Mit KI auf Fahndung in Dark-Web-Foren
Sophos baut Methodik und Ergebnisse aus internationalem Forschungsprojekt in die laufende Bedrohungsanalyse ein. Grundlage war ein Methodenmix aus IT-Sicherheit, Data Science und Kriminologie.

01. Juli 2025, 11:51 Uhr · Quelle: Pressebox
In einem internationalen Forschungsprojekt ermittelten Sophos und Partner mithilfe von KI zentrale Akteure im Dark-Web, um Cybercrime-Systeme besser zu verstehen. Nur 14 von 359 Nutzern wurden als hochqualifizierte „stille Experten“ identifiziert, die komplexe Angriffsmethoden beherrschen und lange aktiv sind.

Wiesbaden, 01.07.2025 (PresseBox) - In einem gemeinsamen, internationalen Forschungsprojekt identifizierten Sophos, die Université de Montréal und das Unternehmen Flare mit Hilfe künstlicher Intelligenz (KI) Schlüsselpersonen in der digitalen Unterwelt. Sophos wird die Ergebnisse für die Bedrohungsanalyse in derSophos Counter Threat Unit (CTU)nutzen.

Schlüsselakteure systematisch erkennen

Kriminelle Internetforen bieten umfangreiche Einblicke in Bedrohungen und Schwachstellen. Das Team der Sophos Counter Threat Unit (CTU) wertet solche Quellen bereits manuell aus. Ziel des gemeinsamen Projekts war es, diese sehr aufwendige Auswertung von Darknet-Foren durch automatisierte Analysen zu ergänzen und zentrale Akteure des Cybercrime-Ökosystems in kriminellen Darknet-Foren systematisch aufzuspüren.

Datenbasis & Methodik

Das Forschungsteam sammelte mithilfe der Threat-Intelligence-Plattform von Flare über 11.000 Beiträge von 4.441 Nutzern aus 124 E-Crime-Foren (Zeitraum: 2015–2023). Aus den Beiträgen wurden über 6.000 Sicherheitslücken (CVEs) extrahiert. Diese wurden für die Erstellung eins bimodalen sozialen Netzwerks mit Angriffsmustern (CAPECs) des MITRE-Standards verknüpft, um zu erkennen, welche Nutzer sich besonders intensiv und fachlich mit bestimmten Angriffstechniken auseinandersetzen.

Drei Merkmale standen im Fokus: technische Kompetenz, thematische Fokussierung und Aktivitätsmuster. Die Forschenden kombinierten sozialwissenschaftliche Methoden – darunter ein Klassifikationsmodell aus der Kriminologie – mit sozialen Netzwerkanalysen und Community-Clustering-Algorithmen. So konnten sie Nutzer nach ihrem technischen Know-how, ihrer Aktivität und ihrer thematischen Spezialisierung gruppieren.

Nur wenige „stille Experten“

Das Ergebnis: Nur 14 von 359 detailliert untersuchten Dark-Web-Nutzern erfüllten die Kriterien für die Einstufung als hochqualifizierte Schlüsselakteure („Professionals“) mit tiefem Know-how, klarer Spezialisierung und langfristiger Präsenz. Diese zeichneten sich durch hohes technisches Können (z. B. im Umgang mit komplexen Angriffsmethoden), gezielte Beteiligung an spezialisierten Themen sowie lange Aktivität bei gleichzeitig moderater Beitragsfrequenz aus. Sie sind „stille Experten“, die mit hoher Effizienz und oft außerhalb des Radars klassischer Analysemodelle operieren.

Bedeutung & Ausblick

Das Projekt zeigt, wie interdisziplinäre Forschung – hier aus IT-Sicherheit, Kriminologie und Data Science – in Kombination mit künstlicher Intelligenz dabei hilft, im Informationsdschungel des Darknets die entscheidenden Akteure zu finden.

„Diese Forschungsarbeit bringt uns der automatisierten Identifikation von strukturell relevanten Bedrohungsakteuren einen wichtigen Schritt näher“, erklärt Francois Labreche, Senior AI Researcher bei Sophos. „Gerade im Kontext zunehmend vernetzter Angriffsökosysteme ist es entscheidend, nicht nur Angriffe, sondern auch die Akteure dahinter zu erkennen.“

Sophos wird die gewonnenen Erkenntnisse in seine laufenden Bedrohungsanalysen einbinden, umbestehende manuelle Analysen gezielt zu ergänzen, relevante Zielpersonen frühzeitig zu erkennen und effektiver gegen organisierte Cyberkriminalität vorzugehen.

Der gesamte Report ist in englischer Sprache hier nachzulesen:https://news.sophos.com/en-us/2025/06/30/using-ai-to-identify-cybercrime-masterminds/

Social Media von Sophos für die Presse

Wir haben speziell für Sie als Journalist*in unsere Social-Media-Kanäle angepasst und aufgebaut. Hier tauschen wir uns gerne mit Ihnen aus. Wir bieten Ihnen Statements, Beiträge und Meinungen zu aktuellen Themen und natürlich den direkten Kontakt zu den Sophos Security-Spezialisten.

