تم إيقاف موقع Based Apparel المرتبط بكاش باتيل في مايو 2026 بعد اكتشاف أنه مخترق ويستخدم لنشر برمجيات سرقة بيانات عبر صفحة تحقق مزيفة شبيهة بـCloudflare. بدأت القصة عندما لاحظ مستخدم على منصة X سلوكًا مريبًا في الموقع، ثم أكد باحث أمني لاحقًا أن الصفحة كانت جزءًا من هجوم هندسة اجتماعية لتثبيت infostealer.

Create a landscape editorial hero image for this Studio Global article: What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hacked. Article summary: Based Apparel, the merchandise site linked to FBI Director Kash Patel, was taken offline after reports that attackers had hijacked it and were using it to try to infect visitors with credential-stealing malware. Reports . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors. ## A merchandise website tied to FBI Director Kash Patel was taken offline after hac" source context "Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors" Reference image 2: vis
تعرض موقع Based Apparel، وهو متجر إلكتروني لبيع الملابس مرتبط بمدير مكتب التحقيقات الفيدرالي (FBI) كاش باتيل، للاختراق في مايو 2026، ما دفع إلى إيقافه مؤقتًا بعد اكتشاف أن المهاجمين حاولوا استخدامه لنشر برمجيات خبيثة تستهدف سرقة بيانات الزوار.
ووفق تقارير أمنية، استبدل المهاجمون الصفحة الأصلية للموقع بصفحة تحقق مزيفة تهدف إلى خداع المستخدمين وتشغيل أوامر ضارة على أجهزتهم.
أفادت تقارير تقنية أن الموقع تعرض لسيطرة قراصنة حاولوا استخدامه لتوزيع برمجية سرقة بيانات (Infostealer)، وهي نوع من البرامج الخبيثة المصممة لجمع كلمات المرور والبيانات الحساسة من أجهزة الضحايا.
بعد انتشار المعلومات عن الاختراق وبدء الباحثين الأمنيين تحليل ما يجري، تم إيقاف الموقع كخطوة احترازية لمنع تعرض مزيد من الزوار للخطر أثناء التحقيق في الحادث.
الزوار الذين دخلوا الموقع أثناء فترة الاختراق لم يشاهدوا المتجر المعتاد، بل ظهرت لهم صفحة تحقق مريبة بدلاً منه.
ظهر التحذير الأول علنًا عندما نشر مستخدم على منصة X يُعرف باسم "Debbie" أن الموقع يبدو أنه يحتوي على برمجيات خبيثة.
هذا التنبيه جذب انتباه الصحفيين والباحثين في مجال الأمن السيبراني، الذين بدأوا فحص الموقع وتحليل محتواه.
وبعد التحقيق، أكد باحث أمني أن الموقع كان يعرض محتوى يشير إلى حملة لنشر برمجيات سرقة بيانات.
التحليل أظهر أن الموقع المخترق كان يعرض صفحة تحقق مزيفة تقلّد صفحات Cloudflare التي تُستخدم عادةً لحماية المواقع من حركة المرور الآلية.
في الحالة الطبيعية، تظهر هذه الصفحات للتأكد من أن الزائر إنسان وليس برنامجًا آليًا. لكن في هذا الهجوم تم تعديل الصفحة لخداع المستخدمين.
الصفحة كانت تخبر الزائر أن عنوان IP الخاص به تم الإبلاغ عنه بسبب "نشاط ويب غير منتظم"، ثم تطلب منه نسخ أمر من الصفحة ولصقه في برنامج Terminal على جهازه للمتابعة.
وهنا تكمن الخدعة: تنفيذ هذا الأمر يؤدي في الواقع إلى تثبيت البرمجية الخبيثة على الجهاز.
هذا الأسلوب يُعرف باسم ClickFix، وهو أسلوب هندسة اجتماعية يخدع المستخدمين لتشغيل أوامر ضارة بأنفسهم بدل أن يستغل المهاجم ثغرة تقنية مباشرة.
البرمجية التي حاول المهاجمون نشرها تُصنَّف كـ Infostealer، وهي مصممة لجمع معلومات حساسة من أجهزة الضحايا مثل:
بعد جمع هذه البيانات، يتم إرسالها عادة إلى المهاجمين لاستغلالها أو بيعها في الأسواق غير القانونية.
وقعت حادثة موقع Based Apparel في الأسبوع نفسه الذي أكدت فيه خدمة الاتصالات Trump Mobile تعرض بيانات عملائها للظهور على الإنترنت.
وأقرت الشركة بأن البيانات المكشوفة شملت:
وقالت الشركة إنها تحقق في الحادث ولم تجد أدلة على تسريب معلومات مالية.
رغم وقوعهما في الفترة نفسها، فإن طبيعة الحادثتين مختلفة:
ومع ذلك، أثارت الحادثتان تساؤلات أوسع حول ممارسات الأمن السيبراني في الخدمات الرقمية المرتبطة بشخصيات سياسية بارزة.
ما يميز هذا الهجوم ليس الاختراق نفسه فقط، بل الطريقة النفسية المستخدمة لخداع المستخدمين.
بدلاً من استغلال ثغرة تقنية في المتصفح، حاول المهاجمون إقناع الزائر بتنفيذ الأمر الخبيث بنفسه. وهذا النوع من الهجمات أصبح شائعًا لأنه يتجاوز كثيرًا من أنظمة الحماية التقليدية.
لذلك ينصح خبراء الأمن بعدم تنفيذ أي أوامر يطلبها موقع ويب في موجه الأوامر أو برنامج Terminal — خصوصًا إذا جاءت ضمن صفحة تحقق أو اختبار أمني يبدو غير معتاد.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
تم إيقاف موقع Based Apparel المرتبط بكاش باتيل في مايو 2026 بعد اكتشاف أنه مخترق ويستخدم لنشر برمجيات سرقة بيانات عبر صفحة تحقق مزيفة شبيهة بـCloudflare.
تم إيقاف موقع Based Apparel المرتبط بكاش باتيل في مايو 2026 بعد اكتشاف أنه مخترق ويستخدم لنشر برمجيات سرقة بيانات عبر صفحة تحقق مزيفة شبيهة بـCloudflare. بدأت القصة عندما لاحظ مستخدم على منصة X سلوكًا مريبًا في الموقع، ثم أكد باحث أمني لاحقًا أن الصفحة كانت جزءًا من هجوم هندسة اجتماعية لتثبيت infostealer.
وقع الحادث في الأسبوع نفسه الذي أكدت فيه خدمة Trump Mobile تعرض بيانات عملائها الشخصية للظهور على الإنترنت، في حادثة أمنية منفصلة.