Flare hat gestartet: Darkroom by Flare Academy ist eine kostenlose interaktive Trainingsplattform, die Cybersicherheitsexperten praktische Erfahrung bei der Untersuchung jener Untergrundumgebungen vermitteln soll, aus denen Cyberbedrohungen hervorgehen.
Der Start fällt mit der DEF CON 2026 zusammen, bei der Flare außerdem eine Live-Darkroom-Veranstaltung ausrichten wird.
Anders als herkömmliche Schulungen zu Cyber Threat Intelligence (CTI), die häufig auf Berichten und Screenshots basieren, versetzt Darkroom die Teilnehmer in eine simulierte Dark-Web-Umgebung, in der sie die Vorgehensweisen realer Angreifer erkunden können.
Laut Flare richtet sich die Schulung im eigenen Tempo an Sicherheitsexperten, Analysten und Studierende, die praktische Erfahrung mit Dark-Web-Intelligence und Untersuchungen im Vorfeld eines Angriffs sammeln möchten.
Wichtige Erkenntnisse
- Flare hat Darkroom gestartet, eine kostenlose praxisnahe Plattform für Schulungen zu Dark-Web-Intelligence.
- Die immersive Erfahrung simuliert Untergrundforen, Stealer-Logs und Untersuchungen im Vorfeld eines Angriffs.
- Die Teilnehmer untersuchen Ransomware, Infostealer, den Diebstahl von Zugangsdaten, das Nachverfolgen von Kryptowährungen und die Zuordnung von Angriffen zu Bedrohungsakteuren.
- KI-gestützte Personas von Bedrohungsakteuren passen die Szenarien auf Grundlage der Entscheidungen der Teilnehmer an.
- Die Plattform startet parallel zur DEF CON 2026, einschließlich einer interaktiven Live-Veranstaltung in Las Vegas.
Immersive Schulungen simulieren Untersuchungen aus der Praxis
Die Schulung ermöglicht es den Teilnehmern, simulierte Untergrundforen zu untersuchen, Archive mit Stealer-Logs zu analysieren, Daten zu Sicherheitsverletzungen zu prüfen und kompromittierte Identitäten anhand realistischer Untersuchungsszenarien zurückzuverfolgen.
Die Teilnehmer lernen mehrere verbreitete Aktivitäten der Cyberkriminalität kennen, darunter:
- Marktplätze für Initial-Access-Broker
- Ransomware-as-a-Service (RaaS)-Operationen
- Infostealer-Schadsoftware
- Verbreitung gestohlener Zugangsdaten
- Nachverfolgung von Kryptowährungen
- Zuordnung von Angriffen zu Bedrohungsakteuren
- Sammlung von Informationen im Vorfeld eines Angriffs
Laut Eric Clay, dem Forschungsleiter bei Flare, ist es für eine wirksame Cyber Threat Intelligence entscheidend zu verstehen, wie Angreifer vor einem Vorfall vorgehen.
„Cyber Threat Intelligence ist am wertvollsten, wenn Verteidiger verstehen, wie Angreifer tatsächlich vorgehen und wie scheinbar voneinander unabhängige Sicherheitslücken vor einem Angriff zusammenwirken“, sagte Clay.
KI-gestützte Bedrohungsakteure erzeugen adaptive Szenarien
Zu den besonderen Merkmalen von Darkroom gehört die Einbindung von KI-gestützten Personas von Bedrohungsakteuren, die während der gesamten Übung dynamisch auf die Entscheidungen der Teilnehmer reagieren.
Statt einem festen Skript zu folgen, passen sich die Szenarien an, während die Lernenden Aktivitäten im Untergrund untersuchen und Entscheidungen bei ihren Ermittlungen treffen.
Praxisnahe Fähigkeiten im Bereich Threat Intelligence gewinnen weiter an Bedeutung
Da Unternehmen zunehmend Wert auf proaktive Cyberabwehr legen, wird eine praxisnahe Threat-Intelligence-Schulung für Sicherheitsteams immer wertvoller.
Simulierte Umgebungen, in denen Analysten mit der Infrastruktur von Angreifern, gestohlenen Zugangsdaten und Aktivitäten im Dark Web konfrontiert werden, können dazu beitragen, ihre Ermittlungsfähigkeiten zu verbessern, bevor Unternehmen mit realen Vorfällen konfrontiert sind.
Kostenlose Plattformen wie Darkroom senken außerdem die Hürden beim Aufbau von CTI-Fähigkeiten und geben Sicherheitsexperten die Möglichkeit, ihre Fähigkeiten in den Bereichen Threat Hunting, Attribution und Intelligence im Vorfeld eines Angriffs zu stärken, ohne Zugang zu aktiven kriminellen Ökosystemen zu benötigen.





