في عالم الأمن السيبراني ظهرت أسماء كثيرة ارتبطت بهجمات إلكترونية كبيرة، لكن اسم Phineas Fisher بقي من أكثر الأسماء غموضًا.
اشتهر هذا الاسم بعد اختراق شركة Hacking Team الإيطالية المتخصصة في تطوير وبيع أدوات المراقبة والاختراق للجهات الحكومية، وتسريب كمية ضخمة من بيانات الشركة في عام 2015.
وبعد ذلك بعام تقريبًا، ظهرت أخبار في إسبانيا تتحدث عن توقيف أشخاص يُشتبه في ارتباطهم بهجمات نُسبت إلى Phineas Fisher.
فهل كان Phineas Fisher بينهم فعلًا؟
الإجابة ليست بهذه البساطة.
من هو Phineas Fisher؟
Phineas Fisher هو اسم مستعار استخدمه شخص أو جهة غير معروفة الهوية، واشتهر في مجتمع الأمن السيبراني بعد مجموعة من الاختراقات وتسريبات البيانات.
ومن أبرز العمليات التي ارتبط بها الاسم اختراق شركة Gamma Group في عام 2014، ثم اختراق Hacking Team في عام 2015.
وقد قدم Phineas Fisher نفسه باعتباره ناشطًا إلكترونيًا ذا دوافع سياسية، بينما تصفه مصادر أخرى بعبارات مثل «هاكتيفيست» أو مجرم إلكتروني، بحسب السياق الذي تناقش فيه أنشطته. وتظل هويته الحقيقية غير معلنة.
ماذا كانت شركة Hacking Team؟
كانت Hacking Team شركة إيطالية تعمل في مجال أدوات المراقبة والاختراق الرقمي، وكانت تبيع تقنياتها لجهات حكومية وأمنية.
وفي يوليو/تموز 2015 تعرضت الشركة لاختراق واسع، أدى إلى تسريب كمية هائلة من البيانات الداخلية.
شملت التسريبات رسائل إلكترونية ووثائق وعقودًا وبيانات داخلية، إضافة إلى أجزاء من الشيفرات المصدرية المرتبطة بأدوات الشركة.
وقدرت التقارير حجم البيانات المسربة بأكثر من 400 غيغابايت.
كيف أصبح الاختراق قضية عالمية؟
لم يكن الأمر مجرد اختراق لموقع إلكتروني أو تسريب عدد محدود من الملفات.
فالمعلومات المسربة قدمت للصحفيين والباحثين صورة واسعة عن أعمال الشركة وعلاقاتها التجارية وأدواتها التقنية.
كما أتاحت الوثائق المسربة إجراء تحقيقات صحفية حول استخدام تقنيات المراقبة الرقمية من قبل جهات مختلفة.
ولهذا تحولت عملية الاختراق إلى واحدة من أشهر حوادث الأمن السيبراني في منتصف العقد الماضي.
من يقف وراء الاختراق؟
في البداية لم تكن هوية المهاجم معروفة.
لاحقًا ظهر شخص يستخدم اسم Phineas Fisher وتبنّى مسؤولية الاختراق.
كما نشر لاحقًا شرحًا لما حدث وبيانًا يشرح دوافعه، لكن هذا لم يكشف هويته الحقيقية بشكل موثوق.
ومنذ ذلك الحين أصبح السؤال الأساسي هو:
من هو Phineas Fisher في الحقيقة؟
ولا تزال الإجابة غير مؤكدة.
ماذا حدث في إسبانيا عام 2017؟
في يناير/كانون الثاني 2017، أعلنت السلطات الإسبانية عن توقيف أشخاص على خلفية تحقيق يتعلق بهجوم على نقابة الشرطة الكتالونية Sindicat de Mossos d'Esquadra.
وذكرت تقارير صحفية إسبانية أن الشرطة كانت تبحث في صلة المشتبه بهم بالهجوم الذي نُسب إلى Phineas Fisher.
وفي بعض التقارير وُصف أحد الأشخاص الموقوفين في مدينة سالامانكا بأنه المشتبه في كونه Phineas Fisher.
وهنا انتشر الخبر بسرعة في مواقع التقنية تحت عناوين من نوع:
«القبض على Phineas Fisher»
لكن القصة لم تنتهِ عند هذا الحد.
هل كان الشخص الموقوف هو Phineas Fisher فعلًا؟
هذه هي النقطة التي يجب الانتباه إليها.
لم يكن هناك إثبات علني حاسم بأن الشخص الذي أوقفته الشرطة هو صاحب الهوية الحقيقية وراء اسم Phineas Fisher.
بل ظهرت بعد عمليات التوقيف تقارير تفيد بأن شخصًا يستخدم وسيلة الاتصال المرتبطة بالاسم نفى أن يكون قد أُلقي القبض عليه.
