فینیاس فیشر (Phineas Fisher) یکی از مرموزترین چهرههای تاریخ امنیت سایبری است؛ هکری که با نفوذ به شرکتهای سازنده جاسوسافزار دولتی، صدها گیگابایت اسناد محرمانه را منتشر کرد، اما با وجود سالها تحقیقات پلیس و نهادهای امنیتی، هنوز هویت واقعی او فاش نشده است.
تازهترین گزارشها بار دیگر داستان این هکتیویست افسانهای را در مرکز توجه رسانههای فناوری جهان قرار دادهاند.
فینیاس فیشر کیست؟
# «Phineas Fisher» نام مستعار یک هکر یا گروهی از هکرهاست که از حدود سال ۲۰۱۴ با حمله به شرکتهای تولیدکننده ابزارهای جاسوسی شناخته شد.
برخلاف بسیاری از مجرمان سایبری که با هدف کسب درآمد فعالیت میکنند، فینیاس فیشر خود را یک Hacktivist (هکتیویست) معرفی میکند؛ فردی که از هک برای اهداف سیاسی، اجتماعی و افشای اطلاعات استفاده میکند.
حملهای که دنیا را شوکه کرد
# اولین حمله مشهور فینیاس فیشر در سال ۲۰۱۴ علیه شرکت Gamma Group، سازنده جاسوسافزار FinFisher انجام شد.
در این حمله، اطلاعاتی از جمله:
- کدهای نرمافزار
- اسناد فنی
- فهرست قیمت محصولات
- فایلهای داخلی شرکت
در اینترنت منتشر شد؛ اسنادی که نشان میداد محصولات این شرکت در اختیار دولتها و سازمانهای مختلف قرار گرفته است.
بزرگترین عملیات علیه Hacking Team
# شهرت واقعی فینیاس فیشر یک سال بعد و با هک شرکت ایتالیایی Hacking Team رقم خورد.
در این عملیات بیش از ۴۰۰ گیگابایت اطلاعات محرمانه منتشر شد که شامل موارد زیر بود:
- سورسکد نرمافزارها
- هزاران ایمیل داخلی
- قراردادهای محرمانه
- فهرست مشتریان
- اسناد مالی
انتشار این اطلاعات باعث افشای همکاری این شرکت با دولتهای مختلف و ایجاد جنجالهای گسترده در حوزه نظارت سایبری شد. بسیاری از تحلیلگران معتقدند این افشاگریها نقش مهمی در سقوط تجاری Hacking Team داشت.
چرا هیچوقت دستگیر نشد؟
# با وجود تحقیقات گسترده پلیس ایتالیا و سایر نهادهای امنیتی، تاکنون هیچ مدرک قطعی درباره هویت فینیاس فیشر پیدا نشده است.
کارشناسان معتقدند او برای ناشناس ماندن از روشهایی مانند:
- شبکه Tor
- زنجیرهای از VPNها و پراکسیها
- سرورهای اجارهای
- ارزهای دیجیتال
- حذف کامل ردپای دیجیتال
استفاده کرده است. همین موضوع باعث شده یکی از موفقترین هکرهای ناشناس جهان باقی بماند.
آیا فینیاس فیشر یک نفر است؟
# این سؤال هنوز پاسخ قطعی ندارد.برخی کارشناسان معتقدند او یک هکر مستقل است. برخی دیگر احتمال میدهند چندین نفر با یک نام فعالیت کرده باشند یا حتی این شخصیت پوششی برای یک گروه سازمانیافته باشد.
با این حال تاکنون هیچ مدرکی برای اثبات این فرضیهها منتشر نشده است.
فینیاس فیشر بعدها حملاتی را علیه:
- اتحادیه پلیس کاتالونیا
- حزب حاکم ترکیه
- بانک Cayman National
نیز بر عهده گرفت.
او همچنین برنامهای با عنوان Hacktivist Bug Bounty راهاندازی کرد تا هکرهایی را که فعالیتهای غیرقانونی یا غیراخلاقی شرکتها را افشا میکنند، تشویق مالی کند.
جدول مهمترین حملات فینیاس فیشر
# | سال | هدف حمله | نتیجه |
|---|
| ۲۰۱۴ | Gamma Group (FinFisher) | انتشار اسناد و فایلهای جاسوسافزار |
| ۲۰۱۵ | Hacking Team | افشای بیش از ۴۰۰ گیگابایت اطلاعات محرمانه |
| ۲۰۱۶ | اتحادیه پلیس کاتالونیا | انتشار اسناد داخلی و آموزش فنی حمله |
| ۲۰۱۶ | حزب حاکم ترکیه | انتشار اسناد سیاسی |
| ۲۰۱۹ | Cayman National Bank | افشای اطلاعات مالی و آغاز برنامه Hacktivist Bug Bounty |
چرا داستان او هنوز خبرساز است؟
# کارشناسان امنیت سایبری معتقدند فینیاس فیشر نماد تقابل میان حریم خصوصی، نظارت دولتی و آزادی اطلاعات است.
در حالی که برخی او را یک مجرم سایبری میدانند، گروهی دیگر از او بهعنوان افشاگر فعالیتهای شرکتهای تولیدکننده ابزارهای جاسوسی یاد میکنند.
با گذشت بیش از یک دهه از مشهورترین حملاتش، هویت واقعی او همچنان یکی از بزرگترین رازهای دنیای امنیت سایبری باقی مانده است.