در چند دهه گذشته، هکرهای مرموز زیادی توجه افکار عمومی را به خود جلب کردهاند، اما کمتر کسی به اندازه «فینیاس فیشر» شهرت پیدا کرده است. با گذشت حدود ۱۰ سال از معروفترین حمله سایبری او، فینیاس همچنان از نگاه بسیاری، شناختهشدهترین و فعالترین هکری است که با وجود فعالیتهای گسترده، هرگز شناسایی یا دستگیر نشده است.
در ادامه مجموعهای که به بزرگترین معماهای تاریخ امنیت سایبری میپردازد، این بار داستان فینیاس فیشر بررسی شده است؛ هکر فعالی که شرکتهای جنجالی تولیدکننده جاسوسافزار، از جمله FinFisher و Hacking Team را هدف حملات سایبری قرار داد.
شرکت ایتالیایی Hacking Team از نخستین شرکتهایی بود که فروش جاسوسافزار به دولتها را به یک کسبوکار جهانی و سودآور تبدیل کرد و راه را برای شرکتهایی مانند NSO Group در اسرائیل هموار ساخت. حمله سایبری فینیاس فیشر به Hacking Team در نهایت ضربه بزرگی به این شرکت وارد کرد و چند سال بعد به پایان فعالیت آن انجامید.
بهجز گروه Anonymous که مجموعهای غیرمتمرکز از هکتیویستها به شمار میرود و بسیاری از حملاتش بیشتر جنبه تبلیغاتی داشته تا تأثیر عملی، فینیاس فیشر را میتوان یکی از مشهورترین هکتیویستهای تاریخ دانست. داستان او ترکیبی از حملات سایبری چشمگیر و پرسشهای بیپاسخ فراوان است.
فینیاس فیشر که از او با عنوانهایی مانند آنارشیست، مجرم سایبری، هکتیویست و حتی عدالتخواه دیجیتال یاد شده، خود گفته است که برای فعالیتهای مختلفش از نامهای گوناگونی استفاده میکند.
حملات شناختهشده او آنقدر بزرگ و تأثیرگذار بودند که نامش را به یک افسانه در دنیای هکرها تبدیل کردند. یکی از پژوهشگران مطرح امنیت سایبری حتی در شبکههای اجتماعی نوشته بود که دوست دارد روزی فینیاس فیشر را ملاقات کند و در ازای یک شام مجلل، از او بشنود که چگونه توانست شرکت Hacking Team را بهطور کامل از درون متلاشی کند. شهرت او به حدی رسید که حتی دربارهاش آهنگ نیز ساخته شد.
فینیاس نخستین بار در اوت ۲۰۱۴ مطرح شد؛ زمانی که اعلام کرد شرکت Gamma Group، سازنده جاسوسافزار FinFisher را هک کرده است. او از طریق حسابی در شبکه اجتماعی ایکس با نام طنزآمیز @GammaGroupPR اطلاعات سرقتشده را منتشر کرد؛ اطلاعاتی که شامل جاسوسافزارهای موبایلی، راهنماهای فنی محصولات و فهرست قیمتها بود. با وجود این افشاگری، خسارت واردشده محدود بود و فعالیت FinFisher ادامه پیدا کرد. فینیاس پس از انتشار گزارشی از جزئیات حمله که در عین حال نوعی بیانیه سیاسی نیز محسوب میشد، ناپدید شد.
اما یک سال بعد با حملهای بسیار بزرگتر بازگشت. این بار هدف او شرکت Hacking Team بود. او تقریباً تمام اطلاعات شرکت را به دست آورد؛ بیش از ۴۰۰ گیگابایت داده شامل کدهای منبع نرمافزارها، دهها هزار ایمیل داخلی، قراردادهای محرمانه و فهرست مشتریان. انتشار این اطلاعات به روزنامهنگاران کمک کرد تا رسواییهای مختلفی را در کشورهایی مانند اکوادور، مکزیک و پاناما افشا کنند. چند سال بعد، دیوید وینچنزتی، مدیرعامل Hacking Team، مجبور شد شرکت خود را تنها با قیمت یک یورو واگذار کند. از نگاه بسیاری از کارکنان سابق، حمله فینیاس فیشر آغاز سقوط و پایان این شرکت بود.
فینیاس فیشر پس از آن، اتحادیه پلیس Mossos d'Esquadra در منطقه کاتالونیای اسپانیا را هک کرد و مطابق دیدگاههای ضدپلیسی خود، گزارشی از جزئیات حمله و یک ویدیوی آموزشی ۳۹ دقیقهای منتشر کرد. هدف بعدی او نیز حزب حاکم ترکیه به رهبری رجب طیب اردوغان بود. این حمله در حمایت از منطقه خودمختار روژاوا در شمال و شرق سوریه انجام شد؛ منطقهای با گرایشهای چپگرا که در آن زمان درگیر درگیری نظامی با ترکیه بود.
