マイクロブログ型ソーシャルメディアプラットフォームの開始から15年以上が経過した現在も、Twitterは、サイバーセキュリティを含むあらゆるテーマについて、世界中の個人や組織とリアルタイムにコミュニケーションできる主要な公開フォーラムであり続けている。

情報セキュリティ分野で進化を続ける最新の論評、研究、そして待望のユーモアを届けてくれる、フォローすべきTwitterアカウントを紹介する。続いて、活発化が進むMastodonのセキュリティコミュニティから5つのアカウントも取り上げる。選定では、企業向けサイバーセキュリティの経験、研究やリアルタイムの動向への貢献、フォロワー数や投稿頻度といったTwitter固有の指標を考慮した。
サイバーセキュリティの主要企業とスタートアップのおすすめもご覧ください。
- Aleksandra Doniec
- Binni Shah
- Bruce Schneier
- Dave Kennedy
- Eugene Kaspersky
- Eva Galperin
- Graham Cluley
- Jason Haddix
- Jeremiah Grossman
- Marcus J. Carey
- Maria Markstedter
- Matthew Green
- Katie Moussouris
- Kevin Mitnick
- Mikko Hyppönen
- Paul Asadoorian
- Parisa Tabriz
- Rachel Tobac
- Robert M. Lee
- Runa Sandvik
- Samy Kamkar
- SwiftOnSecurity
- Tavis Ormandy
- Thaddeus Grugq
- Troy Hunt
- Mastodonでフォローすべきアカウント
Aleksandra Doniec
@hasherezade
Malwarebytesなどでの活動により、欧州有数のマルウェアアナリストとして知られるAleksandra Doniecは、キャリアを通じて、数多くの詳細なランサムウェア分析やセキュリティツールを提供してきた。その貢献は高く評価され、Forbesの2018年版「30 Under 30 Europe」のテクノロジー部門にも選出されている。非公開の個人アカウントでは、特にマルウェアやランサムウェアに関するサイバーセキュリティの知見に加え、個人的な投稿も発信している。彼女のウェブサイトには、長年にわたって作成してきた便利なサイバーセキュリティツールやスクリプトへのリンクも掲載されており、その多くはオープンソースだ。
https://twitter.com/hasherezade/status/1637614885621096449
Binni Shah
@binitamshah
セキュリティ愛好家でLinuxのエバンジェリストでもあるBinni Shahは、サイバーセキュリティコミュニティに向けて、価値あるチュートリアルやガイド、知見を継続的に発信している。ハッキング、ソフトウェア開発、カーネル開発に関する専門知識を提供し、オープンソースの取り組みを推進するShahは、Linux環境で開発する人々にとって注目すべきアカウントだ。
https://twitter.com/binitamshah/status/1638197681108418565
Bruce Schneier
@schneierblog
セキュリティ技術者のBruce Schneierは、Twitterの開始よりはるか以前から高い評価を受けていた。1994年に出版した、暗号アルゴリズムを詳説する著書(Applied Cryptography)は、システム設計、サイバーセキュリティ、プライバシーなどに関する技術的な視点への貢献の始まりにすぎなかった。Twitterでの投稿は短く、ニュース性があり、要点を押さえている。言及したテーマを詳しく解説するブログ記事へのリンクも掲載している。
https://twitter.com/schneierblog/status/1633445222624681985
Dave Kennedy
@HackingDave
Dave Kennedyは企業向け分野に入る前、米海兵隊でフォレンジック分析とサイバー戦争の専門家としてキャリアをスタートさせた。サイバーセキュリティに特化したTrustedSecとBinary Defense Systemsを設立し、『Metasploit: The Penetration Tester’s Guide』の共著者でもある。さまざまなセキュリティテーマについて複数の専門家の投稿をリツイートするほか、業界の議論やイベントにも参加している。
https://twitter.com/HackingDave/status/1635990706366889985
Eugene Kaspersky
