Attacco hacker al sito di Kash Patel: 'Based Apparel' offline per un tentativo di furto di dati
Il sito di merchandising 'Based Apparel', legato al direttore dell'FBI Kash Patel, è stato disattivato a maggio 2026 dopo che gli hacker lo hanno compromesso per diffondere un malware in grado di rubare password e dat... L'allarme è partito da un utente di X, 'Debbie', che ha notato attività sospette sul sito.
Pubblicato daModificato con GPT-5.5Immagini generate con GPT Image 2
Il sito di merchandising 'Based Apparel', legato al direttore dell'FBI Kash Patel, è stato disattivato a maggio 2026 dopo che gli hacker lo hanno compromesso per diffondere un malware in grado di rubare password e dat...
L'allarme è partito da un utente di X, 'Debbie', che ha notato attività sospette sul sito.
Nella stessa settimana, Trump Mobile ha confermato una distinta falla di sicurezza che ha esposto online i dati personali dei clienti, inclusi nomi, email, indirizzi, numeri di telefono e codici d'ordine, sollevando i...
L'incidente dimostra come attacchi di 'social engineering', come la tecnica ClickFix che sfrutta finte pagine di verifica, stiano diventando sempre più comuni per aggirare le difese automatiche.
What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hackedThe Based Apparel merchandise site was taken offline after reports attackers hijacked it to distribute credential‑stealing malware.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hacked. Article summary: Based Apparel, the merchandise site linked to FBI Director Kash Patel, was taken offline after reports that attackers had hijacked it and were using it to try to infect visitors with credential-stealing malware. Reports . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors. ## A merchandise website tied to FBI Director Kash Patel was taken offline after hac" source context "Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors" Reference image 2: vis
openai.com
Il sito di merchandising Based Apparel, legato al direttore dell'FBI Kash Patel, è stato disattivato a maggio 2026 dopo che sono emerse notizie secondo cui gli hacker lo avevano compromesso, tentando di infettare i visitatori con un malware in grado di rubare credenziali. I ricercatori di sicurezza affermano che gli aggressori hanno utilizzato una pagina di verifica ingannevole che induceva gli utenti a eseguire comandi dannosi sui propri dispositivi.
Un sito di merchandising va improvvisamente offline
Il negozio online che vende abbigliamento legato a Patel è stato disattivato dopo che sono circolate notizie di un dirottamento da parte di aggressori che distribuivano un infostealer — un tipo di malware progettato per rubare password, dati del browser e altre credenziali dai sistemi infetti.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Attacco hacker al sito di Kash Patel: 'Based Apparel' offline per un tentativo di furto di dati"?
Il sito di merchandising 'Based Apparel', legato al direttore dell'FBI Kash Patel, è stato disattivato a maggio 2026 dopo che gli hacker lo hanno compromesso per diffondere un malware in grado di rubare password e dat...
What are the key points to validate first?
Il sito di merchandising 'Based Apparel', legato al direttore dell'FBI Kash Patel, è stato disattivato a maggio 2026 dopo che gli hacker lo hanno compromesso per diffondere un malware in grado di rubare password e dat... L'allarme è partito da un utente di X, 'Debbie', che ha notato attività sospette sul sito.
What should I do next in practice?
Nella stessa settimana, Trump Mobile ha confermato una distinta falla di sicurezza che ha esposto online i dati personali dei clienti, inclusi nomi, email, indirizzi, numeri di telefono e codici d'ordine, sollevando i...
Secondo le ricostruzioni, la disattivazione è apparsa come una misura di contenimento una volta che la compromissione è diventata pubblica e i ricercatori hanno iniziato ad analizzare il comportamento del sito.
Durante l'attacco, ai visitatori che raggiungevano il sito veniva mostrata una sospetta pagina di verifica al posto del normale negozio.