وبالتالي فإن عبارة:
«إسبانيا ألقت القبض على Phineas Fisher»
كانت أقرب إلى وصف ادعاء الشرطة أو الاشتباه في ذلك الوقت، وليست حقيقة قضائية مثبتة حول الهوية.
لماذا كانت القضية معقدة؟
السبب الأساسي هو أن Phineas Fisher لم يكن يستخدم اسمه الحقيقي علنًا.
فقد استخدم هوية مستعارة، وتواصل عبر حسابات وأسماء مختلفة، ولم يقدم معلومات موثوقة تسمح للجمهور بالتأكد من شخصيته.
كما أن الشخص الذي يستخدم اسمًا مستعارًا على الإنترنت يستطيع أن يتعمد ترك معلومات مضللة حول هويته وموقعه.
ولهذا فإن الربط بين شخص موقوف وهوية رقمية معينة يحتاج إلى أدلة تتجاوز مجرد التشابه أو الاشتباه.
ماذا حدث بعد ذلك؟
استمرت قصة Phineas Fisher في جذب اهتمام الباحثين والصحفيين.
وتشير مصادر حديثة إلى أن التحقيقات المرتبطة بالاختراقات لم تؤدِّ إلى إثبات هوية Phineas Fisher بشكل نهائي.
وفي تقرير حديث نشرته TechCrunch في يوليو/تموز 2026، وُصف Phineas Fisher بأنه من أبرز القراصنة الذين لم يتم القبض عليهم، مع الإشارة إلى أن هويته الحقيقية لا تزال غير معروفة.
وهذا يعني أن عنوان المقال القديم الذي يقول ببساطة:
«القبض على الهاكر Phineas Fisher»
يحتاج إلى تصحيح إذا أردنا تقديم معلومات دقيقة للقارئ.
ماذا حدث لشركة Hacking Team بعد الاختراق؟
كان تسريب عام 2015 ضربة كبيرة للشركة.
فقد أصبحت كمية هائلة من المعلومات الداخلية متاحة للعامة، الأمر الذي سمح للصحفيين والباحثين بفحص أعمال الشركة وتقنياتها وعلاقاتها التجارية.
وبحسب تقرير TechCrunch المنشور عام 2026، كان اختراق Hacking Team نقطة مهمة في مسار الشركة، وارتبطت آثاره لاحقًا بتراجع الشركة وبيعها في نهاية المطاف.
وهكذا لم يكن تأثير الاختراق مجرد نشر ملفات على الإنترنت، بل أصبح قضية لها آثار تجارية وإعلامية واسعة.
لماذا كان اختراق Hacking Team مهمًا؟
تكمن أهمية القضية في أنها أظهرت مشكلة أساسية في عالم الأمن السيبراني:
حتى الشركات التي تبيع أدوات المراقبة والاختراق تحتاج إلى حماية أنظمتها بشكل قوي.
فالاختراق كشف معلومات داخلية عن شركة كان نشاطها نفسه مرتبطًا بالأمن والمراقبة الرقمية.
كما أن التسريب أتاح للباحثين والصحفيين الاطلاع على معلومات لم تكن متاحة للعامة من قبل.
ماذا نتعلم من هذه الحادثة؟
بعيدًا عن هوية المهاجم ودوافعه، تقدم القضية عددًا من الدروس المهمة في مجال الأمن السيبراني.
1. لا توجد شركة محصنة بالكامل
امتلاك خبرة في الأمن السيبراني لا يعني أن الشركة لا يمكن اختراقها.
الأمن عملية مستمرة تحتاج إلى تحديث واختبار ومراقبة.
2. البيانات الداخلية تحتاج إلى حماية
البريد الإلكتروني والوثائق والعقود والشيفرات المصدرية يمكن أن تكون ذات قيمة كبيرة للمهاجمين.
ولهذا يجب التعامل معها على أنها أصول حساسة.
3. الهوية الرقمية ليست دائمًا واضحة
اسم المستخدم أو الحساب الإلكتروني لا يكفي وحده لإثبات هوية شخص حقيقي.
وهذا درس مهم عند قراءة الأخبار المتعلقة بالهجمات الإلكترونية.
4. يجب التفريق بين الاشتباه والإثبات
عندما تقول الشرطة إنها تعتقد أن شخصًا ما هو صاحب هوية رقمية معينة، فهذا لا يعني بالضرورة أن الأمر أصبح حقيقة مثبتة قضائيًا.
وهذه النقطة كانت مهمة جدًا في قضية Phineas Fisher.
هل كان Phineas Fisher شخصًا واحدًا؟
هناك تكهنات مختلفة حول هذه النقطة.
فقد ظهرت فرضيات تقول إن الاسم قد يكون لشخص واحد، بينما طُرحت أيضًا احتمالات أخرى حول استخدام الاسم من أكثر من شخص.
لكن لا توجد أدلة عامة حاسمة تسمح بالجزم بهذه الفرضيات.