@e_kaspersky
ロシア人ソフトウェアエンジニアのEugene Kasperskyは、1980年代から1990年代にかけてマルウェアに悩まされた経験をきっかけに、アンチウイルスおよびサイバーセキュリティベンダーのKaspersky Labを創業した。現在はCEOを務め、国際的なコミュニティで著名なサイバーセキュリティ専門家として知られている。Twitterでは消費者向けと企業向けのセキュリティを取り上げ、幅広いサイバーセキュリティのテーマを扱っている。
https://twitter.com/e_kaspersky/status/1620317049376411649
Eva Galperin
@evacide
12歳のときにUnixマシンで初めてデスクトップを使い始めて以来、Eva Galperinはマルウェアやプライバシーに関する研究など、サイバーセキュリティ分野に貢献してきた。現在はElectronic Frontier Foundation(EFF)でサイバーセキュリティ部門のディレクターを務め、言論の自由を擁護する著名な活動家でもある。ただし、現在のGalperinのTwitterでの議論は、サイバーセキュリティよりも政治が中心になっている点には注意が必要だ。
https://twitter.com/evacide/status/1629204223165620224
Graham Cluley
@gcluley
Graham Cluleyは30年前、ビデオゲーム開発者兼アンチウイルスプログラマーとしてキャリアを始め、その後SophosとMcAfeeで幹部職を務めた。近年は、サイバーセキュリティの分析、ブログ、受賞歴のあるポッドキャスト「Smashing Security」でよく知られている。同ポッドキャストは、業界をよりユーモラスな視点から見たい人に向けて、主要なサイバーセキュリティのテーマを軽い切り口で扱っている。
https://twitter.com/gcluley/status/1638869551772319744
Jason Haddix
@Jhaddix
Citrix、HP、Bugcrowdでの勤務を通じて、Jason Haddixはペネトレーションテスト、ウェブアプリケーションテスト、静的解析などの分野で専門知識を培ってきた。現在もTwitterで知見を発信し、ときおりポッドキャストにも出演している。セキュリティテストに関するニュースやトレンドを学びたいなら、Haddixをフォローするとよい。
https://twitter.com/Jhaddix/status/1514933567159033858
Jeremiah Grossman
@jeremiahg
業界で豊富な経験を持つJeremiah Grossmanは、Yahoo!の情報セキュリティ責任者、WhiteHat Securityの創業者兼CTO、SentinelOneのセキュリティ戦略責任者を歴任した。革新的な業界リーダーであるGrossmanは、現在Tenableでセキュリティ戦略に携わっている。投稿は短く簡潔で、企業向けのヒントから全国的なセキュリティニュースまで扱っている。
https://twitter.com/jeremiahg/status/1599932128875417600
Marcus J. Carey
@marcusjcarey
Marcus J. Careyは、連邦政府機関を支援するペネトレーションテスト、インシデント対応、デジタルフォレンジックの仕事からサイバーセキュリティのキャリアを始めた。それから20年を経た現在、情報セキュリティの専門家であるCareyは、著名な著者(『Tribe of Hackers』)であり、起業家、講演者でもある。セキュリティ分野で働く人に向けて、キャリアに関する情報を時折投稿している。
https://twitter.com/marcusjcarey/status/1606018667879272450
Maria Markstedter
@Fox0x01
組み込みシステムの脆弱性管理がサイバーセキュリティにとってますます重要になるなか、Maria Markstedterは独立系セキュリティ研究者であり、Azeria Labsの創業者として専門知識を提供している。情報セキュリティ教育のギャップを埋めるため、積極的に活動している。
https://twitter.com/Fox0x01/status/1576907613387706368
Matthew Green
@matthew_d_green
Matthew Greenは、暗号工学の著名な専門家だ。応用暗号に対するGreenの貢献は非常に大きく、その他の研究にはストレージの安全性確保や決済システムも含まれる。現在はJohn Hopkins Universityの准教授を務めている。
