Phineas Fisher — один из самых загадочных хакеров современности. За десять лет он взломал двух крупных производителей шпионского ПО, оставив после себя горы утекших данных и ни одного ареста. Его история — часть серии TechCrunch о крупнейших загадках кибербезопасности.
Кто такой Phineas Fisher?
Хакер, которого называют то анархистом, то киберпреступником, то хактивистом, впервые заявил о себе в августе 2014 года. Тогда он взломал Gamma Group — компанию, создавшую шпионское ПО FinFisher (отсюда и псевдоним). Утечка включала мобильное шпионское ПО, руководства и прайс-лист. Для публикации данных он использовал твиттер-аккаунт @GammaGroupPR. Ущерб был ограничен, но хакер опубликовал подробный отчёт, совмещённый с левым манифестом, и исчез.
Взлом Hacking Team и его последствия
Через год, в 2015-м, Phineas атаковал итальянскую Hacking Team — одного из пионеров рынка правительственного шпионского ПО, проложившего путь таким компаниям, как NSO Group. Злоумышленник похитил более 400 гигабайт данных: исходный код, десятки тысяч внутренних писем, контракты и списки клиентов. Утечка позволила журналистам раскрыть скандалы в Эквадоре, Мексике и Панаме. Спустя годы гендиректор Hacking Team Давид Винченцетти был вынужден продать компанию за один евро. Для многих бывших сотрудников взлом стал началом конца.
Другие цели хактивиста
Phineas также взломал профсоюз каталонской полиции Mossos d’Esquadra, опубликовав отчёт и 39-минутное обучающее видео. Затем — правящую партию турецкого президента Реджепа Тайипа Эрдогана, в знак солидарности с Рожавой — автономным регионом в Сирии. Последней известной жертвой стало отделение Cayman National Bank на острове Мэн (2016 год). Хакер признался, что годами взламывал несколько банков, чтобы заработать деньги и финансировать свои проекты. Он пожертвовал не менее $10 000 в биткоинах в пользу Рожавы.
«Хактивистская программа баг-баунти»
В 2019 году Phineas объявил о программе «Hacktivist Bug Bounty Program», призванной вознаграждать хактивистов, разоблачающих незаконную или неэтичную деятельность компаний. Банк подтвердил взлом, но заявил, что был «одним из многих». После этого аккаунты хакера в Twitter и Reddit были удалены.
Почему его не поймали?
FinFisher никогда не обращался в правоохранительные органы, а итальянское расследование взлома Hacking Team не дало никаких улик, указывающих на реальную личность Phineas. По данным TechCrunch, хакер жив и выходил на связь с журналистом в последние пару лет. О происхождении: Phineas упоминал испаноязычных анархистов, писал отчёт по Hacking Team на испанском, подписывался на левые латиноамериканские аккаунты. Сам он говорил, что его первый язык — не английский и не испанский, и что он живёт в испаноязычной стране. Однако хакер признавался, что «всё, что я говорю о своей личности, — наполовину троллинг». Существует версия, что персонаж мог передаваться между разными людьми, но доказательств этому нет.
Что это значит
История Phineas Fisher демонстрирует уязвимость даже крупных производителей шпионского ПО. Несмотря на масштабные утечки и разоблачения, хакер остаётся непойманным. Дело подчёркивает, насколько сложно атрибутировать атаки и привлечь хактивистов к ответственности, особенно когда мотивация сочетает идеологию и криминал.

Комментарии · 0
Войдите, чтобы участвовать в обсуждении.