در دنیای امنیت سایبری، نامهایی هستند که بیشتر از آنکه یک هویت باشند، به افسانه شباهت دارند. یکی از مشهورترین آنها Phineas Fisher است؛ هکتیویستی مرموز که با حمله به شرکتهای سازندهی جاسوسافزار، بهویژه FinFisher و Hacking Team، به یکی از بحثبرانگیزترین چهرههای تاریخ هک تبدیل شد.
گزارش TechCrunch بهتازگی بار دیگر این پرسش قدیمی را زنده کرده است:
فینیاس فیشر واقعاً چه کسی بود، و چرا با وجود این همه حملهی بزرگ، هرگز دستگیر نشد؟
هکری که به افسانه تبدیل شد
فینیاس فیشر در طول بیش از یک دهه، بهعنوان یکی از پرکارترین هکرهای علنی اما هرگز شناسایینشده شناخته میشود. او در مقایسه با گروههای مبهمی مثل Anonymous، ساختاری فردیتر و هدفمندتر داشت و حملاتش فقط برای جلب توجه نبود؛ بلکه مستقیماً شرکتهایی را هدف میگرفت که از فناوریهای نظارتی و جاسوسی سود میبردند.
در گزارش TechCrunch، او بهعنوان فردی توصیف شده که همزمان میتواند در نگاه برخی:
- هکتیویست
- آنارشیست
- مجرم سایبری
- یا حتی ویجیلانته
باشد.
اما آنچه او را متفاوت میکند، فقط نوع حملاتش نیست؛ بلکه ترکیبِ ناشناسماندن، ایدئولوژی سیاسی و ضربههای فنی بسیار دقیق است.
ماجرای FinFisher؛ نخستین ظهور فینیاس فیشر
فینیاس فیشر نخستینبار در اوت ۲۰۱۴ ظاهر شد؛ زمانی که اعلام کرد شرکت Gamma Group، سازندهی جاسوسافزار FinFisher را هک کرده است. او این حمله را از طریق یک حساب توییتر طعنهآمیز به نام @GammaGroupPR علنی کرد و دادههایی را منتشر ساخت که شامل موارد زیر بود:
- ابزارهای جاسوسی موبایل
- دفترچههای محصول
- فهرست قیمتها
- و اسناد داخلی
هرچند این حمله خسارت فنی مرگباری به شرکت نزد، اما از نظر نمادین بسیار مهم بود. فینیاس پس از آن یک post-mortem منتشر کرد که هم گزارش فنی بود و هم بیانیهای سیاسی با رنگوبوی چپگرایانه. بعد از آن هم ناپدید شد.
ضربهی اصلی: هک Hacking Team
یک سال بعد، فینیاس با حمله به Hacking Team برگشت؛ شرکتی ایتالیایی که از پیشگامان تبدیل «جاسوسافزار دولتی» به یک کسبوکار جهانی و قابلفروش بود.
اینبار حجم دادههایی که بیرون کشیده شد بسیار سنگینتر بود:
- بیش از ۴۰۰ گیگابایت اطلاعات
- کد منبع
- دهها هزار ایمیل داخلی
- قراردادهای محرمانه
- و فهرست مشتریان
این افشاگری فقط یک شرکت را بیآبرو نکرد؛ بلکه به افشای چندین رسوایی در کشورهایی مانند:
- اکوادور
- مکزیک
- پاناما
کمک کرد. سالها بعد، David Vincenzetti مدیرعامل Hacking Team ناچار شد شرکت خود را فقط به قیمت یک یورو بفروشد؛ اتفاقی که بسیاری آن را نتیجهی مستقیم حملهی فینیاس میدانند.
چرا Hacking Team اینقدر مهم بود؟
Hacking Team فقط یک شرکت هکشده نبود. این شرکت یکی از مهمترین بازیگران بازار spyware دولتی محسوب میشد و بهنوعی راه را برای شرکتهای معروفتری مانند NSO Group هموار کرد.
به همین دلیل، حملهی فینیاس صرفاً یک افشاگری نبود؛ بلکه حمله به یک مدل کسبوکار جهانی در نظارت دیجیتال بود.
حمله به پلیس کاتالونیا و دولت ترکیه
فینیاس بعداً سراغ اهداف دیگری هم رفت. او:
- اتحادیهی پلیس Mossos d’Esquadra در کاتالونیا را هک کرد
- و سپس به حزب حاکم ترکیه، در دورهی رجب طیب اردوغان، حمله نمود
این حملات با بیانیههای سیاسی همراه بودند و نشان میدادند که فینیاس فقط بهدنبال افشاگری فنی نیست، بلکه انگیزهی ایدئولوژیک هم دارد.
