Kash Patels tøjmærke udsat for hackerangreb – besøgende forsøgt smittet med malware
FBI direktør Kash Patels merchandise side 'Based Apparel' blev taget offline i maj 2026 efter rapporter om, at den var blevet kapret til at sprede malware, der stjæler adgangskoder, via en falsk Cloudflare verifikatio... Problemet blev først opdaget af en X bruger; sikkerhedsforskere bekræftede senere, at angrebet b...
Udgivet afRedigeret med GPT-5.5Billeder genereret med GPT Image 2
FBI direktør Kash Patels merchandise side 'Based Apparel' blev taget offline i maj 2026 efter rapporter om, at den var blevet kapret til at sprede malware, der stjæler adgangskoder, via en falsk Cloudflare verifikatio...
Problemet blev først opdaget af en X bruger; sikkerhedsforskere bekræftede senere, at angrebet brugte en social engineering teknik kaldet ClickFix til at installere en infostealer på besøgendes computere.
Samme uge bekræftede Trump Mobile et separat sikkerhedslæk, hvor kunders personlige oplysninger – herunder navne, e mails, adresser, telefonnumre og ordre ID'er – var blevet eksponeret på internettet.
What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hackedThe Based Apparel merchandise site was taken offline after reports attackers hijacked it to distribute credential‑stealing malware.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hacked. Article summary: Based Apparel, the merchandise site linked to FBI Director Kash Patel, was taken offline after reports that attackers had hijacked it and were using it to try to infect visitors with credential-stealing malware. Reports . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors. ## A merchandise website tied to FBI Director Kash Patel was taken offline after hac" source context "Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors" Reference image 2: vis
openai.com
Merchandise-hjemmesiden Based Apparel, der er knyttet til FBI-direktør Kash Patel, blev taget offline i maj 2026, efter at rapporter viste, at hackere havde kompromitteret siden og forsøgte at smitte besøgende med malware, der stjæler adgangskoder. Sikkerhedsforskere siger, at angriberne brugte en vildledende verifikationsside, der narrede brugere til at udføre ondsindede kommandoer på deres egne enheder.
En merchandise-side går pludselig ned
Onlinbutikken, der solgte tøj med tilknytning til Patel, gik offline, efter at rapporter viste, at den var blevet kapret af angribere, der distribuerede en infostealer – en type malware designet til at stjæle adgangskoder, browserdata og andre legitimationsoplysninger fra inficerede systemer.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Kash Patels tøjmærke udsat for hackerangreb – besøgende forsøgt smittet med malware"?
FBI direktør Kash Patels merchandise side 'Based Apparel' blev taget offline i maj 2026 efter rapporter om, at den var blevet kapret til at sprede malware, der stjæler adgangskoder, via en falsk Cloudflare verifikatio...
What are the key points to validate first?
FBI direktør Kash Patels merchandise side 'Based Apparel' blev taget offline i maj 2026 efter rapporter om, at den var blevet kapret til at sprede malware, der stjæler adgangskoder, via en falsk Cloudflare verifikatio... Problemet blev først opdaget af en X bruger; sikkerhedsforskere bekræftede senere, at angrebet brugte en social engineering teknik kaldet ClickFix til at installere en infostealer på besøgendes computere.
What should I do next in practice?
Samme uge bekræftede Trump Mobile et separat sikkerhedslæk, hvor kunders personlige oplysninger – herunder navne, e mails, adresser, telefonnumre og ordre ID'er – var blevet eksponeret på internettet.
Ifølge rapporterne så nedlukningen ud til at være et skridt for at begrænse skaden, da kompromitteringen blev offentlig kendt, og forskere begyndte at analysere sidens opførsel.
Besøgende, der nåede hjemmesiden under kompromitteringen, blev angiveligt mødt af en mistænkelig verifikationsside i stedet for den normale butiksfacade.