ولهذا من الأفضل التعامل مع Phineas Fisher باعتباره هوية مستعارة مرتبطة بمجموعة من الاختراقات، دون اختلاق اسم حقيقي أو هوية غير مثبتة.
لماذا ما زال الاسم مشهورًا؟
لأن مجموعة العمليات المرتبطة به كانت كبيرة ومثيرة للاهتمام من الناحية التقنية والإعلامية.
فقد ارتبط الاسم باختراق:
Gamma Group في 2014.
Hacking Team في 2015.
نقابة الشرطة الكتالونية في 2016.
وأهداف أخرى ظهرت في السنوات التالية.
كما ارتبط الاسم بحملات وتسريبات ذات طابع سياسي، وهو ما جعله معروفًا داخل مجتمع الهاكتيفيزم والأمن السيبراني.
أشهر عملية: اختراق Hacking Team
يبقى اختراق Hacking Team من أكثر العمليات التي ارتبطت باسم Phineas Fisher.
ففي يوليو 2015 ظهرت كمية ضخمة من البيانات المسربة من الشركة، ثم أعلن Phineas Fisher مسؤوليته عن العملية.
وبحسب التقارير، تضمنت البيانات أكثر من 400 غيغابايت من الملفات والمعلومات الداخلية.
وأصبحت الحادثة مثالًا بارزًا على حجم الضرر الذي يمكن أن ينتج عن اختراق واحد عندما يحصل المهاجم على وصول واسع إلى البنية الداخلية لشركة.
هل يمكن اعتبار Phineas Fisher هاكرًا أخلاقيًا؟
هذه مسألة تحتاج إلى التفريق بين الدوافع والقانون.
Phineas Fisher قدم عملياته على أنها نوع من النشاط السياسي والاحتجاج ضد صناعة المراقبة.
لكن اختراق الأنظمة وسرقة البيانات دون إذن يظل مختلفًا قانونيًا عن اختبار أمني مصرح به.
لذلك يمكن وصفه في المصادر بأنه hacktivist أو «ناشط إلكتروني»، لكن هذا الوصف لا يعني أن أفعاله كانت قانونية.
الهاكينج الأخلاقي مختلف
إذا كنت مهتمًا بالأمن السيبراني، فهناك طريقة قانونية لتعلم المهارات نفسها من حيث المبدأ.
يمكنك استخدام:
مختبرات أمنية.
أجهزة افتراضية.
مسابقات CTF.
منصات تدريب.
برامج Bug Bounty المصرح بها.
أنظمة تملكها أو لديك إذن صريح لاختبارها.
ولا ينبغي تجربة تقنيات الاختراق على أنظمة حقيقية دون تصريح.
الحقيقة حول «القبض على Phineas Fisher»
بعد مراجعة التقارير القديمة والمصادر الحديثة، الصورة أكثر دقة من العنوان الذي انتشر عام 2017.
نعم، اعتقلت السلطات الإسبانية أشخاصًا في إطار تحقيق مرتبط بهجوم نُسب إلى Phineas Fisher.
لكن لم يثبت أن الشخص الموقوف كان بالفعل Phineas Fisher.
بل ظهرت في ذلك الوقت تقارير تنقل نفيًا من شخص يستخدم وسيلة اتصال مرتبطة بالاسم.
وبحسب تقرير TechCrunch حديث في 2026، لا تزال هوية Phineas Fisher غير معروفة، ويُشار إليه باعتباره شخصًا لم يتم القبض عليه.
ولهذا فإن الصياغة الأكثر دقة للموضوع هي:
«هل ألقت إسبانيا القبض على Phineas Fisher؟ قصة المشتبه به في اختراق Hacking Team»
بدل تقديم الاعتقال كحقيقة مؤكدة.
الخلاصة
تظل قصة Phineas Fisher واحدة من أكثر القصص إثارة للجدل في تاريخ الأمن السيبراني الحديث.
فالشخص أو الهوية التي حملت هذا الاسم ارتبطت باختراق شركة Hacking Team وتسريب مئات الغيغابايت من بياناتها، إضافة إلى عمليات أخرى استهدفت شركات وجهات مختلفة.
وفي عام 2017 أعلنت السلطات الإسبانية توقيف أشخاص في تحقيق مرتبط بهجوم على نقابة الشرطة الكتالونية، وظهرت تقارير تربط أحد الموقوفين بهوية Phineas Fisher. لكن لم يثبت علنًا أن ذلك الشخص كان بالفعل صاحب هذه الهوية.
وبحسب المعلومات المتاحة حتى عام 2026، لا تزال الهوية الحقيقية لـPhineas Fisher غير مؤكدة.
وهذا ما يجعل القضية مثالًا واضحًا على الفرق بين الاشتباه، والادعاء، والإثبات في عالم الجرائم الإلكترونية.
ما رأيك في هذه القصة؟ وهل تعتقد أن الهوية الحقيقية لـPhineas Fisher ستُكشف يومًا ما؟ شاركنا رأيك في التعليقات.