Folgen Sie uns aufund

LinkedIn:https://www.linkedin.com/groups/9054356/
X/Twitter: @sophos_info

Sicherheit
[pressebox.de] · 01.07.2025 · 11:51 Uhr
[0 Kommentare]
Meta Pixel und Business Tools: So werden Verbraucher im Netz ausspioniert
Lahr, 14.04.2026 (lifePR) - Wer im Internet unterwegs ist, könnte durch Meta Business Tools wie das Meta Pixel weit stärker ausgespäht werden, als vielen Betroffenen bewusst ist. Wer Facebook oder Instagram nutzt, im Netz auf Seiten mit Cookies surft und online einkauft, könnte mit hoher Wahrscheinlichkeit von diesem Tracking betroffen sein. Nach einem Bericht von Stiftung […] (00)
vor 9 Stunden
Turning Point USA Veranstaltung in Athens
Athens (dpa) - US-Vizepräsident JD Vance hält die Feuerpause im Krieg der USA und Israels gegen den Iran eigenen Angaben zufolge für stabil. «Derzeit hält die Waffenruhe», sagte der Republikaner bei einer Veranstaltung in Athens im US-Bundesstaat Georgia. Präsident Donald Trump wolle nicht nur keinen kleinen Deal, er wolle ein großes Abkommen, erklärte […] (00)
vor 33 Minuten
Bessie Carter hat sich selbst versprochen, dass sie aufhören wird, Red Flags zu daten.
(BANG) - Bessie Carter hat sich selbst versprochen, dass sie "aufhören wird, Red Flags zu daten". Die 'Bridgerton'-Schauspielerin, die zuvor mit ihrem Co-Star Sam Phillips zusammen war, erzählte jetzt, dass sie Single ist und "noch nie glücklicher war". Das liege unter anderem auch daran, dass sie einige "wunderbare Freunde" habe. Bessie – Tochter der […] (01)
vor 9 Stunden
Screenshot vom Spiel «Pragmata»
Hamburg (dpa/tmn) - Die Artemis-II-Mondmission hat weltweit für eine Welle der Raumfahrt-Begeisterung gesorgt. Grund genug für Publisher Capcom, den Veröffentlichungstermin seines lang erwarteten Space-Sience-Fiction-Abenteuers «Pragmata» vorzuziehen - und zwar auf den 17. April. Von diesem Datum an können Weltraumbegeisterte in den Raumanzug von Hugh […] (00)
vor 2 Stunden
GTA 6 vor neuem Schub? Nächster Take-Two-Call wird für Fans plötzlich richtig spannend
Seit Monaten wirkt es so, als würde die GTA-Community auf genau diese Momente zusteuern. Der nächste Investoren-Call von Take-Two ist zwar noch nicht offiziell mit Datum auf der Investor-Relations-Seite eingetragen, aber der Konzern veröffentlicht seine Quartalszahlen traditionell im Mai. Und genau dieser Zeitraum bekommt für Grand Theft Auto VI-Fans […] (00)
vor 4 Stunden
Netflix plant neue Survival-Show mit Alan Ritchson
Der Action-Star führt durch ein Format, in dem Influencer ohne Komfort ums Überleben kämpfen müssen. Streaminganbieter Netflix baut sein Reality-Portfolio weiter aus und hat eine neue Survival-Wettbewerbsshow mit Alan Ritchson angekündigt. Der Schauspieler, bekannt aus Actionproduktionen wie «War Machine», wird die Teilnehmer durch das Format begleiten und sie an ihre körperlichen und mentalen […] (00)
vor 2 Stunden
WM-Qualifikation Deutschland - Österreich
Nürnberg (dpa) - Als die Fußballfans in Nürnberg den Erfolg gegen Österreich bejubelten, war der Arbeitstag von Giulia Gwinn längst vorbei. Die Kapitänin der Nationalmannschaft musste beim 5: 1 (1: 0) schon in der ersten Halbzeit raus, nachdem sie bei einem Zusammenprall unglücklich auf die linke Schulter gefallen war. «Wir haben sie aus […] (07)
vor 6 Stunden
bitcoin, gold, coin, icon, symbol, logo, bitcoin gold, bitcoin logo, currency, cryptocurrency
Der Bitcoin-Kurs nähert sich der Marke von $75.000, während On-Chain-Daten zeigen, dass Investoren mit großen Beständen ihre Bestände auf den höchsten Stand seit Mitte Februar erhöht haben. Bitcoin-Wal-Bestände überschreiten 4,25 Millionen BTC Die On-Chain-Analysefirma Santiment hat in einem neuen Beitrag auf X über den aktuellen Trend bei den […] (00)
vor 58 Minuten
 
GKV-Sparpläne gefährden Versorgung und wirtschaftliche Stabilität der Krankenhäuser
München, 14.04.2026 (lifePR) - München – Der Verband der Privatkrankenanstalten in […] (00)
Zwischen Stich und Linie
Mainz, 14.04.2026 (lifePR) - Auf einem großen Blatt Papier entstehen spontan Linien, […] (00)
Start frei für den 24. Remmers Hasetal Marathon
Löningen, 13.04.2026 (PresseBox) - Das Löninger Sommerabendlauffest ist ein […] (00)
Pressekonferenz nach Koalitionsausschuss am 13.04.2026
Berlin - Greenpeace kritisiert die geplanten Entlastungen der Koalition für […] (07)
bitcoin, table, courses, finance, virtual, crypto, currency, money, coin, computer
Die Erwartung, dass der Dogecoin-Kurs die Marke von $1 überschreiten könnte, ist […] (00)
Start Amazon-Satelliten Kuiper
Seatlle (dpa) - Amazon will seinen Vorstoß ins All mit dem Kauf des Satelliten- […] (00)
Fable vor nächstem Release-Rückschlag? – GTA 6 könnte alles verändern
Die Geduld der Fans könnte erneut auf die Probe gestellt werden. Gut, ist ja nicht […] (00)
Yannick Hanfmann
München (dpa) - Der erste Tag des Tennisturniers von München ist ohne deutschen […] (01)
 
 
Suchbegriff