Кто такой Phineas Fisher: хакер, который унизил производителей шпионского ПО и не был пойман

Финеас Фишер (Phineas Fisher) в одиночку взломал сразу двух производителей правительственного шпионского ПО, британо-немецкую Gamma Group и итальянскую Hacking Team, слил из последней более 400 гигабайт внутренних данных и за десять лет так и не был пойман. Об этом 25 июля 2026 года напомнил журналист TechCrunch Лоренцо Франчески-Биккьераи в очередном материале серии о крупнейших загадках кибербезопасности. И вот деталь, ради которой стоит дочитать до конца: к финалу расследования всплывает версия, что идейный хактивист-одиночка мог быть вовсе не тем, за кого себя выдавал.
Псевдоним: игра слов. Первой жертвой хакера стал шпионский продукт FinFisher, отсюда и Phineas Fisher (иногда пишут Phineas Phisher, обыгрывая слово «фишинг»). По-русски прижилась транскрипция Финеас Фишер.
2014 год: как @GammaGroupPR унизил создателя FinFisher
В августе 2014-го в Twitter появился аккаунт с говорящим именем @GammaGroupPR. От лица «пресс-службы» компании хакер начал выкладывать её собственные секреты: мобильное шпионское ПО, руководства по продуктам и, что ударило больнее всего, прайс-лист. Gamma Group продавала правительствам инструменты слежки, а теперь весь мир видел, почём и кому.
Ущерб тогда вышел ограниченным: FinFisher продолжил работать. Но Финеас сделал то, что позже станет его визитной карточкой, опубликовал подробный «разбор полёта» (post-mortem), где по шагам описал, как именно взломал компанию, и вплёл в технический текст левый политический манифест. После этого исчез.
400 гигабайт, которые добили Hacking Team
Через год, в 2015-м, Финеас взломал Hacking Team, итальянский стартап, который одним из первых превратил правительственное шпионское ПО в жизнеспособный глобальный бизнес. Из компании утекло свыше 400 гигабайт: исходный код флагманского продукта Remote Control System (кодовые имена Galileo и Da Vinci), десятки тысяч внутренних писем, конфиденциальные контракты и списки клиентов.
Утечка дала журналистам материал на годы вперёд. По этим документам вскрыли скандалы в Эквадоре, Мексике и Панаме, стало видно, кто из правительств покупал слежку и против кого её применял. В переписке всплыли эксплойты нулевого дня (в том числе под Flash), которые после публикации подхватили другие злоумышленники. Италия временно отозвала у компании экспортную лицензию.