Il primo allarme da un utente di X
Il problema è emerso pubblicamente quando un utente di X, noto come 'Debbie', ha postato che il sito sembrava contenere malware. L'avvertimento ha rapidamente attirato l'attenzione di ricercatori di sicurezza e giornalisti, portando a ulteriori indagini su ciò che stava accadendo sul sito.
I ricercatori hanno presto confermato che il sito si comportava in modo anomalo e distribuiva contenuti coerenti con una campagna di diffusione di malware.
La trappola della falsa verifica Cloudflare
L'analisi ha mostrato che il sito compromesso presentava una falsa pagina di verifica in stile Cloudflare. Queste pagine di solito proteggono i siti web dai bot, ma in questo caso la pagina era stata modificata per mettere in atto un attacco di ingegneria sociale.
La pagina comunicava ai visitatori che il loro indirizzo IP era stato segnalato per 'attività web irregolare'. Per proseguire, agli utenti veniva chiesto di copiare un comando dalla pagina e incollarlo nel terminale del proprio computer.
Questo passaggio era la trappola: eseguire il comando avrebbe installato il malware sul dispositivo.
Questa tattica ricorda una nota tecnica di ingegneria sociale spesso chiamata attacco ClickFix, in cui gli aggressori mascherano comandi malevoli come parte di un processo di verifica di routine e convincono le vittime a eseguirli manualmente.
Cosa fa un Infostealer
Il malware diffuso attraverso il sito compromesso era un infostealer. Questi programmi sono progettati per raccogliere silenziosamente informazioni sensibili dai computer infetti, come:
credenziali di accesso e password
cookie del browser
dati di compilazione automatica salvati
a volte, informazioni sui portafogli di criptovalute
I dati rubati vengono in genere inviati agli aggressori per un successivo sfruttamento o vendita.
Un problema di sicurezza separato nella stessa settimana
L'attacco a Based Apparel è avvenuto nella stessa settimana di un altro incidente di sicurezza che ha coinvolto un'azienda legata a Trump, sebbene i due casi non siano correlati.
Trump Mobile ha confermato di aver esposto i dati dei clienti su Internet aperto, inclusi nomi, indirizzi email, indirizzi postali, numeri di telefono e identificatori di ordine. L'azienda ha dichiarato di star indagando sull'esposizione e di non aver trovato prove della fuga di informazioni finanziarie.
I due eventi evidenziano diversi tipi di fallimenti nella sicurezza informatica:
Based Apparel: una compromissione del sito web utilizzata per distribuire attivamente malware ai visitatori.
Trump Mobile: un'esposizione di dati in cui le informazioni dei clienti sono state rese accessibili online.
Entrambi gli incidenti hanno comunque sollevato preoccupazioni sulle pratiche di sicurezza dei servizi rivolti ai consumatori e legati a figure politiche di alto profilo.
Perché il sito è stato disattivato
Disattivare un sito è una risposta comune dopo una compromissione web. Consente agli operatori di:
impedire ad altri visitatori di essere esposti al malware
indagare su come gli aggressori hanno ottenuto l'accesso
rimuovere il codice malevolo e ripristinare il sito in sicurezza
Al momento delle prime notizie, il negozio rimaneva offline mentre si stava affrontando il problema.
La lezione più grande: l'ingegneria sociale è spesso l'anello più debole
Ciò che ha reso notevole l'attacco non è stato solo l'hack in sé, ma la strategia di ingegneria sociale utilizzata per infettare i visitatori. Invece di sfruttare silenziosamente una vulnerabilità del browser, gli aggressori hanno tentato di convincere gli utenti a eseguire il malware da soli.
Questo approccio è diventato sempre più comune perché aggira molte difese automatiche: se un utente esegue volontariamente un comando, gli strumenti di sicurezza potrebbero considerarlo attività legittima.
L'incidente illustra come anche i prompt più comuni, come le schermate di verifica CAPTCHA o Cloudflare, possano essere manipolati in campagne di phishing e malware sofisticate.
techcrunch.comCustomers say Trump Mobile is leaking their personal information