
Per pastaruosius kelis dešimtmečius keli paslaptingi įsilaužėliai pavergė visuomenės vaizduotę, tačiau nė vienas nepanašus į Phineas Fisher. Praėjus dešimtmečiui po garsiausio įsilaužimo, Phineas, daugeliu atvejų, tebėra produktyviausias ir viešiausias įsilaužėlis, kuris niekada nebuvo sučiuptas.
Kaip dalis mūsų serijos apie didžiausias visų laikų kibernetinio saugumo paslaptis, mes gilinamės į Phineaso mįslę, įsilaužėlius, kurie įsilaužė į prieštaringai vertinamus šnipinėjimo programų gamintojus „FinFisher“ ir „Hacking Team“. Pastarasis, Italijos startuolis, buvo vienas pirmųjų, pavertusių vyriausybines šnipinėjimo programas perspektyviu pasauliniu verslu, atvėręs kelią šnipinėjimo programų gamintojams, tokiems kaip Izraelio NSO grupė. „Phineas“ įsilaužimas prieš „Hacking Team“ galiausiai paskatino startuolio žlugimą po daugelio metų.
Be Anonymous, amorfinės hacktyvistas, turinčios nevienodą istoriją, daugiausia kaskadininkų įsilaužimų, skirtų pritraukti viešumą, o ne turėti realų poveikį, Phineas yra bene labiausiai žinomas hacktyvistas istorijoje. Jų istorija susideda iš įspūdingų įsilaužimų ir begalės neatsakytų klausimų.
Kas yra Phineas Fisher?
Įvairiais būdais vadinamas anarchistu, kibernetiniu nusikaltėliu, įsilaužėliu ir budinčiu asmeniu, įsilaužėlis teigė, kad „naudoja daug skirtingų pavadinimų“ įvairiems įsilaužimo pabėgimams.
Mums žinomi įsilaužimai buvo pakankamai dideli, kad paverstų Phineasą legenda tarp įsilaužėlių. „Norėčiau susitikti su Phineasu Fisheriu, kad galėčiau kur nors nupirkti jiems septynių patiekalų trijų Michelin žvaigždučių vakarienę ir pasiklausyti, kaip jie paaiškina, kaip jie išvertė „Hacking Team“ kaip sporto salės kojines“, – kartą socialiniame tinkle „Twitter“ rašė žinomas saugumo tyrinėtojas. Yra net daina apie juos.
„Phineas“ pirmą kartą pasirodė 2014 m. rugpjūtį, kai paskelbė, kad įsilaužė į „Gamma Group“, „FinFisher“ šnipinėjimo programų kūrėjus, iš kur kilo slapyvardis. Jie paskelbė apie įsilaužimą per „Twitter“ paskyrą, kurią įžūliai vadino @GammaGroupPRnutekėję pavogti duomenys, įskaitant mobiliąsias šnipinėjimo programas, produktų vadovus ir kainoraštį. Žala buvo ribota, o „FinFisher“ tęsėsi. Phineas paskelbė pomirtinį pranešimą, kuris tapo kairiuoju manifestu, tada išnyko.
Po metų jie grįžo su trenksmu ir įsilaužė į kitą šnipinėjimo programų gamintoją „Hacking Team“. Jie paėmė praktiškai viską: daugiau nei 400 gigabaitų, įskaitant šaltinio kodą, dešimtis tūkstančių vidinių el. laiškų, konfidencialias sutartis ir klientų sąrašus. Nutekėjimas leido žurnalistams atskleisti skandalus Ekvadore, Meksikoje ir Panamoje. Po daugelio metų „Hacking Team“ generalinis direktorius Davidas Vincenzetti buvo priverstas parduoti savo įmonę už vieną eurą. Kai kuriems buvusiems darbuotojams Phineas įsilaužimas buvo pabaigos pradžia.
