Laman ‘Based Apparel’ Kash Patel Dilumpuhkan Selepas Digodam, Cuba Jangkiti Pelawat Dengan Perisian Pengintip
Laman jualan barangan berdasarkan Pengarah FBI Kash Patel, Based Apparel, ditutup pada Mei 2026 selepas laporan ia digodam untuk menyebarkan perisian pengintip melalui halaman pengesahan Cloudflare palsu. Isu ini mula dikesan oleh seorang pengguna X yang perasan aktiviti mencurigakan di laman tersebut; penyelidik ke...
Diterbitkan olehDisunting dengan GPT-5.5Imej dijana dengan GPT Image 2
Laman jualan barangan berdasarkan Pengarah FBI Kash Patel, Based Apparel, ditutup pada Mei 2026 selepas laporan ia digodam untuk menyebarkan perisian pengintip melalui halaman pengesahan Cloudflare palsu.
Isu ini mula dikesan oleh seorang pengguna X yang perasan aktiviti mencurigakan di laman tersebut; penyelidik keselamatan kemudian mengesahkan serangan menggunakan teknik kejuruteraan sosial untuk memasang perisian pe...
Insiden ini berlaku pada minggu yang sama Trump Mobile mengakui kebocoran data peribadi pelanggan dalam talian termasuk nama, emel, alamat, nombor telefon dan ID pesanan.
What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hackedThe Based Apparel merchandise site was taken offline after reports attackers hijacked it to distribute credential‑stealing malware.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hacked. Article summary: Based Apparel, the merchandise site linked to FBI Director Kash Patel, was taken offline after reports that attackers had hijacked it and were using it to try to infect visitors with credential-stealing malware. Reports . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors. ## A merchandise website tied to FBI Director Kash Patel was taken offline after hac" source context "Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors" Reference image 2: vis
openai.com
Laman jualan barangan Based Apparel, yang dikaitkan dengan Pengarah FBI Kash Patel, terpaksa ditutup pada Mei 2026 selepas laporan bahawa penggodam telah menceroboh masuk dan cuba menjangkiti pelawat dengan perisian pengintip yang mencuri kata laluan. Penyelidik keselamatan berkata penyerang menggunakan halaman pengesahan palsu yang memperdaya pengguna untuk menjalankan arahan berbahaya pada peranti mereka sendiri.
Laman Jualan Tiba-Tiba Padam
Laman dalam talian yang menjual barangan bertemakan Patel terpaksa ditutup selepas muncul laporan ia telah dirampas oleh penyerang yang menyebarkan perisian pengintip—sejenis perisian hasad yang direka untuk mencuri kata laluan, data penyemak imbas, dan bukti kelayakan lain daripada sistem yang dijangkiti.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Laman ‘Based Apparel’ Kash Patel Dilumpuhkan Selepas Digodam, Cuba Jangkiti Pelawat Dengan Perisian Pengintip"?
Laman jualan barangan berdasarkan Pengarah FBI Kash Patel, Based Apparel, ditutup pada Mei 2026 selepas laporan ia digodam untuk menyebarkan perisian pengintip melalui halaman pengesahan Cloudflare palsu.
What are the key points to validate first?
Laman jualan barangan berdasarkan Pengarah FBI Kash Patel, Based Apparel, ditutup pada Mei 2026 selepas laporan ia digodam untuk menyebarkan perisian pengintip melalui halaman pengesahan Cloudflare palsu. Isu ini mula dikesan oleh seorang pengguna X yang perasan aktiviti mencurigakan di laman tersebut; penyelidik keselamatan kemudian mengesahkan serangan menggunakan teknik kejuruteraan sosial untuk memasang perisian pe...
What should I do next in practice?
Insiden ini berlaku pada minggu yang sama Trump Mobile mengakui kebocoran data peribadi pelanggan dalam talian termasuk nama, emel, alamat, nombor telefon dan ID pesanan.
Menurut laporan, penutupan itu kelihatan sebagai langkah pengasingan sebaik sahaja penggodaman itu diketahui umum dan penyelidik mula menganalisis kelakuan laman tersebut.
Pelawat yang sampai ke laman web semasa serangan dilaporkan melihat halaman pengesahan yang mencurigakan dan bukannya halaman jualan biasa.
Amaran Pertama Datang Dari Pengguna X
Isu ini mula muncul di khalayak ramai apabila seorang pengguna X yang dikenali sebagai “Debbie” memuat naik bahawa laman tersebut mengandungi perisian hasad. Amaran itu cepat menarik perhatian penyelidik keselamatan dan wartawan, mendorong siasatan lanjut tentang apa yang berlaku di laman tersebut.
