Mit KI auf Fahndung in Dark-Web-Foren
Sophos baut Methodik und Ergebnisse aus internationalem Forschungsprojekt in die laufende Bedrohungsanalyse ein. Grundlage war ein Methodenmix aus IT-Sicherheit, Data Science und Kriminologie.

01. Juli 2025, 11:51 Uhr · Quelle: Pressebox
In einem internationalen Forschungsprojekt ermittelten Sophos und Partner mithilfe von KI zentrale Akteure im Dark-Web, um Cybercrime-Systeme besser zu verstehen. Nur 14 von 359 Nutzern wurden als hochqualifizierte „stille Experten“ identifiziert, die komplexe Angriffsmethoden beherrschen und lange aktiv sind.

Wiesbaden, 01.07.2025 (PresseBox) - In einem gemeinsamen, internationalen Forschungsprojekt identifizierten Sophos, die Université de Montréal und das Unternehmen Flare mit Hilfe künstlicher Intelligenz (KI) Schlüsselpersonen in der digitalen Unterwelt. Sophos wird die Ergebnisse für die Bedrohungsanalyse in derSophos Counter Threat Unit (CTU)nutzen.

Schlüsselakteure systematisch erkennen

Kriminelle Internetforen bieten umfangreiche Einblicke in Bedrohungen und Schwachstellen. Das Team der Sophos Counter Threat Unit (CTU) wertet solche Quellen bereits manuell aus. Ziel des gemeinsamen Projekts war es, diese sehr aufwendige Auswertung von Darknet-Foren durch automatisierte Analysen zu ergänzen und zentrale Akteure des Cybercrime-Ökosystems in kriminellen Darknet-Foren systematisch aufzuspüren.

Datenbasis & Methodik

Das Forschungsteam sammelte mithilfe der Threat-Intelligence-Plattform von Flare über 11.000 Beiträge von 4.441 Nutzern aus 124 E-Crime-Foren (Zeitraum: 2015–2023). Aus den Beiträgen wurden über 6.000 Sicherheitslücken (CVEs) extrahiert. Diese wurden für die Erstellung eins bimodalen sozialen Netzwerks mit Angriffsmustern (CAPECs) des MITRE-Standards verknüpft, um zu erkennen, welche Nutzer sich besonders intensiv und fachlich mit bestimmten Angriffstechniken auseinandersetzen.

Drei Merkmale standen im Fokus: technische Kompetenz, thematische Fokussierung und Aktivitätsmuster. Die Forschenden kombinierten sozialwissenschaftliche Methoden – darunter ein Klassifikationsmodell aus der Kriminologie – mit sozialen Netzwerkanalysen und Community-Clustering-Algorithmen. So konnten sie Nutzer nach ihrem technischen Know-how, ihrer Aktivität und ihrer thematischen Spezialisierung gruppieren.

Nur wenige „stille Experten“

Das Ergebnis: Nur 14 von 359 detailliert untersuchten Dark-Web-Nutzern erfüllten die Kriterien für die Einstufung als hochqualifizierte Schlüsselakteure („Professionals“) mit tiefem Know-how, klarer Spezialisierung und langfristiger Präsenz. Diese zeichneten sich durch hohes technisches Können (z. B. im Umgang mit komplexen Angriffsmethoden), gezielte Beteiligung an spezialisierten Themen sowie lange Aktivität bei gleichzeitig moderater Beitragsfrequenz aus. Sie sind „stille Experten“, die mit hoher Effizienz und oft außerhalb des Radars klassischer Analysemodelle operieren.

Bedeutung & Ausblick

Das Projekt zeigt, wie interdisziplinäre Forschung – hier aus IT-Sicherheit, Kriminologie und Data Science – in Kombination mit künstlicher Intelligenz dabei hilft, im Informationsdschungel des Darknets die entscheidenden Akteure zu finden.

„Diese Forschungsarbeit bringt uns der automatisierten Identifikation von strukturell relevanten Bedrohungsakteuren einen wichtigen Schritt näher“, erklärt Francois Labreche, Senior AI Researcher bei Sophos. „Gerade im Kontext zunehmend vernetzter Angriffsökosysteme ist es entscheidend, nicht nur Angriffe, sondern auch die Akteure dahinter zu erkennen.“

Sophos wird die gewonnenen Erkenntnisse in seine laufenden Bedrohungsanalysen einbinden, umbestehende manuelle Analysen gezielt zu ergänzen, relevante Zielpersonen frühzeitig zu erkennen und effektiver gegen organisierte Cyberkriminalität vorzugehen.

Der gesamte Report ist in englischer Sprache hier nachzulesen:https://news.sophos.com/en-us/2025/06/30/using-ai-to-identify-cybercrime-masterminds/

Social Media von Sophos für die Presse

Wir haben speziell für Sie als Journalist*in unsere Social-Media-Kanäle angepasst und aufgebaut. Hier tauschen wir uns gerne mit Ihnen aus. Wir bieten Ihnen Statements, Beiträge und Meinungen zu aktuellen Themen und natürlich den direkten Kontakt zu den Sophos Security-Spezialisten.