Phineas įsilaužė į Mossos d'Esquadra sąjungą, kuri yra Katalonijos policijos pajėgos, paskelbdamas pomirtinį ir 39 minučių trukmės mokomąjį vaizdo įrašą, atitinkantį jų deklaruojamus antipolicijos idealus. Kita jų auka buvo valdančioji Turkijos autoritarinio prezidento Recepo Tayyipo Erdoğano partija – įsilaužimas, kurį paskatino solidarumas su Rojava – kairiuoju autonominiu regionu šiaurės ir rytų Sirijoje, prieš kurį Turkija kovojo.
Paskutinė žinoma Phineas auka buvo Kaimanų nacionalinio banko filialas Meno saloje, savarankiškoje saloje tarp Anglijos ir Airijos. Įsilaužimas užsiminė apie kitą Phineas pusę. „Ieškau nelegalių būdų užsidirbti pinigų, kad išlaisvinčiau savo laiką, kad galėčiau su juo nuveikti ką nors naudingo. Kai tai supratau, pradėjau tai didinti ir uždirbti daugiau pinigų, nei man reikia, ir atiduoti papildomus pinigus”, – sakė Phineas interviu aktyvistui Freddy Martinez. (Phineas paaukojo Rojavai mažiausiai 10 000 USD Bitcoin.)
Po trejų metų Phineasas tylėjo apie įsilaužimą, kuris įvyko 2016 m., prieš paskelbdamas „Hacktivist Bug Bounty“ programą – iniciatyvą, skirtą atlyginti įsilaužėliams, atskleidžiantiems neteisėtą ir neetišką įmonių veiklą. Kai Kaimanų nacionalinis bankas patvirtino įsilaužimą, jis teigė, kad jis „buvo tarp daugelio bankų, į kuriuos buvo nukreipta“. Phineas patvirtino, kad daugelį metų įsilaužė į kelis bankus.
Tai buvo paskutinis jų viešas pasirodymas. Jų „Twitter“ ir „Reddit“ paskyros jau seniai buvo ištrintos, nepaliekant jokių internetinių pėdsakų. Pasak buvusio įmonės darbuotojo, „FinFisher“ niekada nesikreipė į teisėsaugą. Italijos valdžios institucijų tyrimas dėl įsilaužimo į įsilaužimo komandą baigėsi neradus jokių įrodymų, rodančių tikrąją Phineaso tapatybę. Iš savo pranešimų galiu pasakyti, kad Phineas gyvas ir sveikas – jie su manimi bendravo per pastaruosius porą metų.
Taigi, kas yra Phineas Fisher? Vertinant jų teiginius nominaliąja verte, jie yra anarchistinių idealų hacktivistai, bet ir kibernetiniai nusikaltėliai. Ar tai gali būti išgalvota persona, kurią kontroliuoja šnipinėjimo agentūra – tarkime, Rusija, kuri išrado hacktivistas, kad po jos pačios įsilaužimų drumstų vandenis? Phineasas neigė esąs Rusijos šnipas, ir neaišku, kodėl Maskva sieks visų Phineaso pasirinktų taikinių.
Jų kilmė vienodai miglota. Phineas išleido ispanakalbių anarchistų vardus, ispanų kalba parašė „Hacking Team“ post mortem ir stebėjo daugybę Lotynų Amerikos kairiųjų paskyrų „Twitter“. Jie man pasakė, kad jų gimtoji kalba nėra nei anglų, nei ispanų, nors pripažino, kad gyvena ispaniškai kalbančioje šalyje. Visa tai verta vartoti su druska. „Viskas, ką sakau, turi įkalčių apie mano tapatybę, yra pusiau troliavimas“, – kartą man pasakė Phineas. „Aš įpratęs sakyti dezinformaciją“.
Taip pat gali būti, kad Phineas persona buvo perduota 2014–2019 m. ir ją naudojo skirtingi asmenys. Tačiau nėra to įrodymų, ir po 10 metų pokalbių mano nuojauta sako, kad Phineas tikrai yra tas hacktivistas, kuriuo jie teigia esąs.

Kai perkate per mūsų straipsniuose pateiktas nuorodas, galime uždirbti nedidelį komisinį atlyginimą. Tai neturi įtakos mūsų redakcinei nepriklausomybei.




