若いころ
クベッカの母親はプエルトリコ人で、ロボットプログラマーとして働いていた。経済的な制約から、彼女は保育園に預ける代わりに、よくクベッカを職場に連れて行った。クベッカは、画面上の幽霊屋敷に「ブー」と言わせるようにプログラミングしたとき、「プログラミングに夢中になった」と語った。18歳で、彼女は米空軍に入隊し、軍用パイロットとして働き始めた。[ 2 ] [ 3 ] [ 4 ] [ 5 ]
サウジアラムコの警備業務
2012年、サウジアラムコのネットワークは史上最悪のハッキング被害に遭い、クベッカ社は同社のシステムを復旧させるために契約を結んだ。クベッカ社は、サウジアラムコのネットワークはフラットな構造だったため、ハッカーが素早く侵入し、約35,000台のコンピュータを感染させたと説明した。[ 14 ] [ 15 ] [ 16 ] [ 17 ]緊急事態に直面し、ハードウェア攻撃直後、サウジアラムコは50,000台のコンピュータ用ハードディスクドライブ(生産ラインから)を購入した。[ 18 ]
サイバーテロ対策
2014年、Kubeckaはオランダのハーグにあるサウジアラビア王国大使館に対する電子メールとルートキット攻撃を修正した。[ 19 ] [ 20 ]攻撃の第一段階は、大使館の公式ビジネス電子メールで使用されていた脆弱な電子メールパスワード123456が原因であった。大使館内部の人物でISISの協力者が、ムハンマド・ビン・ナワフ・ビン・アブドゥルアジーズ王子、 スマヤ・アリユスフ、およびハーグのサウジアラビア王国大使館から金銭を脅し取ろうとした。攻撃の第二段階では、内部の人物が中東およびトルコの複数の大使館にそれぞれ25,000米ドルの脅し要求を送った。攻撃の第三段階は、外交団がハーグのすべての大使館に警告通知を電子メールで送信し、BCCではなくCCを使用したため、他の公式大使館の電子メールアカウントが攻撃者に晒されたことが原因であった。攻撃の第4段階では、内部犯行者は外交団やハーグの大使館を挑発し、サウジアラビア大使秘書の個人用Gmailアカウントをハッキングした。攻撃者は恐喝要求額を3500万ドル、そして5000万ドルに引き上げ、400人以上の要人が招待されていた予定のサウジアラビア建国記念日の祝賀行事の最中に、ISISがスヘフェニンゲンのクアハウスを破壊すると脅迫した。
シャムーン攻撃とオランダ大使館へのハッキングの後、サウジアラビア王国とサウジアラムコはセキュリティを最優先事項とした。スタンフォード大学は2018年にサウジアラビアのセキュリティカレッジの1つと覚書を締結した。 [ 21 ] [ 22 ] [ 23 ]
作品
- ウサギの穴へ:OSINTの旅(2017年)。ISBN 978-0-9956875-4-7
- OSINTで世界をハックせよ(2019年)。ISBN 978-0-9956875-9-2
- サンタAI 2.0(2023年)。ISBN 978-0-9956875-9-2
- AIで現代の独裁政権をハッキングする方法:デジタルCIA/OSS妨害工作マニュアル(2025年)。ISBN 978-19164666-9-2[ 24 ] [ 25 ] [ 26 ]
- ドローン戦争:ロシアのドローン映像と検証に関するOSINTフィールドガイド(2025年)。ISBN 978-17384762-2-0[ 27 ]
- ハックトレス・インテル・ブリーフ:FPVドクトリン:群れから心理戦へ(2025年)。ISBN 978-17384762-4-4
参考文献
- ↑ "PSU@Shamoon" . sites.psu.edu. 2019年7月22日にオリジナルからアーカイブ済み。2019年9月7日に取得。
- 1 2 「APPSEC Cali 2018 - 女性セキュリティパネル」。2018年3月19日-インターネットアーカイブ経由。
- ↑ 「ポールのセキュリティウィークリー #498 - クリス・クベッカ」– www.youtube.com より。
- ↑ 「10歳の戦争ダイヤラーがどのようにしてトップサイバーセキュリティ専門家になったか」 2019年7月11日。
- ↑ 「クリス・クベッカについて」。www.hypasec.com。2026年2月6日取得。
- ↑ 「DefCampによるサイバーセキュリティ分野の女性たち」。ladies.def.camp。
- ↑ "SANS Institute: Summit Archives" . sans.org . 2019年9月26日のオリジナルからアーカイブ済み。 2019年9月7日取得。
- ↑ 「NATOがサイバースパイのルールを検討」。スカイニュース。 2019年9月25日閲覧。
- ↑ 28C3: 相関エンジンを使用したセキュリティログの可視化 (en) 、 2019年9月25日取得
- ↑ "28c3: 相関エンジンによるセキュリティログの可視化" . YouTube . 2011年12月29日. 2017年11月4日閲覧.