طبق گزارش TechCrunch، او این اقدامات را با همدلی با Rojava توضیح داده بود؛ منطقهای خودگردان با گرایش چپ در شمال و شرق سوریه.
آخرین ردپا: بانک Cayman National
آخرین قربانی شناختهشدهی فینیاس، شعبهای از Cayman National Bank در جزیرهی من بود.
نکتهی جالب اینجاست که این حمله، بر خلاف حملات قبلی، نشان میداد فینیاس فقط یک هکتیویست نیست. او بعدها در گفتوگویی گفته بود که:
«بهدنبال راههای غیرقانونی برای پول درآوردن میگردم تا وقت آزاد بخرم و آن را صرف کار مفید کنم.»
او همچنین ادعا کرده بود که درآمد اضافهاش را به دیگران میبخشد و حتی دستکم ۱۰ هزار دلار بیتکوین به Rojava اهدا کرده است.
برنامهی «Hacktivist Bug Bounty»
فینیاس سه سال بعد از حمله به بانک، آن را علنی کرد و از چیزی به نام Hacktivist Bug Bounty Program رونمایی نمود؛ برنامهای که قرار بود به هکتیویستهایی پاداش بدهد که فعالیتهای غیرقانونی یا غیراخلاقی شرکتها را افشا میکنند.
این اقدام هم از نظر مفهومی عجیب بود و هم از نظر امنیتی مهم؛ چون نشان میداد او میخواهد نوعی اقتصاد جایگزین برای افشاگری سایبری بسازد.
چرا هیچوقت دستگیر نشد؟
یکی از مهمترین بخشهای این پرونده همین است:
چطور کسی با چنین حملات بزرگی هیچوقت شناسایی نشد؟
TechCrunch میگوید:
- حسابهای توییتر و ردیت او حذف شدهاند
- FinFisher هرگز با پلیس تماس نگرفت
- تحقیقات ایتالیا دربارهی هک Hacking Team هم به هویت واقعی او نرسید
بهعبارت دیگر، با وجود حجم عظیم سرنخها، هیچ مدرک قطعی برای شناسایی او پیدا نشد.
آیا فینیاس فیشر یک نفر بود یا یک هویت ساختگی؟
این سؤال هنوز باز است. برخی گمانهزنیها میگویند شاید فینیاس یک persona ساختگی بوده باشد؛ حتی بعضی فرضیهها او را به یک دستگاه اطلاعاتی خارجی نسبت میدهند. اما شواهد مستقیمی برای این فرضیهها وجود ندارد.
TechCrunch مینویسد که فینیاس خودش چنین ادعاهایی را رد کرده است. در عین حال، او عمداً دربارهی هویتش مبهم حرف زده و گفته:
«هر چیزی که دربارهی هویتم بگویم، نصفش trolling است. من عادت دارم اطلاعات غلط بدهم.»
این جمله عملاً یکی از دلایل ماندگاری افسانهی او شده است.
سرنخهای زبانی و جغرافیایی
در گزارش TechCrunch آمده که فینیاس بهطور پراکنده از:
- آنارشیستهای اسپانیاییزبان
- حسابهای چپگرای آمریکای لاتین
- و زبان اسپانیایی در گزارشهایش
استفاده کرده، اما خودش گفته که زبان اولش نه انگلیسی است و نه اسپانیایی. او همچنین تأیید کرده که در یک کشور اسپانیاییزبان زندگی کرده است.
این سرنخها بیشتر از آنکه هویت واقعی او را لو بدهند، فقط ابهام را بیشتر کردهاند.
چرا فینیاس فیشر هنوز مهم است؟
فینیاس فیشر فقط یک هکر موفق نبود؛ او به نماد مقاومت علیه صنعت جاسوسافزار تبدیل شد. تأثیر او را میتوان در چند محور خلاصه کرد:
1) افشای بازار جاسوسافزار
او نشان داد شرکتهای خصوصی چگونه ابزارهای نظارتی را به دولتها میفروشند.
2) الهامبخش هکتیویسم سیاسی
حملات او ترکیبی از نفوذ فنی و پیام سیاسی بودند.
3) تغییر نگاه به امنیت سازمانی
پس از او، شرکتها بیشتر به امنیت ایمیل، کد منبع و دادههای داخلی حساس شدند.
4) ثبت یک اسطورهی ناشناس
فینیاس فیشر هنوز هم یکی از بزرگترین معماهای دنیای امنیت است.