Giải mã Phineas Fisher: Hacker bí ẩn đánh sập Hacking Team và biến mất không dấu vết
Trong vài thập kỷ qua, một vài hacker bí ẩn đã thu hút sự chú ý của công chúng, nhưng không ai giống như Phineas Fisher. Một thập kỷ sau vụ tấn công nổi tiếng nhất của mình, Phineas, theo hầu hết các đánh giá, vẫn là hacker hoạt động năng nổ và công khai nhất chưa từng bị sa lưới.
Nằm trong loạt bài về những bí ẩn an ninh mạng lớn nhất mọi thời đại, chúng ta sẽ đi sâu tìm hiểu bức màn bí ẩn mang tên Phineas, một nhà hoạt động tin tặc (hacktivist) từng tấn công các nhà sản xuất phần mềm gián điệp gây tranh cãi là FinFisher và Hacking Team. Trong đó, Hacking Team, một công ty khởi nghiệp của Ý, là một trong những đơn vị tiên phong biến phần mềm gián điệp cấp chính phủ thành một mô hình kinh doanh toàn cầu sinh lời, trải đường cho các nhà sản xuất phần mềm gián điệp khác như NSO Group của Israel. Cuộc tấn công của Phineas nhằm vào Hacking Team cuối cùng đã dẫn đến sự sụp đổ của công ty khởi nghiệp này nhiều năm sau đó.
Họ đã đánh cắp dữ liệu bao gồm phần mềm gián điệp trên thiết bị di động, hướng dẫn sử dụng sản phẩm và bảng giá. Thiệt hại khá hạn chế và FinFisher vẫn tiếp tục hoạt động. Phineas đã xuất bản một bài phân tích sự cố kiêm luôn vai trò của một bản tuyên ngôn cánh tả, rồi biến mất.
Một năm sau, hacker này đã trở lại đầy chấn động khi tấn công Hacking Team, một nhà sản xuất phần mềm gián điệp khác. Họ gần như lấy đi mọi thứ: hơn 400 gigabyte dữ liệu bao gồm mã nguồn, hàng chục nghìn email nội bộ, các hợp đồng bảo mật và danh sách khách hàng. Vụ rò rỉ này đã giúp các nhà báo phanh phui hàng loạt vụ bê bối tại Ecuador, Mexico và Panama. Nhiều năm sau, Giám đốc điều hành của Hacking Team, David Vincenzetti, đã buộc phải bán công ty của mình với giá vỏn vẹn 1 euro. Đối với một số cựu nhân viên, cuộc tấn công của Phineas chính là khởi đầu cho sự kết thúc.
Phineas tiếp tục tấn công nghiệp đoàn của Mossos d’Esquadra, lực lượng cảnh sát Catalonia, đồng thời công bố một bản phân tích sự cố cùng một video hướng dẫn dài 39 phút hoàn toàn nhất quán với lý tưởng chống cảnh sát mà người này từng tuyên bố. Nạn nhân tiếp theo của họ là đảng cầm quyền của tổng thống độc tài Thổ Nhĩ Kỳ Recep Tayyip Erdoğan. Cuộc tấn công này được thúc đẩy bởi sự đoàn kết với Rojava, một khu tự trị cánh tả ở miền bắc và miền đông Syria đang có xung đột với Thổ Nhĩ Kỳ.
Nạn nhân cuối cùng được biết đến của Phineas là chi nhánh của Ngân hàng Quốc gia Cayman tại Đảo Man, một hòn đảo tự trị nằm giữa Anh và Ireland. Vụ tấn công đã hé lộ một khía cạnh khác của Phineas. "Tôi tìm kiếm những cách thức phi pháp để kiếm tiền nhằm giải phóng quỹ thời gian của mình, từ đó tôi có thể làm những việc hữu ích. Một khi đã tìm ra cách, tôi bắt đầu mở rộng quy mô, kiếm được nhiều tiền hơn mức mình cần và đem tặng phần dư thừa đó," Phineas chia sẻ trong một cuộc phỏng vấn với nhà hoạt động Freddy Martinez. (Phineas đã quyên góp ít nhất 10.000 USD dưới dạng Bitcoin cho Rojava).