https://twitter.com/matthew_d_green/status/1637035201535590404
Katie Moussouris
@k8em0
Katie Moussourisの経歴には、MITとHarvardでの学習、SymantecおよびMicrosoftでの企業向け業務経験、そして長年にわたるバグバウンティプログラムやホワイトハッキングの推進が含まれる。現在は、サイバーセキュリティコンサルティング企業Luta Securityの創業者兼CEOを務めている。
https://twitter.com/k8em0/status/1637465815711891458
こちらもお読みください:次世代ファイアウォール(NGFW)の主要ベンダー
Kevin Mitnick
@kevinmitnick
かつてFBIの最重要指名手配リストに掲載されていたKevin Mitnickは、ソーシャルエンジニアリングやペネトレーションテストなど、情報セキュリティの歴史における重要人物だ。現在は自身のコンサルティング会社を運営し、KnowBe4のChief Hacking Officerを務めている。また、他の大手テクノロジー企業が主催する教育セッションにも参加し、サイバーセキュリティのテーマを取り上げている。
https://twitter.com/kevinmitnick/status/1525111447654924290
Mikko Hyppönen
@mikko
Mikko Hyppönenは、フィンランドのサイバーセキュリティ企業WithSecureで長年Chief Research Officerを務める。最新のセキュリティ脅威を分析・追跡してきた30年に及ぶ経験を持ち、現在もプライバシー、サイバーセキュリティ、いわゆる「スマート」デバイスについて自身の見解を発信している。
https://twitter.com/mikko/status/1636749889211101184
Paul Asadoorian
@securityweekly
かつてペネトレーションテスターだったPaul Asadoorianは、2005年からSecurity Weeklyの創業者兼CEOを務め、週刊番組のホストも担当している。Asadoorianはサイバーセキュリティメディアを築き上げる一方、Offensive Countermeasuresのパートナーも務めている。現在はEclypsiumでセキュリティエバンジェリストを務める。
https://twitter.com/securityweekly/status/1638192695674896386
Parisa Tabriz
@laparisa
GoogleのSecurity PrincessことParisa Tabrizは、同社で最も高く評価されているハッカーの1人だ。2013年以降Google Chromeのセキュリティを率いており、現在はプロダクト、エンジニアリング、UXの管理まで担当している。Tabrizは倫理的ハッキングを粘り強く提唱している。
https://twitter.com/laparisa/status/1578475355765059584
Rachel Tobac
@RachelTobac
DEF CONのSocial Engineering Capture the Flag Contestで3度優勝したRachel Tobacは、ハッカーでありSocialProof SecurityのCEOでもある。Tobacのソーシャルエンジニアリングに関する専門知識や認知向上への取り組みは、今日の高度化した脅威を理解するうえで優れた洞察をもたらす。
https://twitter.com/RachelTobac/status/1636481960221765632
Robert M. Lee
@RobertMLee
Dragosの創業者兼CEOであるRobert M. Leeは、SANS Institute初のICS監視専門コースを構築する前、米空軍のCyber Warfare Operations Officerとしてキャリアをスタートさせた。現在も重要インフラのサイバーセキュリティ分野で有力な発言者である。
https://twitter.com/RobertMLee/status/1593337606518951936
Runa Sandvik
@Runasand
Runa Sandvikは、Torネットワークのハッカー兼初期開発者を務めた後、New York Timesの情報セキュリティ担当シニアディレクターに就任した。現在は独立系研究者兼コンサルタントであり、報道の自由とプライバシーの強化を提唱している。Twitterでは国際的なセキュリティニュースを取り上げることが多い。
https://twitter.com/runasand/status/1628000824495419398
