۱۱ مرداد ۱۴۰۵ - ۰۸:۵۷
کد خبر: ۷۹۰۹۱

افسانه هکری که کابوس شرکت‌های جاسوس افزاری شد

افسانه هکری که کابوس شرکت‌های جاسوس افزاری شد
در تاریخ امنیت سایبری، نام‌های مرموز کم نیستند، اما کمتر کسی به اندازه فینیاس فیشر به یک افسانه زنده تبدیل شده است.

 به گزارش پایگاه خبری پایداری ملی، با گذشت بیش از یک دهه از مشهورترین حملات فینیاس فیشر (Phineas Fisher)، او همچنان شناخته شده‌ترین هکری است که با وجود عملیات‌های پرسر وصدا و افشای گسترده اسناد محرمانه، هرگز شناسایی یا بازداشت نشده است. آنچه او را از بسیاری از هکر‌های دیگر متمایز می‌کند، ترکیب سه عنصر است: توان فنی بالا، انگیزه سیاسی آشکار و تمایل غیرمعمول به آموزش دیگران.

 برخلاف بسیاری از مهاجمان که پس از نفوذ ناپدید می‌شوند، فینیاس معمولاً پس از هر حمله گزارش‌های فنی مفصلی منتشر می‌کرد که هم آموزش نفوذ بودند و هم بیانیه‌ای سیاسی. این مجموعه با عنوان HackBack! شناخته می‌شود و هنوز هم در میان فعالان امنیت سایبری و هکتیویست‌ها دست به دست می‌شود. برخی از این اسناد بعد‌ها توسط ویکی لیکس نیز بازنشر شدند.

 شرکتی که فقط یک یورو فروخته شد!

 فینیاس نخستین بار در سال ۲۰۱۴ با هک شرکت Gamma Group، سازنده جاسوس افزار FinFisher، خبرساز شد. او از طریق حسابی با نام طعنه آمیز @GammaGroupPR اسناد داخلی، راهنما‌های فنی و حتی فهرست قیمت محصولات این شرکت را منتشر کرد. هرچند FinFisher به فعالیت خود ادامه داد، اما این حمله نام فینیاس را وارد ادبیات امنیت سایبری کرد. نقطه عطف واقعی یک سال بعد رخ داد؛ زمانی که او به Hacking Team، شرکت ایتالیایی تولیدکننده جاسوس افزار‌های دولتی، نفوذ کرد و بیش از ۴۰۰ گیگابایت داده شامل کد منبع، ایمیل‌های داخلی، قرارداد‌های محرمانه و فهرست مشتریان را منتشر ساخت. این افشاگری‌ها به روزنامه نگاران امکان داد شبکه فروش جاسوس افزار به دولت‌های مختلف را آشکار کنند و رسوایی‌هایی در کشور‌هایی مانند مکزیک، اکوادور و پاناما را فاش سازند. سال‌ها بعد، مدیرعامل Hacking Team مجبور شد شرکت را تنها به قیمت یک یورو واگذار کند؛ اتفاقی که بسیاری از کارکنان سابق آن را آغاز سقوط این شرکت می‌دانند.

 یکی از جذاب‌ترین بخش‌های داستان، جزئیات فنی حمله به Hacking Team است. فینیاس بعد‌ها توضیح داد که برای نفوذ از یک آسیب پذیری روز صفر (Zero-Day) در تجهیزات SonicWall SSL VPN استفاده کرده بود؛ نقصی که تا زمان حمله ناشناخته بود و پس از افشای ماجرا توسط سازنده برطرف شد. همین موضوع باعث شد این عملیات به یکی از مشهورترین نمونه‌های استفاده موفق از یک Zero-Day علیه یک شرکت امنیت سایبری تبدیل شود.

 هکتیویست یا مجرم سایبری؟

 فینیاس خود را صرفاً یک هکر نمی‌دانست. او بار‌ها از مواضع آنارشیستی و ضدپلیسی دفاع کرده و برخی حملاتش را آشکارا با انگیزه سیاسی انجام داده است. حمله به اتحادیه پلیس کاتالونیا و انتشار یک ویدئوی آموزشی حدود ۴۰ دقیقه‌ای از روند نفوذ، نمونه‌ای از همین رویکرد بود. او همچنین حزب حاکم ترکیه را هدف قرار داد و انگیزه این حمله را حمایت از روژاوا، منطقه خودگردان شمال و شرق سوریه، عنوان کرد. بعد‌ها مشخص شد دست کم ۱۰ هزار دلار بیت کوین به پروژه‌های مرتبط با روژاوا اهدا کرده است. با این حال، خود فینیاس در مصاحبه‌ای اعتراف کرده بود که برای تأمین آزادی زمانی خود، به دنبال راه‌های غیرقانونی کسب درآمد رفته و سپس بخشی از درآمد اضافی را صرف فعالیت‌های سیاسی و اجتماعی کرده است. همین اظهارات باعث شده برخی او را هم زمان هکتیویست و مجرم سایبری بدانند.

