FlareはローンチしたFlare Academyの「Darkroom」は、サイバーセキュリティ専門家に、サイバー脅威の発生源となる地下環境を調査する実践的な経験を提供するために設計された、無料のインタラクティブな訓練プラットフォームだ。
このローンチはDEF CON 2026の開催と時を同じくしており、Flareは会場でライブのDarkroomイベントを開催する。
レポートやスクリーンショットに頼ることが多い従来のサイバー脅威インテリジェンス(CTI)訓練とは異なり、Darkroomでは参加者が実際の攻撃者の手口を探れる、模擬ダークウェブ環境に入り込むことができる。
Flareによると、この自分のペースで進められる訓練は、ダークウェブ・インテリジェンスや侵害前調査の実践経験を求めるセキュリティ実務担当者、アナリスト、学生を対象としている。
主なポイント
- Flareは、ダークウェブ・インテリジェンス訓練のための無料で実践的なプラットフォーム「Darkroom」を開始した。
- 没入型の体験では、地下フォーラム、情報窃取マルウェアのログ、侵害前調査をシミュレートする。
- 参加者は、ランサムウェア、情報窃取マルウェア、認証情報の窃取、暗号資産の追跡、脅威アクターの帰属分析を体験する。
- AIを活用した脅威アクターのペルソナが、参加者の判断に応じてシナリオを適応させる。
- このプラットフォームはDEF CON 2026と同時に登場し、ラスベガスではライブのインタラクティブイベントも開催される。
没入型訓練で実環境の調査をシミュレート
この訓練体験では、参加者は模擬地下フォーラムを調査し、情報窃取マルウェアのログアーカイブを分析し、漏えいデータを確認し、現実的な調査シナリオを通じて侵害されたIDを追跡できる。
参加者は、次のような一般的なサイバー犯罪活動を体験する。
- 初期アクセスブローカーのマーケットプレイス
- ランサムウェア・アズ・ア・サービス(RaaS)の運用
- 情報窃取型マルウェア
- 盗まれた認証情報の流通
- 暗号資産の追跡
- 脅威アクターの帰属分析
- 侵害前のインテリジェンス収集
Flareのリサーチ責任者であるEric Clay氏によると、インシデントが発生する前に攻撃者の活動方法を理解することは、効果的なサイバー脅威インテリジェンスに不可欠だという。
「防御側が、攻撃者の実際の活動方法や、一見つながりのない複数の露出が侵害前にどのように結び付くのかを理解してこそ、サイバー脅威インテリジェンスは最も大きな価値を発揮します」とClay氏は述べた。
AIを活用した脅威アクターが適応型シナリオを作成
Darkroomの特徴の1つは、演習全体を通じて参加者の判断に動的に反応するAIを活用した脅威アクターのペルソナを取り入れている点だ。
固定された筋書きに従うのではなく、学習者が地下活動を調査し、調査上の判断を下すのに合わせてシナリオが変化する。
実践的な脅威インテリジェンスのスキルが重要性を増す
組織が積極的なサイバー防御をより重視する中、セキュリティチームにとって実践的な脅威インテリジェンス訓練の価値はますます高まっている。
アナリストを攻撃者のインフラ、盗まれた認証情報、ダークウェブ上の活動に触れさせるシミュレーション環境は、組織が現実のインシデントに直面する前に調査スキルを向上させるのに役立つ。
Darkroomのような無料プラットフォームは、CTI能力を開発するハードルも下げ、セキュリティ実務担当者が実際の犯罪エコシステムへのアクセスを必要とせずに脅威ハンティング、帰属分析、侵害前インテリジェンスのスキルを強化する機会を提供する。





