Стартапы и SaaS27.07.2026, 13:453 мин чтенияNEWS

Хакер Файниас Фишер: взломщик шпионского ПО, которого так и не поймали

Загадочный хактивист взломал FinFisher и Hacking Team, а затем бесследно исчез

ASCII-арт из отчёта Phineas Fisher о взломе Hacking Team
КРАТКО

Что нужно знать

  • Phineas Fisher взломал двух производителей шпионского ПО — FinFisher (2014) и Hacking Team (2015).
  • Взлом Hacking Team привёл к утечке 400+ ГБ данных и последующему банкротству компании.
  • Хакер также атаковал полицию Каталонии, правящую партию Турции и банк на острове Мэн.
  • Несмотря на громкие взломы, личность Phineas Fisher так и не установлена.
ИсточникTechcrunch ↗

Phineas Fisher — один из самых загадочных хакеров современности. За десять лет он взломал двух крупных производителей шпионского ПО, оставив после себя горы утекших данных и ни одного ареста. Его история — часть серии TechCrunch о крупнейших загадках кибербезопасности.

Кто такой Phineas Fisher?

Хакер, которого называют то анархистом, то киберпреступником, то хактивистом, впервые заявил о себе в августе 2014 года. Тогда он взломал Gamma Group — компанию, создавшую шпионское ПО FinFisher (отсюда и псевдоним). Утечка включала мобильное шпионское ПО, руководства и прайс-лист. Для публикации данных он использовал твиттер-аккаунт @GammaGroupPR. Ущерб был ограничен, но хакер опубликовал подробный отчёт, совмещённый с левым манифестом, и исчез.

Взлом Hacking Team и его последствия

Через год, в 2015-м, Phineas атаковал итальянскую Hacking Team — одного из пионеров рынка правительственного шпионского ПО, проложившего путь таким компаниям, как NSO Group. Злоумышленник похитил более 400 гигабайт данных: исходный код, десятки тысяч внутренних писем, контракты и списки клиентов. Утечка позволила журналистам раскрыть скандалы в Эквадоре, Мексике и Панаме. Спустя годы гендиректор Hacking Team Давид Винченцетти был вынужден продать компанию за один евро. Для многих бывших сотрудников взлом стал началом конца.

Другие цели хактивиста

Phineas также взломал профсоюз каталонской полиции Mossos d’Esquadra, опубликовав отчёт и 39-минутное обучающее видео. Затем — правящую партию турецкого президента Реджепа Тайипа Эрдогана, в знак солидарности с Рожавой — автономным регионом в Сирии. Последней известной жертвой стало отделение Cayman National Bank на острове Мэн (2016 год). Хакер признался, что годами взламывал несколько банков, чтобы заработать деньги и финансировать свои проекты. Он пожертвовал не менее $10 000 в биткоинах в пользу Рожавы.

«Хактивистская программа баг-баунти»

В 2019 году Phineas объявил о программе «Hacktivist Bug Bounty Program», призванной вознаграждать хактивистов, разоблачающих незаконную или неэтичную деятельность компаний. Банк подтвердил взлом, но заявил, что был «одним из многих». После этого аккаунты хакера в Twitter и Reddit были удалены.

Почему его не поймали?

FinFisher никогда не обращался в правоохранительные органы, а итальянское расследование взлома Hacking Team не дало никаких улик, указывающих на реальную личность Phineas. По данным TechCrunch, хакер жив и выходил на связь с журналистом в последние пару лет. О происхождении: Phineas упоминал испаноязычных анархистов, писал отчёт по Hacking Team на испанском, подписывался на левые латиноамериканские аккаунты. Сам он говорил, что его первый язык — не английский и не испанский, и что он живёт в испаноязычной стране. Однако хакер признавался, что «всё, что я говорю о своей личности, — наполовину троллинг». Существует версия, что персонаж мог передаваться между разными людьми, но доказательств этому нет.

Что это значит

История Phineas Fisher демонстрирует уязвимость даже крупных производителей шпионского ПО. Несмотря на масштабные утечки и разоблачения, хакер остаётся непойманным. Дело подчёркивает, насколько сложно атрибутировать атаки и привлечь хактивистов к ответственности, особенно когда мотивация сочетает идеологию и криминал.

ВОПРОСЫ И ОТВЕТЫ

Коротко о главном

Кого взломал Phineas Fisher?

FinFisher (Gamma Group) в 2014 году, Hacking Team в 2015 году, профсоюз каталонской полиции, правящую партию Турции и Cayman National Bank на острове Мэн.

Каковы последствия взлома Hacking Team?

Утекли более 400 ГБ данных, включая исходный код и внутреннюю переписку. Журналисты раскрыли скандалы в нескольких странах. Гендиректор был вынужден продать компанию за один евро.

Пойман ли Phineas Fisher?

Нет. Финские правоохранители не обращались в полицию, а итальянское расследование не нашло доказательств, указывающих на реальную личность хакера.

Известно ли что-то о личности Phineas Fisher?

Хакер говорит, что его первый язык — не английский и не испанский, он живёт в испаноязычной стране. Но он признаётся, что даёт дезинформацию о себе.

Что такое «Hacktivist Bug Bounty Program»?

Программа, запущенная Phineas Fisher в 2019 году для вознаграждения хактивистов, разоблачающих незаконную деятельность компаний.

Как подготовлен материал

Черновик был создан с помощью AI по указанному первоисточнику и опубликован в формате ITBlogs. Факты следует сверять с оригинальной публикацией.

С
АВТОР

Сергей

Администратор проекта

DISCUSSION

Комментарии · 0

Войдите, чтобы участвовать в обсуждении.