КИБЕРБЕЗОПАСНОСТЬ

Финеас Фишер: хактивист, который вскрыл рынок шпионского ПО

Более 400 ГБ писем, исходников и контрактов утекли после взлома Hacking Team. История Финеаса Фишера до сих пор остается загадкой.

✍️ Редакция iTech News | 26.07.2026 | ⏱ 3 мин | Источник: TechCrunch
🔑

Больше 400 ГБ исходного кода, писем, контрактов и клиентских списков утекли после взлома итальянской Hacking Team в июле 2015 года. За атакой стоял Финеас Фишер — хактивист, который за несколько лет ударил по двум заметным продавцам шпионского ПО и при этом так и не был раскрыт.

Для русскоязычной ИТ-аудитории это не просто история про неуловимого хакера. Это наглядный пример того, как один взлом может обнулить репутацию целой отрасли, если компания торгует инструментами слежки, а собственную защиту держит на уровне презентации для инвесторов.

От Gamma Group до Hacking Team

Публичная история Фишера началась в августе 2014 года со взлома Gamma Group, разработчика FinFisher. Это шпионское ПО продавали государственным структурам для слежки за устройствами. Атакующий использовал аккаунт @GammaGroupPR и выложил украденные материалы: шпионское ПО для мобильных устройств, руководства по продукту и прайс-листы.

Для рынка это был болезненный, но не смертельный удар: Gamma Group не исчезла сразу после скандала. Зато сам Фишер задал свой стиль с первой же атаки: после публикации архива он выпустил подробный разбор взлома, который одновременно объяснял технику атаки и политическую мотивацию.

Настоящую известность Фишер получил годом позже, когда целью стала Hacking Team — один из ранних коммерческих продавцов шпионского ПО для государственных клиентов. Из компании утекло более 400 ГБ данных: исходный код, тысячи внутренних писем, контракты и списки клиентов. После этой утечки журналисты и исследователи подробно разобрали, как Hacking Team работала с клиентами в том числе в Эквадоре, Мексике и Панаме.

Последствия оказались долгими. В 2019 году Hacking Team купили за один евро, а позже компанию переименовали в Memento Labs. Сам основатель Hacking Team Давид Винченцетти затем публично признал, что старая компания фактически закончилась именно после того взлома.

Последующие атаки и личность, которую так и не раскрыли

После Hacking Team Фишер не исчез. Среди известных целей был профсоюз каталонской полиции Sindicat de Mossos d'Esquadra, после чего хактивист опубликовал и разбор атаки, и 39-минутное видео с демонстрацией взлома. Позже под удар попала и правящая партия Турции, а мотивацией Фишер называл солидарность с Рожавой.

Еще один важный эпизод всплыл только в 2019 году. Тогда Фишер заявил, что еще в 2016 году взломал Cayman National Bank на острове Мэн, украл документы и деньги, а затем запустил программу Hacktivist Bug Hunting Program — по сути, фонд вознаграждений за политически мотивированные взломы. Сам банк позже подтвердил факт инцидента и заявил, что был лишь одной из нескольких финансовых организаций, по которым били те же злоумышленники.

Самый неудобный вопрос в этой истории за десять лет не изменился: кто такой Финеас Фишер. Один человек, группа под общим именем или ширма для чьей-то спецоперации? TechCrunch прямо упоминает и такую версию, потому что государства уже использовали фальшивых хактивистов как прикрытие. Но прямых доказательств против Фишера нет. Итальянское расследование по делу Hacking Team не привело следствие к конкретной личности, а сам хактивист много раз признавал, что сознательно подбрасывал ложные следы.

Почему это важно для рынка кибербезопасности

Главный вывод здесь не детективный, а вполне прикладной. История Финеаса Фишера показала, что рынок коммерческого шпионского ПО уязвим не только политически и репутационно, но и технически. Для разработчиков, служб ИБ и руководителей это простой урок: если компания продает инструменты взлома и слежки, к ее собственной защите будут относиться без скидок. И чем агрессивнее такой бизнес, тем громче будет падение после первой крупной утечки.

С тех пор индустрия стала осторожнее и юридически аккуратнее, но базовый риск никуда не делся: продавцы средств вторжения остаются такими же целями, как и их жертвы.

Источники: TechCrunch, Vice о взломе Hacking Team, Vice о банковской атаке и программе вознаграждений.

Поделиться: Telegram X LinkedIn