Folgen Sie uns aufund

LinkedIn:https://www.linkedin.com/groups/9054356/
X/Twitter: @sophos_info

Sicherheit
[pressebox.de] · 01.07.2025 · 11:51 Uhr
[0 Kommentare]
Vögtlin Instruments feiert 40 Jahre Präzision in der Gasdurchfluss-Mess- und Regeltechnik
Muttenz, 04.06.2026 (PresseBox) - Seit der Gründung im Jahr 1986 hat sich Vögtlin Instruments zu einem international anerkannten Anbieter für präzise Gasdurchflussmessung und -regelung entwickelt. Das Unternehmen verbindet technologische Innovation in enger Zusammenarbeit mit Kunden und Partnern – und richtet nach 40 Jahren „Spirit of Flow“ den Blick […] (00)
vor 3 Stunden
Flughafen Frankfurt - Dreamliner Fahrwerk knickt ein
Frankfurt/Main (dpa) - Schreck am Frankfurter Flughafen: Mehrere Mitarbeiter der Lufthansa und von Partnerfirmen sind verletzt worden, als das Bugfahrwerk eines Dreamliners plötzlich einknickte. Zum Glück waren noch keine Fluggäste an Bord. Der Vorfall ereignete sich am Donnerstagmittag gegen 12.45 Uhr an Einstiegsposition A15 vor dem Terminal 1. Die […] (12)
vor 10 Minuten
Catherine, Prinzessin von Wales, teilte eine Umarmung und einen emotionalen Moment mit einer Frau, die gerade ihre Krebsbehandlung beendete, während eines Besuchs im The Christie in Manchester.
(BANG) - Catherine, Prinzessin von Wales, teilte eine Umarmung und einen emotionalen Moment mit einer Frau, die ihre Krebsbehandlung beendete. Die 44-jährige Royal – die sich 2024 aus der Öffentlichkeit zurückgezogen hatte, um sich wegen einer nicht näher benannten Krebsform behandeln zu lassen – traf am Donnerstag (4. Juni) im Krankenhaus The Christie […] (00)
vor 2 Stunden
Kuo: Apple Vision Pro Nachfolger gestoppt wegen Fokus auf Smartbrillen
Wie der bekannte Analyst Ming-Chi Kuo berichtet, hat Apple die Entwicklung eines direkten Nachfolgers für das Vision Pro Headset eingestellt. Der Grund dafür ist eine strategische Neuausrichtung: Der Fokus des Unternehmens verschiebt sich zunehmend auf alltagstaugliche Smartbrillen. Aktuell […] (00)
vor 3 Stunden
Elden Ring für Switch 2: Jetzt gibt es endlich einen Termin
Elden Ring könnte schon sehr bald auf der Nintendo Switch 2 landen. Nachdem FromSoftware die Tarnished Edition im vergangenen Jahr auf 2026 verschoben hatte, gibt es nun einen konkreten Hinweis auf den möglichen Release-Termin. Wie mehrere Berichte auf Basis eines Händlerlistings melden, wurde Elden Ring: Tarnished Edition für Switch 2 bei einem […] (00)
vor 9 Minuten
'Pulp Fiction'-Regisseur Quentin Tarantino hat Hollywood als 'geschmacklose Wurstfabrik' bezeichnet.
(BANG) - Quentin Tarantino hat Hollywood als "geschmacklose Wurstfabrik" bezeichnet und dabei ein scharfes Urteil über die Filme der Nach-Pandemie-Zeit gefällt. Der Filmemacher hinter 'Pulp Fiction' gilt als einer der größten seines Faches. Nun erklärte er voller Verachtung für die heutige Branche, dass er in den vergangenen Jahren kaum noch einen Film […] (00)
vor 2 Stunden
French Open
Paris (dpa) - Maja Chwalinska ließ sich rücklings auf den roten Sand fallen, legte die Hände vors Gesicht und konnte ihr sensationelles Tennis-Märchen nicht fassen. «Es ist wie ein Traum. Ehrlich, ich weiß nicht, was los ist», sagte die polnische Spielerin nach dem Finaleinzug bei den French Open völlig perplex.  Die 24-Jährige hatte soeben die Russin […] (01)
vor 38 Minuten
stock trading, investing, stock market, forex, finance, money, crypto, bitcoin, shiba
Das Unternehmen, das als größter institutioneller Bitcoin-Inhaber gilt, hat einen nicht realisierten Verlust von über 10 Milliarden Dollar auf seine Bitcoin-Bestände verzeichnet. Dies entspricht einem Rückgang von 17 % im Wert seiner Position nach Jahren stetiger Akkumulation. Der Verlust tritt inmitten eines breiteren Marktrückgangs auf, da der […] (00)
vor 52 Minuten
 
Evions Geschäftsbereich für expandierbaren Graphit erzielt ein EBITDA von 530.000 US$
Buchkirchen, 04.06.2026 (PresseBox) - Wichtigste Highlights Geprüftes EBITDA von […] (00)
„Otello“ von Giuseppe Verdi wieder im Aalto-Theater zu erleben
Essen, 03.06.2026 (lifePR) - Giuseppe Verdi war ein Leben lang begeistert von den […] (00)
Multiple Sklerose schließt Organspende nicht grundsätzlich aus
Stuttgart, 03.06.2026 (lifePR) - Der Tag der Organspende rückt den anhaltenden Bedarf […] (00)
Obdachloser (Archiv)
Berlin - Bauministerin Verena Hubertz (SPD) hält an dem Ziel fest, die […] (07)
bitcoin, currency, finance, coin, crypto, economy
Über 160 ehemalige nationale Sicherheits-, Geheimdienst- und Strafverfolgungsbeamte […] (00)
Sydney Sweeney wird eine neue Version von Katrina Van Tassel in einer Verfilmung von Lindsey Anderson Beers noch unveröffentlichtem Buch 'Hollow' spielen.
(BANG) - Sydney Sweeney wurde für Lindsey Anderson Beers Neuinterpretation von 'The […] (00)
Brett Goldstein
(BANG) - Brett Goldstein hält Jennifer Lopez für eine "phänomenale Künstlerin". Der […] (00)
Xbox Game Pass im Juni 2026: Persona 5 Royal kehrt zurück, neue Day-One-Spiele starten
Kurz vor dem großen Xbox Games Showcase füllt Microsoft den Xbox Game Pass wieder […] (00)
 
 
Suchbegriff