Situs ‘Based Apparel’ Terkait Kash Patel Dimatikan Setelah Peretasan yang Menyebarkan Malware
Situs merchandise Based Apparel yang terkait dengan Direktur FBI Kash Patel dimatikan pada Mei 2026 setelah dilaporkan diretas dan digunakan untuk menyebarkan malware pencuri kredensial. Serangan memanfaatkan halaman verifikasi Cloudflare palsu yang meminta pengunjung menyalin dan menjalankan perintah berbahaya di k...
Diterbitkan olehDiedit dengan GPT-5.5Gambar dibuat dengan GPT Image 2
Situs merchandise Based Apparel yang terkait dengan Direktur FBI Kash Patel dimatikan pada Mei 2026 setelah dilaporkan diretas dan digunakan untuk menyebarkan malware pencuri kredensial.
Serangan memanfaatkan halaman verifikasi Cloudflare palsu yang meminta pengunjung menyalin dan menjalankan perintah berbahaya di komputer mereka—teknik rekayasa sosial yang dikenal sebagai ClickFix.
Kasus ini muncul pada minggu yang sama ketika Trump Mobile mengonfirmasi paparan data pelanggan secara online, termasuk nama, email, alamat, nomor telepon, dan ID pesanan.
What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hackedThe Based Apparel merchandise site was taken offline after reports attackers hijacked it to distribute credential‑stealing malware.
AI Perintah
Create a landscape editorial hero image for this Studio Global article: What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hacked. Article summary: Based Apparel, the merchandise site linked to FBI Director Kash Patel, was taken offline after reports that attackers had hijacked it and were using it to try to infect visitors with credential-stealing malware. Reports . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors. ## A merchandise website tied to FBI Director Kash Patel was taken offline after hac" source context "Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors" Reference image 2: vis
openai.com
Situs merchandise Based Apparel, yang terkait dengan Direktur FBI Kash Patel, dimatikan pada Mei 2026 setelah laporan bahwa peretas telah mengambil alih situs tersebut dan mencoba menginfeksi pengunjung dengan malware pencuri kredensial. Peneliti keamanan menemukan bahwa pengunjung diarahkan ke halaman verifikasi palsu yang dirancang untuk menipu mereka agar menjalankan perintah berbahaya di perangkat mereka sendiri.
Situs Tiba‑tiba Offline
Toko online tersebut dilaporkan dimatikan setelah muncul bukti bahwa situsnya telah dikompromikan dan digunakan untuk menyebarkan infostealer—jenis malware yang dirancang untuk mencuri kata sandi, data browser, dan kredensial login dari komputer korban.
Studio Global AI
Lanjutkan penelitian Anda
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Apa jawaban singkat untuk "Situs ‘Based Apparel’ Terkait Kash Patel Dimatikan Setelah Peretasan yang Menyebarkan Malware"?
Situs merchandise Based Apparel yang terkait dengan Direktur FBI Kash Patel dimatikan pada Mei 2026 setelah dilaporkan diretas dan digunakan untuk menyebarkan malware pencuri kredensial.
Apa poin penting yang harus divalidasi terlebih dahulu?
Situs merchandise Based Apparel yang terkait dengan Direktur FBI Kash Patel dimatikan pada Mei 2026 setelah dilaporkan diretas dan digunakan untuk menyebarkan malware pencuri kredensial. Serangan memanfaatkan halaman verifikasi Cloudflare palsu yang meminta pengunjung menyalin dan menjalankan perintah berbahaya di komputer mereka—teknik rekayasa sosial yang dikenal sebagai ClickFix.
Apa yang harus saya lakukan selanjutnya dalam latihan?
Kasus ini muncul pada minggu yang sama ketika Trump Mobile mengonfirmasi paparan data pelanggan secara online, termasuk nama, email, alamat, nomor telepon, dan ID pesanan.
Penutupan situs kemungkinan merupakan langkah penahanan setelah masalah ini diketahui publik dan peneliti keamanan mulai menganalisis aktivitas mencurigakan pada situs tersebut.
Selama periode kompromi, sebagian pengunjung tidak melihat halaman toko seperti biasa, melainkan halaman verifikasi yang mencurigakan.