Для Hacking Team это стало началом конца. Спустя годы её основатель и гендиректор Дэвид Винченцетти (David Vincenzetti) был вынужден продать компанию, за один евро. Для части бывших сотрудников взлом Финеаса так и остался точкой, с которой всё посыпалось.
Политика прямо в коде
Финеас никогда не скрывал взглядов: анархистско-левых, антиполицейских, антигосударственных. И выбирал цели соответственно.
Он взломал профсоюз Mossos d'Esquadra: полиции Каталонии, и снова выложил не только данные, но и post-mortem, а вдобавок 39-минутное обучающее видео. Атаковал структуры правящей партии Эрдогана в Турции, из солидарности с Рожавой, левым автономным регионом на севере и востоке Сирии, против которого воевала Турция. Пожертвовал Рожаве не менее 10 000 долларов в биткоинах (по нынешнему курсу это порядка миллиона рублей).
Мотив он однажды объяснил активисту Фредди Мартинесу:
«Я ищу нелегальные способы заработка, чтобы освободить своё время и заниматься чем-то полезным. Когда я это понял, я начал масштабировать это, зарабатывать больше, чем мне нужно, а излишек, раздавать».
Ограбить банк, чтобы раздать биткоины
Последняя известная жертва: Cayman National Bank, его филиал на острове Мэн. Взлом произошёл в 2016 году, но банк держал это в тайне целых три года. Когда история всё же всплыла, Финеас анонсировал нечто в своём духе, «Hacktivist Bug Bounty Program», программу вознаграждений хактивистам за раскрытие незаконной и неэтичной деятельности компаний. То есть предложил платить другим за то, чем занимался сам.
Банк подтвердил взлом, оговорившись, что был «среди ряда атакованных банков». Сам Финеас признал: банки он взламывал годами.
Почему Phineas Fisher так и не был пойман
Причин несколько, и они прозаичнее, чем кажется. FinFisher, по словам бывшего сотрудника, вообще не обращался в полицию. Расследование итальянских властей по делу Hacking Team завершилось без единой зацепки о реальной личности хакера. Аккаунты в Twitter и Reddit давно удалены: цифрового следа почти не осталось.
При этом Финеас жив: по словам автора TechCrunch, он контактировал с журналистом в последние пару лет. О нём даже сложили песню, а один известный ИБ-исследователь писал, что мечтал бы угостить его ужином из семи блюд в ресторане с тремя звёздами Michelin и слушать, «как они вывернули Hacking Team наизнанку, будто спортивный носок».
И всё же главная загадка не техника, а личность. Одиночка-идеалист? Небольшой коллектив под одним ником? Или, как звучит в финале статьи, «фальшивый флаг», сконструированная спецслужбой персона, за которой стоит «российский след»? Сам Финеас эту версию отрицает. Именно неопределённость и держит интерес к нему уже второе десятилетие.
Где сейчас те, кого взломал Phineas Fisher
| Компания | Что было | Чем закончилось |
|---|---|---|
| Hacking Team | Слив 400+ ГБ в 2015-м | Продажа за 1 евро; в 2019-м вошла в структуру, ставшую Memento Labs |
| Gamma Group / FinFisher | Слив прайс-листа и ПО в 2014-м | Немецкая FinFisher GmbH прекратила деятельность на фоне расследования о нелегальном экспорте слежки |
| Cayman National Bank | Взлом филиала в 2016-м | Скрывал три года; данные и переписка утекли в сеть |
От Hacking Team до Pegasus: рынок слежки за нами
История Финеаса важна не сама по себе. Hacking Team проложила дорогу целой индустрии шпионского ПО, прежде всего израильской NSO Group, создателю Pegasus. Скандал Pegasus Project показал, что коммерческий шпионаж давно стал мейнстримом: правительства покупают готовые инструменты слежки, чтобы читать переписку журналистов, активистов и оппозиционеров.
И здесь важно быть честными. Шпионское ПО класса Pegasus это точечные, таргетированные атаки на конкретных людей, и обычный VPN сам по себе от них не защищает. VPN решает другие задачи: обход блокировок и приватность трафика, чтобы провайдер и посторонние не видели, что вы открываете, и чтобы заблокированные сайты работали. Если это ваша задача, подключить Sigma можно за пару минут.
Против точечной слежки работает другое: своевременные обновления системы, минимум лишних приложений, двухфакторная аутентификация и режим блокировки (Lockdown Mode) на смартфоне. А история Финеаса: про то, зачем вообще держать индустрию слежки под давлением: пока такие компании боятся публичного позора, у рядового пользователя чуть больше шансов остаться незамеченным.
Как вам действия Финеаса Фишера?
Частые вопросы о Phineas Fisher
Phineas Fisher это один человек?
Точно неизвестно. Версии расходятся: одиночка, небольшой коллектив под общим псевдонимом или персона, созданная спецслужбой. Личность так и не установлена.
Его действительно не поймали?
Да. Расследование по Hacking Team в Италии зашло в тупик, FinFisher в полицию не обращался, а цифровые следы хакер зачистил.
Защитит ли VPN от шпионского ПО вроде Pegasus?
Нет. Это таргетированные атаки на устройство, и VPN тут бессилен. VPN нужен для обхода блокировок и приватности трафика; против слежки помогают гигиена устройства и режим блокировки.
Источники
TechCrunch, портрет Phineas Fisher, хакера, взломавшего производителей шпионского ПО
А вы бы хотели знать, кто из ваших знакомых сервисов на самом деле продаёт данные государствам?
Ответить в комментариях



Пока нет комментариев. Будьте первым!