FBI bygger kulisseby til træning af cyberangreb
FBI har åbnet dørene til en usædvanlig træningsfacilitet i Huntsville, Alabama: en fuldt udbygget miniatureby designet til at simulere virkelige cyberangreb i et kontrolleret miljø. Anlægget, kendt som Kinetic Cyber Range, repræsenterer et skifte fra klassisk klassebaseret undervisning til hands-on træning i krydsfeltet mellem fysiske systemer og digital infrastruktur.
Det skriver Tech Crunch, der har været på besøg i byen.
Formålet er at give efterforskere mulighed for at arbejde med realistiske scenarier, hvor digitale angreb får konkrete konsekvenser i den fysiske verden.
En by bygget til angreb
Den konstruerede by spænder over cirka 22.000 kvadratmeter og indeholder en række funktionelle bygninger og infrastrukturer, der efterligner et amerikansk lokalsamfund. Blandt faciliteterne er:
- Boliger med fuldt udstyret IoT og forbrugerteknologi
- Hotel, dagligvarebutik og tankstation
- Hospital og domstolsbygning
- Energiforsyning og kritisk infrastruktur
- Vejnet med trafiklys og styringssystemer
Hver komponent er udstyret med operative systemer, som fungerer som i virkeligheden – men isoleret fra omverdenen, så simulerede angreb ikke kan forplante sig udenfor testmiljøet.
Siden åbningen i februar 2025 har mere end 1.400 deltagere gennemgået træning i faciliteterne, herunder FBI-ansatte samt partnere fra andre føderale og lokale myndigheder.
Fra teori til operative scenarier
Kinetic Cyber Range gør det muligt at simulere angreb på tværs af sektorer og teknologier – fra kompromittering af private enheder til angreb på kritisk infrastruktur. Et centralt element er evnen til at genskabe situationer, hvor cyberhændelser har direkte indflydelse på menneskers sikkerhed.
Et eksempel er ransomwareangreb mod hospitalssystemer, hvor nedbrud kan påvirke patientbehandling i realtid. Her trænes efterforskere ikke kun i teknisk analyse, men også i at træffe beslutninger under pres, hvor konsekvenserne er umiddelbart mærkbare.
Faciliteten understøtter dermed scenarier, hvor cyber- og fysisk beredskab overlapper – et område, der i stigende grad præger trusselsbilledet.
Datacenter som efterforskningsarena
En væsentlig del af træningsmiljøet er et dedikeret datacenter med over 200 fysiske servere, fordelt på forskellige platforme, herunder Windows og Linux. Opsætningen er bevidst designet til at afspejle realistiske virksomheds- og myndighedsmiljøer.
Formålet er at forberede efterforskere på de praktiske og fysiske vilkår, de møder under ransagninger, hændelseshåndtering og beslaglæggelser.
Digital forensics i spændingsfeltet
Kinetic Cyber Range anvendes også til træning i digital efterforskning, hvor myndigheder arbejder med at tilgå og analysere data på moderne enheder. Dette indebærer brug af specialiserede værktøjer, der kan omgå sikkerhedsmekanismer på krypterede enheder.
Disse metoder er kontroversielle, da de ofte baserer sig på udnyttelse af sårbarheder, som ikke nødvendigvis offentliggøres over for producenter som Apple og Google. Samtidig udgør de et centralt element i opklaringen af komplekse sager.
Baggrunden for initiativet er en markant stigning i cyberkriminalitet. FBI’s Internet Crime Report for 2025 registrerede tab på 20,9 milliarder dollars i USA – en stigning på 26 pct fra året før. Ransomware fremhæves som den mest vedvarende trussel mod kritisk infrastruktur.