Penyelidik kemudian mengesahkan laman web itu berkelakuan tidak normal dan menyajikan kandungan yang konsisten dengan kempen penyebaran perisian hasad.
Perangkap Pengesahan Cloudflare Palsu
Analisis menunjukkan laman yang digodam itu memaparkan halaman pengesahan ala-Cloudflare palsu. Halaman ini biasanya melindungi laman web daripada bot, tetapi dalam kes ini halaman tersebut telah diubah untuk melancarkan serangan kejuruteraan sosial.
Halaman tersebut dilaporkan memberitahu pelawat bahawa alamat IP mereka telah ditandakan untuk “aktiviti web yang tidak biasa.” Untuk meneruskan, pengguna diarahkan untuk menyalin arahan dari halaman dan menampalnya ke dalam terminal komputer mereka.
Langkah itu adalah perangkap: melaksanakan arahan tersebut akan memasang perisian hasad pada peranti.
Taktik ini menyerupai teknik kejuruteraan sosial yang dikenali sebagai serangan ClickFix, di mana penyerang menyamarkan arahan berbahaya sebagai sebahagian daripada proses pengesahan rutin dan memujuk mangsa untuk menjalankannya secara manual.
Apa Itu Perisian Pengintip
Perisian hasad yang dilaporkan disebarkan melalui laman yang digodam adalah perisian pengintip. Program ini dibina untuk mengumpul maklumat sensitif secara senyap dari mesin yang dijangkiti, seperti:
bukti kelayakan log masuk dan kata laluan
kuki penyemak imbas
data autolengkap yang disimpan
kadangkala maklumat dompet mata wang kripto
Data yang dicuri biasanya dihantar kembali kepada penyerang untuk dieksploitasi atau dijual kemudian.
Masalah Keselamatan Berasingan Pada Minggu Yang Sama
Penggodaman Based Apparel berlaku pada minggu yang sama dengan satu lagi insiden keselamatan melibatkan perniagaan yang dikaitkan dengan Trump, walaupun kedua-dua kes itu tidak berkaitan.
Trump Mobile mengesahkan bahawa ia telah mendedahkan data pelanggan di internet terbuka, termasuk nama, alamat emel, alamat surat-menyurat, nombor telefon, dan ID pesanan. Syarikat itu berkata ia sedang menyiasat pendedahan tersebut dan tidak menemui bukti bahawa maklumat kewangan telah bocor.
Kedua-dua peristiwa ini menonjolkan jenis kegagalan keselamatan siber yang berbeza:
Based Apparel: kompromi laman web yang digunakan untuk menyebarkan perisian hasad secara aktif kepada pelawat.
Trump Mobile: pendedahan data di mana maklumat pelanggan boleh diakses dalam talian.
Kedua-dua insiden ini menimbulkan kebimbangan tentang amalan keselamatan di sekitar perkhidmatan berorientasikan pengguna yang berkaitan dengan tokoh politik berprofil tinggi.
Kenapa Laman Ditutup
Menutup laman adalah tindak balas biasa selepas kompromi web. Ia membolehkan pengendali:
menghentikan pelawat tambahan daripada terdedah kepada perisian hasad
menyiasat bagaimana penyerang mendapat akses
mengalih keluar kod berbahaya dan memulihkan laman dengan selamat
Sehingga laporan awal, kedai itu masih di luar talian semasa isu sedang ditangani.
Pengajaran Lebih Besar: Kejuruteraan Sosial Selalunya Pautan Paling Lemah
Apa yang menjadikan serangan ini ketara bukan sahaja penggodaman itu sendiri tetapi strategi kejuruteraan sosial yang digunakan untuk menjangkiti pelawat. Daripada mengeksploitasi kelemahan penyemak imbas secara senyap, penyerang cuba meyakinkan pengguna untuk menjalankan perisian hasad itu sendiri.
Pendekatan ini menjadi semakin biasa kerana ia memintas banyak pertahanan automatik—jika pengguna secara sukarela melaksanakan arahan, alat keselamatan mungkin menganggapnya sebagai aktiviti yang sah.
Insiden ini menggambarkan bagaimana walaupun gesaan yang kelihatan rutin, seperti skrin CAPTCHA atau pengesahan Cloudflare, boleh dimanipulasi dalam kempen pancingan data dan perisian hasad yang canggih.
techcrunch.comCustomers say Trump Mobile is leaking their personal information