Første advarsel kom fra en X-bruger
Problemet kom først frem, da en X-bruger kendt som "Debbie" postede, at siden indeholdt malware. Advarslen tiltrak sig hurtigt opmærksomhed fra sikkerhedsforskere og journalister, hvilket førte til yderligere undersøgelser af, hvad der foregik på siden.
Forskere bekræftede hurtigt, at hjemmesiden opførte sig unormalt og serverede indhold, der var i overensstemmelse med en malware-distributionskampagne.
Den falske Cloudflare-verifikationsfælde
Analyse viste, at den kompromitterede side præsenterede en falsk Cloudflare-lignende verifikationsside. Disse sider beskytter normalt websteder mod bots, men i dette tilfælde var siden blevet ændret til at levere et social engineering-angreb.
Siden fortalte angiveligt besøgende, at deres IP-adresse var blevet markeret for "uregelmæssig webaktivitet." For at fortsætte blev brugerne instrueret i at kopiere en kommando fra siden og indsætte den i computerens terminal.
Det trin var fælden: at udføre kommandoen ville installere malware på enheden.
Denne taktik ligner en kendt social engineering-teknik, ofte kaldet et ClickFix-angreb, hvor angribere forklæder ondsindede kommandoer som en del af en rutinemæssig verifikationsproces og overtaler ofre til at køre dem manuelt.
Hvad en infostealer gør
Malwaren, der blev distribueret gennem den kompromitterede side, var en infostealer. Disse programmer er bygget til stille og roligt at indsamle følsomme oplysninger fra inficerede maskiner, såsom:
loginoplysninger og adgangskoder
browser-cookies
gemt autofill-data
nogle gange cryptocurrency-pungoplysninger
De stjålne data sendes typisk tilbage til angriberne til senere udnyttelse eller salg.
Et separat sikkerhedsproblem samme uge
Based Apparel-hacket dukkede op i samme uge som en anden sikkerhedshændelse, der involverede en Trump-relateret virksomhed, selvom de to sager var uafhængige.
Trump Mobile bekræftede, at de havde eksponeret kunders data på det åbne internet, herunder navne, e-mailadresser, postadresser, telefonnumre og ordre-ID'er. Virksomheden sagde, at de undersøgte eksponeringen og ikke fandt beviser for, at finansielle oplysninger var lækket.
De to begivenheder fremhæver forskellige typer af cybersikkerhedssvigt:
Based Apparel: et websteds-kompromittering brugt til aktivt at distribuere malware til besøgende.
Trump Mobile: en dataeksponering, hvor kundeoplysninger var tilgængelige online.
Begge hændelser rejste dog bekymringer om sikkerhedspraksis omkring forbrugerrettede tjenester forbundet med højtprofilerede politiske figurer.
Hvorfor siden blev taget offline
At tage en side offline er en almindelig reaktion efter et websteds-kompromittering. Det giver operatørerne mulighed for at:
forhindre yderligere besøgende i at blive udsat for malware
undersøge, hvordan angriberne fik adgang
fjerne ondsindet kode og genoprette siden sikkert
På rapporteringstidspunktet var butikken stadig offline, mens problemet blev løst.
Den større lærestreg: Social engineering er ofte det svageste led
Det, der gjorde angrebet bemærkelsesværdigt, var ikke kun selve hacket, men den social engineering-strategi, der blev brugt til at smitte besøgende. I stedet for stille og roligt at udnytte en browsersårbarhed forsøgte angriberne at overbevise brugerne om selv at køre malwaren.
Denne tilgang er blevet mere og mere almindelig, fordi den omgår mange automatiserede forsvar – hvis en bruger frivilligt udfører en kommando, kan sikkerhedsværktøjer behandle det som legitim aktivitet.
Hændelsen illustrerer, hvordan selv rutinemæssige prompter, såsom CAPTCHA eller Cloudflare-verifikationsskærme, kan manipuleres i sofistikerede phishing- og malware-kampagner.
techcrunch.comCustomers say Trump Mobile is leaking their personal information