Samy Kamkar
@Samykamkar
ハッカー、研究者、起業家であるSamy Kamkarは、10代で統合通信会社を立ち上げた後、XSS攻撃をMySpaceに仕掛けた。この経験を教訓に、現在もOpenpath Securityの共同創業者兼CSOとして、セキュリティの完全性を検証し続けている。
https://twitter.com/samykamkar/status/1354102556461436928
SwiftOnSecurity
@SwiftOnSecurity
SwiftOnSecurityとして知られる匿名の情報セキュリティ専門家は、サイバーセキュリティ界で大きな発言力を持つ存在だ。SysAdmin向けに、システムやセキュリティに関する確かな洞察を、最も面白く鋭いミームとともに絶えず発信している。
https://twitter.com/SwiftOnSecurity/status/1286855769732845568
Tavis Ormandy
@taviso
Tavis Ormandyは、倫理的ハッカーであり、Google Project Zeroの情報セキュリティエンジニアだ。専門分野は脆弱性ハンティング、研究、ソフトウェア開発などで、GitHubへの多数の貢献や発表済みの研究もある。投稿では、古いテクノロジーについて論じたり、他の専門家に意見を求める対話型の質問をしたりすることが多い。
https://twitter.com/taviso/status/1581682151531028480
Thaddeus Grugq
@thegrugq
一般にGrugqの名だけで知られるThaddeus Grugqは、フォレンジック分析、国際スパイ活動、サイバーセキュリティに関する出版物や論評で知られるセキュリティ研究者兼ハッカーだ。近年は、高度なエクスプロイトの仲介についても率直に語っている。
https://twitter.com/thegrugq/status/839471981120495616
Troy Hunt
@troyhunt
Troy Huntはオーストラリアのウェブセキュリティコンサルタントで、データ侵害によって自身のデータが漏えいしたかどうかをユーザーが確認できるプロジェクトHave I Been Pwned(HIBP)で最もよく知られている。Pfizerで14年間、企業向け業務に携わった後、現在は毎週のビデオブログで専門知識を発信している。Pluralsight向けに情報セキュリティのコースも執筆している。
https://twitter.com/troyhunt/status/1636225195919970305
Mastodonでフォローすべきアカウント
Twitterで最近起きた混乱を受け、一部の著名なセキュリティリーダーは、オープンソースのソーシャルメディアプラットフォームであるMastodonへと活動の軸を移している。Mastodonのinfosec.exchangeプラットフォームは、特にセキュリティ業界向けに設計されている。Twitterを使いたくない人は、これらのアカウントをチェックしてみよう。
Brian Krebs
Brian KrebsはTwitterアカウント(@krebsonsecurity)も引き続き利用しているが、Mastodonではセキュリティについてより頻繁に投稿している。ジャーナリズムの確かなバックグラウンドを持ち、サイバー犯罪についてよく執筆していることで知られる。
Marcus Hutchins
Marcus Hutchinsはセキュリティ研究者だ。Mastodonのフィードでは、人工知能、Twitter、政治について頻繁に投稿している。
Jake Williams
Jake Williamsはセキュリティ研究者であり、IANSの講師でもある。さまざまな国際的セキュリティテーマについて投稿し、Twitterでも活動を続けている。
Kevin Beaumont
Kevin Beaumontは英国のセキュリティオペレーション責任者だ。サイバーセキュリティ業界で20年以上の経験を持ち、セキュリティに特化したウェブサイトdoublepulsar.comも運営している。
Lesley Carhart
IT業界のベテランで、元Hacker of the YearであるLesley Carhartは、Mastodonに活動の場を移したもう1人のセキュリティ研究者だ。常にインシデント対応、デジタルフォレンジック、産業制御システムのセキュリティなどに関する研究と議論に貢献している。現在はDragosでインシデント対応部門のディレクターを務める。
セキュリティについて詳しく知るには、当サイトが選んだおすすめのサイバーセキュリティポッドキャストを紹介する記事をお読みください。
Jenna Phippsが2023年4月3日にこの記事を更新した。