Phineas đã giữ kín vụ tấn công này vốn xảy ra vào năm 2016 trong suốt ba năm sau đó trước khi công bố "Chương trình Tiền thưởng Lỗi cho Hacktivist", một sáng kiến nhằm khen thưởng những nhà hoạt động tin tặc vạch trần các hoạt động phi pháp và phi đạo đức của các công ty. Khi Ngân hàng Quốc gia Cayman xác nhận vụ việc, họ tuyên bố rằng mình "chỉ là một trong số nhiều ngân hàng bị nhắm mục tiêu." Phineas cũng xác nhận rằng họ đã tấn công nhiều ngân hàng trong suốt nhiều năm.
Đó cũng là lần xuất hiện công khai cuối cùng của họ. Các tài khoản Twitter và Reddit của người này đã bị xóa từ lâu, không để lại bất kỳ dấu vết trực tuyến nào. Theo một cựu nhân viên của công ty, FinFisher chưa bao giờ liên hệ với cơ quan thực thi pháp luật. Cuộc điều tra của chính quyền Ý về vụ tấn công Hacking Team cũng khép lại mà không tìm thấy bất kỳ bằng chứng nào chỉ ra danh tính thực sự của Phineas. Dựa trên quá trình tác nghiệp của riêng mình, tôi có thể khẳng định rằng Phineas vẫn đang sống khỏe mạnh họ đã liên lạc với tôi trong vài năm trở lại đây.
Vậy Phineas Fisher thực chất là ai? Nếu chỉ nhìn vào những gì người này tuyên bố, họ là một nhà hoạt động tin tặc mang lý tưởng vô chính phủ, nhưng đồng thời cũng là một tội phạm mạng. Liệu họ có thể là một vỏ bọc được ngụy tạo và điều khiển bởi một cơ quan tình báo ví dụ như Nga, quốc gia vốn có tiền sử tạo ra các hacktivist ảo để "đục nước béo cò" sau các cuộc tấn công mạng của chính mình? Phineas đã phủ nhận việc là điệp viên Nga, và cũng không rõ lý do gì khiến Moscow lại nhắm vào toàn bộ các mục tiêu mà Phineas đã chọn.
Nguồn gốc của người này cũng mờ mịt không kém. Phineas từng nhắc đến tên của những người theo chủ nghĩa vô chính phủ nói tiếng Tây Ban Nha, viết bài phân tích vụ Hacking Team bằng tiếng Tây Ban Nha và theo dõi nhiều tài khoản cánh tả ở Mỹ Latinh trên nền tảng Twitter. Họ tiết lộ với tôi rằng ngôn ngữ mẹ đẻ của mình không phải là tiếng Anh hay tiếng Tây Ban Nha, mặc dù họ thừa nhận đang sống ở một quốc gia nói tiếng Tây Ban Nha. Tất cả những thông tin này đều nên được tiếp nhận với sự dè dặt. "Mọi thứ tôi nói có chứa manh mối về danh tính của mình đều mang một nửa sự trêu đùa (trolling)," Phineas từng nói với tôi. "Tôi có thói quen tung tin giả."
Cũng có khả năng danh tính Phineas đã được luân chuyển từ năm 2014 đến 2019 và được sử dụng bởi nhiều cá nhân khác nhau. Nhưng không có bằng chứng nào cho thấy điều đó, và sau 10 năm trò chuyện, trực giác mách bảo tôi rằng Phineas thực sự là nhà hoạt động tin tặc đúng như những gì người này tự nhận.

Ảnh ASCII từ bản vi phạm của Đội Hacking Phineas sau khi không còn hoạt động. (Hình ảnh: TechCrunch).
