Strona z gadżetami Kash Patela wyłączona po ataku hakerskim. Próbowano zainfekować odwiedzających złośliwym oprogramowaniem
Sklep internetowy z gadżetami powiązany z dyrektorem FBI Kashem Patlem, Based Apparel, został wyłączony w maju 2026 roku po doniesieniach, że został przejęty w celu dystrybucji złośliwego oprogramowania kradnącego dan... Problem został po raz pierwszy zauważony przez użytkownika X, który zauważył podejrzane zachowan...
Opublikowane przezEdytowane za pomocą GPT-5.5Obrazy wygenerowane za pomocą GPT Image 2
Sklep internetowy z gadżetami powiązany z dyrektorem FBI Kashem Patlem, Based Apparel, został wyłączony w maju 2026 roku po doniesieniach, że został przejęty w celu dystrybucji złośliwego oprogramowania kradnącego dan...
Problem został po raz pierwszy zauważony przez użytkownika X, który zauważył podejrzane zachowanie na stronie; badacze bezpieczeństwa potwierdzili później, że atak wykorzystywał technikę inżynierii społecznej mającą n...
Incydent miał miejsce w tym samym tygodniu, w którym Trump Mobile potwierdził oddzielny wyciek danych, który ujawnił dane osobowe klientów w Internecie, w tym imiona, adresy e mail, adresy zamieszkania, numery telefon...
What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hackedThe Based Apparel merchandise site was taken offline after reports attackers hijacked it to distribute credential‑stealing malware.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hacked. Article summary: Based Apparel, the merchandise site linked to FBI Director Kash Patel, was taken offline after reports that attackers had hijacked it and were using it to try to infect visitors with credential-stealing malware. Reports . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors. ## A merchandise website tied to FBI Director Kash Patel was taken offline after hac" source context "Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors" Reference image 2: vis
openai.com
Strona internetowa z gadżetami Based Apparel, powiązana z dyrektorem FBI Kashem Patlem, została wyłączona w maju 2026 roku po doniesieniach, że hakerzy przejęli nad nią kontrolę i próbowali zainfekować odwiedzających złośliwym oprogramowaniem kradnącym dane logowania. Eksperci ds. bezpieczeństwa twierdzą, że atakujący wykorzystali zwodniczą stronę weryfikacyjną, która nakłaniała użytkowników do samodzielnego wykonania złośliwych poleceń na własnych urządzeniach.
Sklep z gadżetami nagle znika
Internetowy sklep sprzedający odzież powiązaną z Patlem został wyłączony po tym, jak pojawiły się doniesienia, że został przejęty przez atakujących dystrybuujących infostealera – rodzaj złośliwego oprogramowania zaprojektowanego do kradzieży haseł, danych przeglądarki i innych danych logowania z zainfekowanych systemów.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Strona z gadżetami Kash Patela wyłączona po ataku hakerskim. Próbowano zainfekować odwiedzających złośliwym oprogramowaniem"?
Sklep internetowy z gadżetami powiązany z dyrektorem FBI Kashem Patlem, Based Apparel, został wyłączony w maju 2026 roku po doniesieniach, że został przejęty w celu dystrybucji złośliwego oprogramowania kradnącego dan...
What are the key points to validate first?
Sklep internetowy z gadżetami powiązany z dyrektorem FBI Kashem Patlem, Based Apparel, został wyłączony w maju 2026 roku po doniesieniach, że został przejęty w celu dystrybucji złośliwego oprogramowania kradnącego dan... Problem został po raz pierwszy zauważony przez użytkownika X, który zauważył podejrzane zachowanie na stronie; badacze bezpieczeństwa potwierdzili później, że atak wykorzystywał technikę inżynierii społecznej mającą n...
What should I do next in practice?
Incydent miał miejsce w tym samym tygodniu, w którym Trump Mobile potwierdził oddzielny wyciek danych, który ujawnił dane osobowe klientów w Internecie, w tym imiona, adresy e mail, adresy zamieszkania, numery telefon...
Według doniesień, wyłączenie wydawało się być krokiem mającym na celu powstrzymanie rozprzestrzeniania się zagrożenia, gdy tylko kompromitacja stała się publiczna, a badacze zaczęli analizować zachowanie strony.
Odwiedzający, którzy trafili na stronę podczas ataku, zamiast normalnego sklepu widzieli podejrzaną stronę weryfikacyjną.
