Хакер, который унизил создателей шпионского ПО и остался непойманным

финеас фишер хактивизм кибербезопасность шпионское по взлом анонимность techcrunch.com

Познакомьтесь с Финеасом Фишером — хактивистом, взломавшим FinFisher и Hacking Team и оставшимся непойманным. Узнайте, кто он на самом деле: анархист, киберпреступник или вымышленная личность?

В рамках нашей серии материалов о величайших загадках кибербезопасности всех времён мы погружаемся в тайну Финеаса — хактивиста, взломавшего скандальных производителей шпионского ПО FinFisher и Hacking Team. Последняя компания, итальянский стартап, была одной из первых, кто превратил правительственное шпионское ПО в жизнеспособный глобальный бизнес, проложив путь таким производителям spyware, как израильская NSO Group. Взлом Hacking Team, совершённый Финеасом, в конечном счёте привёл к краху стартапа спустя годы.

Помимо Anonymous — аморфного объединения хактивистов с неоднозначной репутацией, которые в основном устраивали показательные взломы ради привлечения внимания, а не реального воздействия, — Финеас, пожалуй, самый известный хактивист в истории. Его история состоит из впечатляющих взломов и бесконечных вопросов без ответов.

Кто такой Финеас Фишер?

Хакера называют по-разному: анархист, киберпреступник, хактивист, вигилант. Сам он говорил, что «использует много разных имён» для разных хакерских выходок.

Известные нам взломы были настолько масштабны, что превратили Финеаса в легенду среди хакеров. «Я бы хотел встретиться с Финеасом Фишером, чтобы купить ему семиблюдный ужин в ресторане с тремя звёздами Мишлен и послушать, как он объясняет, как вывернул Hacking Team наизнанку, словно носки из спортзала», — написал однажды в Twitter известный исследователь безопасности. О нём даже есть песня.

Финеас впервые появился в августе 2014 года, когда объявил, что взломал Gamma Group — создателей spyware FinFisher (отсюда и прозвище). Он обнародовал взлом через Twitter-аккаунт с ироничным названием @GammaGroupPR, опубликовав украденные данные, включая мобильное шпионское ПО, руководства по продуктам и прайс-лист. Ущерб был ограничен, и FinFisher продолжил работу. Финеас опубликовал post-mortem, который заодно стал левацким манифестом, а затем исчез.

Год спустя он вернулся с громким взломом Hacking Team — ещё одного производителя spyware. Он забрал практически всё: более 400 гигабайт данных, включая исходный код, десятки тысяч внутренних писем, конфиденциальные контракты и списки клиентов. Утечка позволила журналистам раскрыть скандалы в Эквадоре, Мексике и Панаме. Спустя годы генеральный директор Hacking Team Дэвид Винченцетти был вынужден продать свою компанию за один евро. Для некоторых бывших сотрудников взлом Финеаса стал началом конца.

Финеас продолжил взламывать профсоюз полиции Каталонии Mossos d’Esquadra, опубликовав post-mortem и 39-минутное обучающее видео — что соответствовало его заявленным антиполицейским идеалам. Следующей жертвой стала правящая партия авторитарного президента Турции Реджепа Тайипа Эрдогана — взлом, мотивированный солидарностью с Рожавой, левацким автономным регионом на севере и востоке Сирии, против которого воевала Турция.

Последней известной жертвой Финеаса стало отделение Cayman National Bank на острове Мэн — самоуправляемом острове между Англией и Ирландией. Этот взлом намекнул на другую сторону Финеаса. «Я ищу нелегальные способы зарабатывать деньги, чтобы освободить время и заняться чем-то полезным. Когда я это понял, я начал масштабировать процесс, зарабатывать больше, чем мне нужно, и отдавать излишки», — сказал Финеас в интервью активисту Фредди Мартинесу. (Финеас пожертвовал как минимум $10 000 в Bitcoin для Рожавы.)

Финеас держал этот взлом (произошедший в 2016 году) в тайне три года, прежде чем объявить о «Hacktivist Bug Bounty Program» — инициативе по вознаграждению хактивистов, разоблачающих незаконную и неэтичную деятельность компаний. Когда Cayman National Bank подтвердил взлом, он заявил, что «был в числе ряда банков, ставших целями». Финеас подтвердил, что взламывал несколько банков в течение многих лет.

Это было его последнее публичное появление. Его аккаунты в Twitter и Reddit давно удалены, не оставив онлайн-следа. FinFisher никогда не обращался в правоохранительные органы, по словам бывшего сотрудника компании. Расследование итальянских властей по взлому Hacking Team завершилось без обнаружения каких-либо доказательств, указывающих на реальную личность Финеаса. Что я могу сказать на основе собственных репортажей: Финеас жив и здоров — он выходил на связь со мной в последние пару лет.

Так кто же такой Финеас Фишер? Если принимать его заявления за чистую монету, он хактивист с анархистскими идеалами, но также и киберпреступник. Может ли он быть вымышленной личностью, управляемой разведывательным агентством — скажем, российским, у которого есть история создания вымышленных хактивистов, чтобы замутить воду после собственных взломов? Финеас отрицал, что является российским шпионом, и непонятно, зачем Москве было бы атаковать все цели, которые выбирал Финеас.

Его происхождение столь же туманно. Финеас упоминал испаноязычных анархистов, написал post-mortem по взлому Hacking Team на испанском языке и был подписан на многочисленные левацкие аккаунты из Латинской Америки в Twitter. Он сказал мне, что его родной язык — не английский и не испанский, хотя признавал, что живёт в испаноязычной стране. Всё это стоит воспринимать с долей скептицизма. «Всё, что я говорю и что содержит намёки на мою личность, — наполовину троллинг, — сказал мне однажды Финеас. — У меня привычка распространять дезинформацию».

Возможно также, что личность Финеаса передавалась между 2014 и 2019 годами и использовалась разными людьми. Но доказательств этому нет, и после 10 лет разговоров моя интуиция подсказывает, что Финеас действительно тот хактивист, за которого себя выдаёт.

Хакер, который унизил создателей шпионского ПО и остался непойманным
ASCII-арт из post-mortem Финеаса по взлому Hacking Team. (Изображение: TechCrunch) Image Credits: TechCrunch /

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: