マイケル・グレゴリー・ホグランドは、サイバーセキュリティ業界のアメリカ人作家、研究者、連続起業家です。彼は、Cenzic、HBGary、Outlier Security など、いくつかの会社の創設者です。ホグランドは、ルートキット、ソフトウェアの悪用、バッファオーバーフロー、オンラインゲームのハッキングの分野に初期の研究で貢献しました。彼の後期の研究は、コンピュータフォレンジック、物理メモリフォレンジック、マルウェア検出、ハッカーの帰属に焦点を当てています。彼は、ソフトウェアテストのフォールトインジェクション方法と、コンピュータフォレンジックのファジーハッシュに関する特許を保有しています。2011 年の電子メールの漏洩により、ホグランドはルートキットとエクスプロイト素材の開発で米国政府と情報機関のために働いていたことがよく知られています。[ 2 ] [ 3 ]また、彼と HBGary のチームが、APT ( Advanced persistent threat )として一般的に知られている中国政府のハッカーについて多くの研究を行っていたことも明らかになりました。しばらくの間、彼の会社HBGaryは、2011年のメール流出事件の後、メディアで大きく取り上げられ、論争の的となった(下記「論争とメール流出」を参照)。HBGaryはその後、大手防衛関連企業に買収された。[ 4 ]
ホグルンドは、現在も営業を続けている複数のセキュリティ関連のスタートアップ企業を設立した。
著者として、ホグルンドは『Exploiting Software: How to Break Code』、『Rootkits: Subverting the Windows Kernel』、『Exploiting Online Games: Cheating Massively Distributed Systems』を執筆し、 『Hack Proofing Your Network: Internet Tradecraft』にも寄稿している。また、 『Handbook of SCADA/Control Systems Security』の査読者も務めた。ブラックハット・ブリーフィング、DEF CON、DFRWS、FS-ISAC、RSAカンファレンスなど、セキュリティ関連のカンファレンスで定期的に講演を行っている。ホグルンドは、人気ゲーム『World of Warcraft』でのハッキング防止に使用されているBlizzard EntertainmentのWardenソフトウェアの機能を暴露したことでメディアの注目を集めた。
HBGaryは、2011年に、現在は解散した姉妹会社HBGary Federalから企業メールが流出したことで物議を醸した。特に注目すべきは、HBGary Federalの創設者であるアーロン・バーが、オンライン記者やブロガーによって様々な解釈がなされた情報戦(IW)に関するPowerPointプレゼンテーションの草稿を作成していたことである。この草稿には、オンライン記者やブロガーの信用を失墜させるための身元調査、批判者に対するOSINT監視、 Wikileaksの信用を失墜させるための偽情報など、物議を醸す情報戦戦略と手法が概説されていた。このプレゼンテーションが実際に使用された形跡はなく、この資料の顧客とされる人物は実際にはHBGary Federalの顧客ではなく、さらにプレゼンテーションの存在すら知らなかったと述べている。[ 15 ]
2011年の事件後、複数のハッカーがHBGaryへの攻撃をAnonymousの仕業だと断定した。[ 16 ]その後、この断定は放棄され、ハッキンググループLulzSecに置き換えられた。この時点では、LulzSecの背後にいるハッカーの正体は不明だった。攻撃後のインタビューで、ホグルンドはこのグループを犯罪ハッカーだと特徴づけ、以前は中国のAPT(高度持続的脅威)を追跡するために使用されていたHBGaryの帰属チームの焦点を最近変更し、代わりにLulzsecハッカーの正体を突き止めたと明らかにした。[ 17 ]半年も経たないうちに、LulzSecのリーダーであるヘクター・ザビエル・モンセグール(別名Sabu)はFBIに秘密裏に逮捕され、Anonymousの残りのメンバーに対する情報提供者となった。 HBGaryは法執行機関と緊密に協力していたことを認め、後にLulzSecのリーダーであるヘクター・ザビエル・モンセグール(別名Sabu)の逮捕につながった捜査においてFBIに協力した功績を認められた。[ 18 ]
ホグランドは、ルートキットに関する人気のサイトであるrootkit.com [ 19 ]も設立し運営した。rootkit.com からは、ジェイミー・バトラーの FU ルートキット、HF の Hacker Defender、ジョアンナ・ルトコフスカとアレクサンダー・テレシュキンの Bluepill、シェリー・スパークスの ShadowWalker、ピーター・シルバマンの FUTo、デレク・ソーダー (eEye) の BootKit 、 Aphex の AFX Rootkitなど、いくつかの有名なルートキットとアンチ ルートキットがホストされていた。完全なリストは、wayback エンジンの rootkit.com で確認できる。Wayback 上の rootkit.com の最後のスナップショット。[ 20 ] Rootkit.com の元のサイト管理者は、Greg Hoglund、Charles Weidner (ハンドル名は伏せられています)、Fuzen_Op (Jamie Butler)、Barns ( Barnaby Jack )、GhettoHackers の Caezar (Riley Eller)、Talis (NTObjectives の JD Glaser)、Technotronic の Vacuum でした。rootkit.com は最盛期には 81,000 人のユーザーを抱えていました。
Rootkit.comは2011年に、ヘクター・ザビエル・モンセグール(別名Sabu)によるLulzSec攻撃の一環としてソーシャルエンジニアリング(セキュリティ)によって侵害され、ユーザーデータベースが流出した。[ 21 ]流出したユーザーデータベースはその後、中国政府が支援するハッキンググループ「APT1」に対する調査に使用された。[ 22 ] rootkit.comサイトはそれ以来オフラインのままである。
ホグルンドは、現在では法執行機関のコンピュータフォレンジックの標準的な手法とみなされている物理メモリフォレンジックの研究開発の初期の先駆者でした。彼は物理メモリを、単なる文字列でいっぱいのフラットファイルではなく、相互に関連する構造とデータ配列の複雑なスナップショットとして捉えました。当初の用途はフォレンジックではなく、ルートキットの検出とプロセスの隠蔽でした。これは、物理メモリフォレンジックがルートキットの開発から部分的に発展したことを示しています。[ 23 ] 2008年にHBGaryの製品Responderがリリースされたことで、ホグルンドは、ソフトウェアとユーザーの行動を再構築するために物理メモリを使用する上で重要なOS再構築を市場に提供した最初の人物の1人となり ました。Responder PROは、今日でも法執行機関とインシデント対応の定番ツールであり続けています。