。厳選されたハッカーが国家支援を受けて情報セキュリティーを研究するプログラムだ。米国防総省で使われるスニッフィング(送・受信者の間で情報を盗み見る行為)防止技術を初めて考案したのも彼だ。3年後、ザトコ氏はグーグルに合流してセキュリティー技術研究を担当し、2020年にはツイッター(現X)情報セキュリティー総括責任者に席を移した。
昨年9月ザトコ氏は「ツイッターが中国・ロシアの影響力の下にある」と主張して米国を衝撃に陥れた。ザトコ氏が証券取引委員会(SEC)・司法省に提出した200ページ分の内部告発文書には「ツイッターがロシア政府の広範囲な検閲・監視を試みようとしていることに対して知らんふりをし、中国企業から資金を受けた」という内容が入っていた。また「ハッカーとスパムアカウントに対して強力なセキュリティー対策を取っているというのもすべて偽り」と主張した。当時ツイッターは「正確ではない虚偽情報と矛盾ばかりの主張」と反論した。
米国土安全保障省傘下にあるCISAはハッキングなどのサイバー攻撃を防御して企業のセキュリティー技術を調査する機関だ。WPによると、ザトコ氏は米国内のソフトウェア企業が製品にセキュリティー技術を適用するようにサポートし、これを監視する役割を担当する。CISAのジェン・イースタリー局長は「セキュリティー責任を顧客ではなく技術供給企業に負わせるという根本的な変化をもたらすだろう」と話した。WPは「今年3月、バイデン政府が国家サイバーセキュリティーの核心戦略として『製品設計段階でのセキュリティー』を強調した状況でザトコ氏の採用は注目する価値がある」と伝えた。
ザトコ氏は1990年代最高ハッカー集団「ロフト(L0pht)」を率いた人物だ。ヴァイオリン・ギターの演奏に長けていたザトコ氏はバークレー音大に進学したが、コンピュータゲームシステムのハッキングに興味を覚え、その後米東部地域を中心に結成されたロフトに合流した。インターネット商用化が始まった90年代後半、ロフトはマイクロソフト(MS)等が開発したソフトウェアの欠陥を暴露して名声を得た。ロフトは直接システムに侵入して脆弱な部分を知らせてこれを解決するプログラムを作る形で企業と協力した。CNNは「ハッカーが社会に寄与できる名誉あるモデルを構築した」と伝えた。
ザトコ氏は米議会、政府に提言・助力した最初のハッカーの1人でもある。ザトコ氏は98年米議会で直接ハッキングを試演して「現在のインターネットはみじめなほど安全ではない」と話した。2000年にはホワイトハウス駐在会議に出席してビル・クリントン当時大統領の前でDDoS(持続的にトラフィックを誘発してサーバーを麻痺(まひ)させる攻撃技法)について説明した。
2010年ザトコ氏は米国防高等研究計画局(DARPA)に合流してホワイトハッカーを養成する「サイバーファーストトラック(Cyber FastTrack)」を設立した。厳選されたハッカーが国家支援を受けて情報セキュリティーを研究するプログラムだ。米国防総省で使われるスニッフィング(送・受信者の間で情報を盗み見る行為)防止技術を初めて考案したのも彼だ。3年後、ザトコ氏はグーグルに合流してセキュリティー技術研究を担当し、2020年にはツイッター(現X)情報セキュリティー総括責任者に席を移した。
昨年9月ザトコ氏は「ツイッターが中国・ロシアの影響力の下にある」と主張して米国を衝撃に陥れた。ザトコ氏が証券取引委員会(SEC)・司法省に提出した200ページ分の内部告発文書には「ツイッターがロシア政府の広範囲な検閲・監視を試みようとしていることに対して知らんふりをし、中国企業から資金を受けた」という内容が入っていた。また「ハッカーとスパムアカウントに対して強力なセキュリティー対策を取っているというのもすべて偽り」と主張した。当時ツイッターは「正確ではない虚偽情報と矛盾ばかりの主張」と反論した。
この記事を読んで…