几十年来,神秘黑客一直吸引着公众的想象力,但没有人像 Phineas Fisher 那样。在他们最著名的黑客攻击十年后,Phineas 仍然是未被抓获的最多产、最公开的黑客——这一事实肯定让间谍软件公司的 CEO 们夜不能寐。

作为我们关于史上最大网络安全谜团系列的一部分,我们将深入探讨 Phineas 这个谜团,这位黑客活动家入侵了有争议的间谍软件制造商 FinFisher 和 Hacking Team。后者是一家意大利初创公司,是最早将政府间谍软件转变为可行的全球业务的公司之一,为以色列的 NSO Group 等公司铺平了道路。Phineas 对 Hacking Team 的攻击最终导致这家初创公司多年后倒闭——其 CEO David Vincenzetti 被迫以 1 欧元出售公司。1 欧元。这比一杯像样的浓缩咖啡还便宜。

除了 Anonymous——一个由黑客活动家组成的模糊集合,以旨在吸引公众注意力而非产生实际影响的噱头黑客攻击而闻名——Phineas 可能是历史上最著名的黑客活动家。他们的故事由令人印象深刻的黑客攻击和无尽未解之谜组成。他们被称为无政府主义者、网络罪犯、黑客活动家和义务警员,这位黑客曾表示他们“为不同的冒险使用很多不同的名字”。

我们所知道的黑客攻击足以让 Phineas 成为传奇。“我想见见 Phineas Fisher,这样我就可以请他们吃一顿七道菜的米其林三星晚餐,听他们解释如何像翻袜子一样把 Hacking Team 翻个底朝天,”一位知名安全研究员曾在推特上写道。甚至还有一首关于他们的歌。

Phineas 首次出现于 2014 年 8 月,宣布他们入侵了 Gamma Group,即 FinFisher 间谍软件的制造商——因此得名。他们通过一个名为 @GammaGroupPR 的俏皮推特账户公开了这次黑客攻击,泄露了包括移动间谍软件、产品手册和价目表在内的被盗数据。损失有限;FinFisher 继续运营。Phineas 发布了一份事后分析,同时作为左派宣言,然后消失了。

一年后,他们卷土重来,入侵了 Hacking Team。他们几乎拿走了所有东西:超过 400 GB 的数据,包括源代码、数万封内部电子邮件、机密合同和客户名单。这次泄露使记者能够揭露厄瓜多尔、墨西哥和巴拿马的丑闻。对于一些前员工来说,Phineas 的黑客攻击是终结的开始。

Phineas 继续入侵加泰罗尼亚警察部队 Mossos d'Esquadra 的工会,发布了一份事后分析和一段 39 分钟的教程视频——这与他们宣称的反警察理念一致。他们的下一个受害者是土耳其独裁总统雷杰普·塔伊普·埃尔多安的执政党,这次黑客攻击是出于对罗贾瓦(叙利亚北部和东部的一个左翼自治区,土耳其正在与之作战)的声援。

Phineas 已知的最后一个受害者是位于马恩岛(英格兰和爱尔兰之间的一个自治岛屿)的开曼国家银行分行。这次黑客攻击暗示了 Phineas 的另一面。“我寻找非法赚钱的方式,以便腾出时间做有用的事情,”Phineas 在接受活动家 Freddy Martinez 采访时说。(Phineas 向罗贾瓦捐赠了至少 10,000 美元的比特币。)

Phineas 将 2016 年的黑客攻击保密了三年,然后宣布了“黑客活动家漏洞赏金计划”,这是一项奖励揭露公司非法和不道德行为的黑客活动家的计划。当开曼国家银行确认黑客攻击时,它声称自己“是众多被针对的银行之一”。Phineas 证实他们多年来一直在入侵多家银行。

那是他们最后一次公开露面。他们的推特和 Reddit 账户早已被删除,没有留下任何在线痕迹。据一位前公司员工称,FinFisher 从未联系过执法部门。意大利当局对 Hacking Team 黑客攻击的调查以未找到任何指向 Phineas 真实身份的证据而告终。我能说的是,