آخرین هدف شناختهشده فینیاس، شعبه بانک Cayman National Bank در جزیره من، واقع بین انگلستان و ایرلند، بود. این حمله جنبه دیگری از فعالیتهای او را آشکار کرد. فینیاس در گفتوگویی با فعال سیاسی فردی مارتینز گفته بود برای بهدست آوردن پول از روشهای غیرقانونی استفاده میکند تا زمان بیشتری برای انجام کارهایی که از نظرش مفید هستند داشته باشد. او همچنین گفته بود پس از تأمین نیازهای مالی خود، درآمد اضافی را به دیگران اهدا میکند. بر اساس گزارشها، فینیاس دستکم ۱۰ هزار دلار بیتکوین به روژاوا کمک مالی کرده است.
با وجود اینکه این حمله در سال ۲۰۱۶ انجام شده بود، فینیاس سه سال آن را مخفی نگه داشت و سپس همزمان با معرفی برنامهای به نام «Hacktivist Bug Bounty Program» آن را فاش کرد. این برنامه با هدف پاداش دادن به هکتیویستهایی ایجاد شد که فعالیتهای غیرقانونی یا غیراخلاقی شرکتها را افشا میکنند. پس از تأیید وقوع حمله از سوی بانک Cayman National، این بانک اعلام کرد تنها یکی از چندین بانکی بوده که هدف این حملات قرار گرفتهاند. فینیاس نیز تأیید کرد که طی چند سال، چندین بانک مختلف را هک کرده است.
این آخرین حضور عمومی فینیاس فیشر بود. حسابهای او در توییتر و ردیت مدتهاست حذف شدهاند و هیچ ردپای آنلاین مشخصی از او باقی نمانده است. به گفته یکی از کارکنان سابق شرکت FinFisher هرگز موضوع را به پلیس گزارش نکرد. همچنین تحقیقات پلیس ایتالیا درباره هک Hacking Team بدون یافتن مدرکی که بتواند هویت واقعی فینیاس را مشخص کند، پایان یافت. بر اساس گزارشهای مختلف، فینیاس همچنان زنده و فعال است.
اما فینیاس فیشر واقعاً چه کسی است؟ اگر ادعاهای خودش را بپذیریم، او یک هکتیویست با دیدگاههای آنارشیستی است که همزمان مرتکب جرایم سایبری نیز شده است. با این حال، این احتمال هم مطرح شده که شاید فینیاس تنها یک شخصیت ساختگی باشد که توسط یک سازمان اطلاعاتی، برای مثال روسیه، کنترل میشود؛ کشوری که سابقه ایجاد هویتهای جعلی برای هکتیویستها با هدف منحرف کردن افکار عمومی پس از حملات سایبری خود را دارد. فینیاس این ادعا را که جاسوس روسیه است رد کرده و مشخص نیست چرا مسکو باید همه اهداف انتخابشده توسط او را مورد حمله قرار دهد.
حتی درباره پیشینه و هویت واقعی او نیز ابهامهای زیادی وجود دارد. فینیاس بارها از آنارشیستهای اسپانیاییزبان نام برده، گزارش پس از حمله به Hacking Team را به زبان اسپانیایی نوشته و حسابهای زیادی از جریانهای چپگرای آمریکای لاتین را در توییتر دنبال کرده است. او به نویسنده گفته بود که زبان مادریاش نه انگلیسی است و نه اسپانیایی، اما تأیید کرده بود که در کشوری اسپانیاییزبان زندگی کرده است. با این حال، بسیاری از این اطلاعات باید با احتیاط بررسی شوند. فینیاس پیشتر گفته بود: «هر چیزی که درباره هویتم میگویم و سرنخی از من به دست میدهد، تا حدی برای شوخی و گمراه کردن است. عادت دارم اطلاعات نادرست منتشر کنم.»
همچنین این احتمال وجود دارد که هویت فینیاس فیشر بین سالهای ۲۰۱۴ تا ۲۰۱۹ میان افراد مختلف دستبهدست شده و چندین نفر از این نام استفاده کرده باشند. با این حال، هیچ مدرکی برای اثبات این نظریه وجود ندارد وپس از ۱۰ سال گفتوگو و بررسی فعالیتهای او معتقد هستم فینیاس واقعاً همان هکتیویستی است که خود را معرفی کرده است.