 برنامه ۱۰۰ هزار دلاری برای هکر‌ها

شاید کمتر کسی بداند که فینیاس در سال ۲۰۱۹ برنامه‌ای با عنوان Hacktivist Bug Hunting Program راه اندازی کرد. او اعلام کرد تا سقف ۱۰۰ هزار دلار به هکر‌هایی که با افشای اسناد شرکت‌ها یا سازمان‌های متهم به فساد، نقض حقوق بشر یا فعالیت‌های غیراخلاقی اقدام کنند، پاداش پرداخت خواهد کرد. هدف اعلام شده این برنامه، ایجاد مدلی بود که در آن هکر‌ها بتوانند بدون همکاری با دولت ها، شرکت‌های امنیتی یا گروه‌های مجرمانه از مهارت خود درآمد کسب کنند. او سال بعد اعلام کرد نخستین جایزه ۱۰ هزار دلاری این برنامه را پرداخت کرده است. منبع

 معمایی که هنوز حل نشده است

 با وجود تحقیقات گسترده، هویت واقعی فینیاس همچنان ناشناخته است. پلیس ایتالیا در پرونده Hacking Team به نتیجه‌ای نرسید و حتی یکی از کارکنان سابق FinFisher گفته است شرکت هرگز حمله را به مجریان قانون گزارش نکرد. در طول سال ها، فرضیه‌های مختلفی مطرح شده است: از یک هکر منفرد با باور‌های آنارشیستی گرفته تا گروهی از افراد که از یک هویت مشترک استفاده می‌کنند، و حتی سناریوی دخالت سرویس‌های اطلاعاتی روسیه. اما تاکنون هیچ مدرک معتبری برای اثبات این ادعا‌ها ارائه نشده است.

 خود فینیاس یک بار به روزنامه نگاری که سال‌ها با او در تماس بود، گفت: هر چیزی که درباره هویتم می‌گویم، نیمی شوخی و نیمی اطلاعات غلط است. عادت دارم سرنخ‌های گمراه کننده بدهم؛ و همین جمله شاید بهترین توضیح برای ماندگارترین معمای دنیای هک باشد. تأثیر فینیاس تنها به رسانه‌ها محدود نماند. در سال ۲۰۲۰ پژوهشگرانی دانشگاهی تاکتیک‌ها و تکنیک‌های او را بر اساس چارچوب MITRE ATT&CK تحلیل کردند تا سازمان‌ها بتوانند بهتر در برابر حملات هکتیویستی دفاع کنند. اینکه عملیات‌های یک هکر ناشناس به موضوع مطالعه رسمی در چارچوب استاندارد‌های امنیتی جهان تبدیل شود، اتفاقی بسیار نادر است. منبع

 آخرین ردپا

 آخرین قربانی شناخته شده فینیاس، شعبه بانک Cayman National Bank در جزیره‌ای به نام Isle of Man بود، جایی در میانه انگلستان و ایرلند. او این حمله را سه سال مخفی نگه داشت و سپس درباره آن صحبت کرد. پس از آن، حساب هایش در X و Reddit حذف شدند و تقریباً هیچ ردپای آنلاینی از او باقی نماند. با این حال، روزنامه نگارانی که سال‌ها با او در ارتباط بوده‌اند می‌گویند فینیاس هنوز زنده است و گهگاه از طریق کانال‌های امن ارتباط برقرار می‌کند.

 درنهایت، شاید مهم‌ترین نکته درباره فینیاس فیشر این باشد که او صرفاً یک هکر موفق نبود؛ او نشان داد یک فرد ناشناس می‌تواند با ترکیب مهارت فنی، افشاگری هدفمند و روایت رسانه‌ای، شرکت‌هایی را که زمانی نماد قدرت صنعت جاسوس افزار بودند، به مرز فروپاشی برساند. همین است که نام فینیاس فیشر را از یک هکر فراری، به یکی از بزرگ‌ترین معما‌های تاریخ امنیت سایبری تبدیل کرده است.

گزارش خطا
ارسال نظرات
نام
ایمیل
نظر
captcha