Pierwsze ostrzeżenie od użytkownika X
Problem po raz pierwszy ujawnił się publicznie, gdy użytkownik X znany jako „Debbie” opublikował informację, że strona wydaje się zawierać złośliwe oprogramowanie. Ostrzeżenie szybko przyciągnęło uwagę badaczy bezpieczeństwa i dziennikarzy, co skłoniło do dalszego dochodzenia w sprawie tego, co dzieje się na stronie.
Badacze wkrótce potwierdzili, że strona zachowywała się nienormalnie i wyświetlała treści zgodne z kampanią dystrybucji złośliwego oprogramowania.
Pułapka fałszywej weryfikacji Cloudflare
Analiza wykazała, że przejęta strona wyświetlała fałszywą stronę weryfikacyjną w stylu Cloudflare. Strony te zwykle chronią witryny przed botami, ale w tym przypadku strona została zmodyfikowana w celu przeprowadzenia ataku socjotechnicznego.
Strona podobno informowała odwiedzających, że ich adres IP został oznaczony jako wykonujący „nieregularną aktywność w sieci”. Aby kontynuować, użytkownicy byli instruowani, aby skopiować polecenie ze strony i wkleić je do terminala swojego komputera.
Ten krok był pułapką: wykonanie polecenia zainstalowało złośliwe oprogramowanie na urządzeniu.
Ta taktyka przypomina znaną technikę inżynierii społecznej, często nazywaną atakiem ClickFix, w ramach której atakujący maskują złośliwe polecenia jako część rutynowego procesu weryfikacji i nakłaniają ofiary do ręcznego ich uruchomienia.
Czym jest infostealer?
Złośliwe oprogramowanie dystrybuowane za pośrednictwem przejętej strony było infostealerem. Programy te są zaprojektowane do cichego gromadzenia wrażliwych informacji z zainfekowanych maszyn, takich jak:
dane logowania i hasła
pliki cookie przeglądarki
zapisane dane autouzupełniania
czasami informacje o portfelach kryptowalut
Skradzione dane są zazwyczaj przesyłane z powrotem do atakujących w celu późniejszego wykorzystania lub sprzedaży.
Oddzielny problem bezpieczeństwa w tym samym tygodniu
Atak na Based Apparel miał miejsce w tym samym tygodniu, co inny incydent bezpieczeństwa dotyczący firmy powiązanej z Trumpem, chociaż oba przypadki nie były ze sobą powiązane.
Trump Mobile potwierdził, że ujawnił dane klientów w otwartym internecie, w tym imiona, adresy e-mail, adresy zamieszkania, numery telefonów i identyfikatory zamówień. Firma oświadczyła, że bada sprawę i nie znalazła dowodów na wyciek danych finansowych.
Oba zdarzenia podkreślają różne rodzaje awarii bezpieczeństwa cybernetycznego:
Based Apparel: kompromitacja strony internetowej wykorzystana do aktywnego dystrybuowania złośliwego oprogramowania wśród odwiedzających.
Trump Mobile: wyciek danych, w którym dane klientów były dostępne online.
Oba incydenty wzbudziły jednak obawy dotyczące praktyk bezpieczeństwa w usługach konsumenckich powiązanych z prominentnymi postaciami politycznymi.
Dlaczego strona została wyłączona?
Wyłączenie strony jest powszechną reakcją po kompromitacji w sieci. Pozwala to operatorom na:
zatrzymanie narażania kolejnych odwiedzających na złośliwe oprogramowanie
zbadanie, w jaki sposób atakujący uzyskali dostęp
usunięcie złośliwego kodu i bezpieczne przywrócenie strony
Według wstępnych doniesień, sklep pozostawał wyłączony do czasu rozwiązania problemu.
Wnioski: Inżynieria społeczna jest często najsłabszym ogniwem
To, co uczyniło ten atak godnym uwagi, to nie tylko sam hack, ale strategia inżynierii społecznej zastosowana do zainfekowania odwiedzających. Zamiast po cichu wykorzystywać lukę w przeglądarce, atakujący próbowali przekonać użytkowników do samodzielnego uruchomienia złośliwego oprogramowania.
To podejście staje się coraz bardziej powszechne, ponieważ omija wiele zautomatyzowanych zabezpieczeń – jeśli użytkownik dobrowolnie uruchomi polecenie, narzędzia bezpieczeństwa mogą traktować je jako legalną aktywność.
Incydent ilustruje, jak nawet rutynowo wyglądające monity, takie jak CAPTCHA lub ekrany weryfikacyjne Cloudflare, mogą być manipulowane w wyrafinowanych kampaniach phishingowych i malware.
techcrunch.comCustomers say Trump Mobile is leaking their personal information