Awalnya Ditemukan oleh Pengguna X
Masalah ini pertama kali mencuat ketika seorang pengguna X yang menggunakan nama “Debbie” menulis bahwa situs tersebut tampaknya mengandung malware. Unggahan itu menarik perhatian jurnalis teknologi dan peneliti keamanan siber yang kemudian menyelidiki lebih lanjut.
Analisis lanjutan menunjukkan bahwa situs tersebut memang menampilkan konten yang konsisten dengan kampanye distribusi malware.
Jebakan Verifikasi Cloudflare Palsu
Penelitian menunjukkan bahwa situs yang diretas menampilkan halaman verifikasi palsu bergaya Cloudflare. Biasanya, halaman seperti ini digunakan oleh situs web untuk memfilter bot atau lalu lintas mencurigakan. Dalam kasus ini, tampilannya dimanipulasi untuk menjalankan serangan rekayasa sosial.
Halaman tersebut memberi tahu pengunjung bahwa alamat IP mereka ditandai karena “aktivitas web tidak biasa.” Untuk melanjutkan, pengguna diminta menyalin sebuah perintah dari halaman dan menempelkannya ke terminal komputer mereka.
Di situlah jebakannya: menjalankan perintah tersebut akan mengunduh dan memasang malware ke perangkat korban.
Teknik ini dikenal sebagai serangan ClickFix, yaitu metode rekayasa sosial yang menyamar sebagai proses verifikasi biasa dan mendorong pengguna menjalankan perintah berbahaya secara manual.
Apa Itu Infostealer?
Malware yang diduga disebarkan melalui situs ini termasuk kategori infostealer. Program semacam ini dirancang untuk diam‑diam mengumpulkan data sensitif dari perangkat korban, seperti:
kredensial login dan kata sandi
cookie browser
data autofill yang tersimpan
terkadang informasi dompet kripto
Data yang dicuri biasanya dikirim kembali ke pelaku untuk dimanfaatkan atau dijual di pasar gelap.
Insiden Keamanan Lain pada Minggu yang Sama
Peretasan Based Apparel terjadi pada minggu yang sama dengan insiden keamanan terpisah yang melibatkan Trump Mobile, meskipun keduanya tidak terkait langsung.
Trump Mobile mengonfirmasi bahwa data pelanggan mereka sempat terekspos di internet terbuka, termasuk nama, alamat email, alamat rumah, nomor telepon, dan pengenal pesanan. Perusahaan menyatakan sedang menyelidiki kasus tersebut dan tidak menemukan bukti bahwa informasi finansial bocor.
Dua peristiwa ini menunjukkan jenis masalah keamanan siber yang berbeda:
Based Apparel: situs diretas dan digunakan secara aktif untuk menyebarkan malware kepada pengunjung.
Trump Mobile: paparan data pelanggan yang dapat diakses secara publik secara online.
Meski berbeda, kedua kejadian tersebut memicu kekhawatiran mengenai praktik keamanan pada layanan konsumen yang terkait dengan tokoh politik berprofil tinggi.
Mengapa Situsnya Dimatikan?
Mematikan situs web sementara merupakan langkah umum setelah terjadi kompromi keamanan. Tujuannya antara lain:
menghentikan penyebaran malware ke pengunjung baru
menyelidiki bagaimana penyerang mendapatkan akses
membersihkan kode berbahaya sebelum situs dipulihkan
Pada saat laporan awal muncul, situs toko tersebut masih dalam kondisi offline sementara penyelidikan berlangsung.
Pelajaran Penting: Rekayasa Sosial Semakin Umum
Hal yang menonjol dari insiden ini bukan hanya peretasannya, tetapi juga strategi rekayasa sosial yang digunakan. Alih‑alih mengeksploitasi celah teknis di browser, penyerang mencoba membuat korban menjalankan malware secara sukarela.
Metode seperti ini semakin populer karena sering kali dapat melewati perlindungan otomatis—ketika pengguna sendiri menjalankan perintah berbahaya, sistem keamanan bisa menganggapnya sebagai aktivitas normal.
Kasus ini menunjukkan bahwa bahkan halaman yang tampak rutin seperti CAPTCHA atau verifikasi Cloudflare pun dapat dimanipulasi dalam kampanye phishing dan malware yang semakin canggih.
techcrunch.comCustomers say Trump Mobile is leaking their personal information