- ↑ 「サイバーセキュリティの専門家:政府を支援したいが、できない」。スカイニュース。
- ↑ 「ロシアを加害者として名指しすることで、サイバーセキュリティに#MeTooの瞬間が訪れる」。スカイニュース。2019年9月25日取得。
- ↑ 「仮題:テロリストを鎮圧した女性:大使館がハッキングされたとき」。Global AppSec 。2019年9月27日取得。
- ↑ Jose Pagliery (2015-08-05). "史上最大のハッキング事件の内幕" . 2015年8月8日のオリジナルからアーカイブ済み。 2012年8月19日閲覧。
- ↑ 「Black Hat USA 2015 ハイライト」。セキュリティの現状。2015年8月11日。
- ↑ 「Black Hat 2015: サイバー災害後のITセキュリティの再構築」。searchsecurity.techtarget.com 。2016年2月10日。 2019年9月7日取得。
- ↑ 「Shamoon – Darknet Diaries」。darknetdiaries.com 。2019年1月27日にオリジナルからアーカイブされました。
- ↑パグリエリー、ホセ(2015年8月5日)。「史上最大のハッキング事件の内幕」。CNNMoney 。 2015年8月8日のオリジナルよりアーカイブ。
- ↑ 「恐喝とISによる脅迫疑惑:サウジアラビア大使館はメールセキュリティについて痛い目に遭った」。Cyber Scoop。2019年8月8日。
- ↑ JM Porup (2019年8月7日) 「2014年のサウジアラビア大使館ハッキング事件の内幕」 CSO Online 。 2019年9月7日閲覧。
- ↑ 「ムハンマド・ビン・サルマン王子サイバーセキュリティ大学とスタンフォード大学が覚書を締結 サウジ通信社」 . spa.gov.sa. 2019年9月7日取得。
- ↑ Yang, Daniel; Knowles, Hannah (2019年4月25日) 「政治的緊張にもかかわらず、スタンフォード大学のサウジアラビアとのパートナーシップはほとんど精査されることなく継続している」。
- ↑ 「ムハンマド・ビン・サルマン王子大学がスタンフォード大学と重要な協定を締結」。サウジ・ガゼット。2018年6月23日。 2019年9月7日閲覧。
- ↑ Kubecka, Chris (2025). "AIで現代の独裁政権をハッキングする方法:デジタルCIA/OSS妨害マニュアル" . ResearchGate .
- ↑ Chris Kubecka (2025). "AIで現代の独裁政権をハッキングする方法:デジタルCIA/OSS妨害マニュアル" . Zenodo. doi : 10.5281/zenodo.15342994 .
- ↑ 「EuroDIG 2025 – WS 08: AIが社会とセキュリティに与える影響:機会と脆弱性」。EuroDIG Wiki。インターネットガバナンスに関する欧州対話。2025年5月13日。
- ↑クベッカ、クリス (2025)。「ドローン戦争:ロシアのドローン映像と検証に関するOSINTフィールドガイド」。ResearchGate 。
外部リンク
- クリス・クベッカ・デ・メディナ-ミディアム
- クリス・クベッカがポールズ・セキュリティ・ウィークリー第498回に出演しインタビューを受けた。
- クリス・クベッカがGoodreadsで読者からの質問に答える
- サイバー戦争の始め方 ― ブリュッセルからの教訓、クリス・クベッカ著(ResearchGateに掲載されているパワーポイント資料)