Почему сайт Based Apparel Кэша Пателя внезапно ушёл в офлайн после хакерской атаки
Сайт мерча Based Apparel, связанный с директором ФБР Кэшем Пателем, был отключён в мае 2026 года после сообщений о взломе и распространении вредоносного ПО через поддельную страницу проверки Cloudflare. Проблему впервые заметил пользователь X под ником Debbie; позже специалисты по безопасности подтвердили, что сайт...
ОпубликовалОтредактировано с помощью GPT-5.5Изображения созданы с помощью GPT Image 2
Сайт мерча Based Apparel, связанный с директором ФБР Кэшем Пателем, был отключён в мае 2026 года после сообщений о взломе и распространении вредоносного ПО через поддельную страницу проверки Cloudflare.
Проблему впервые заметил пользователь X под ником Debbie; позже специалисты по безопасности подтвердили, что сайт распространял инфостилер — вредоносную программу для кражи паролей и других данных.
Инцидент произошёл на той же неделе, когда Trump Mobile признала утечку персональных данных клиентов, включая имена, электронные адреса, номера телефонов и адреса доставки.
What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hackedThe Based Apparel merchandise site was taken offline after reports attackers hijacked it to distribute credential‑stealing malware.
Промпт ИИ
Create a landscape editorial hero image for this Studio Global article: What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hacked. Article summary: Based Apparel, the merchandise site linked to FBI Director Kash Patel, was taken offline after reports that attackers had hijacked it and were using it to try to infect visitors with credential-stealing malware. Reports . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors. ## A merchandise website tied to FBI Director Kash Patel was taken offline after hac" source context "Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors" Reference image 2: vis
openai.com
Интернет‑магазин Based Apparel, связанный с директором ФБР Кэшем Пателем, оказался временно отключён в мае 2026 года после сообщений о том, что сайт был взломан и использовался для распространения вредоносного программного обеспечения. По данным исследователей безопасности, злоумышленники внедрили на сайт обманную страницу проверки, которая пыталась заставить посетителей самостоятельно запустить вредоносный код.
Сайт мерча внезапно перестал работать
Онлайн‑магазин, где продавалась одежда и сувениры, связанные с Пателем, был отключён после того, как появились сообщения о компрометации сайта и распространении инфостилера — типа вредоносной программы, предназначенной для кражи логинов, паролей и других чувствительных данных пользователей.
Studio Global AI
Продолжайте свое исследование
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Каков краткий ответ на вопрос «Почему сайт Based Apparel Кэша Пателя внезапно ушёл в офлайн после хакерской атаки»?
Сайт мерча Based Apparel, связанный с директором ФБР Кэшем Пателем, был отключён в мае 2026 года после сообщений о взломе и распространении вредоносного ПО через поддельную страницу проверки Cloudflare.
Какие ключевые моменты необходимо проверить в первую очередь?
Сайт мерча Based Apparel, связанный с директором ФБР Кэшем Пателем, был отключён в мае 2026 года после сообщений о взломе и распространении вредоносного ПО через поддельную страницу проверки Cloudflare. Проблему впервые заметил пользователь X под ником Debbie; позже специалисты по безопасности подтвердили, что сайт распространял инфостилер — вредоносную программу для кражи паролей и других данных.
Что мне делать дальше на практике?
Инцидент произошёл на той же неделе, когда Trump Mobile признала утечку персональных данных клиентов, включая имена, электронные адреса, номера телефонов и адреса доставки.
После того как информация о взломе стала публичной и специалисты начали анализировать поведение сайта, его отключение, вероятно, стало мерой для предотвращения дальнейшего заражения посетителей.
Пользователи, которые заходили на сайт во время инцидента, вместо обычного магазина видели подозрительную страницу «проверки».
Предупреждение появилось в соцсети X
Первые публичные сообщения о проблеме появились, когда пользователь X под ником Debbie написал, что сайт бренда, по его наблюдениям, содержит вредоносное ПО. Пост быстро привлёк внимание журналистов и исследователей кибербезопасности.
Позже специалисты подтвердили, что сайт действительно вел себя аномально и распространял элементы вредоносной кампании.
Ловушка с поддельной проверкой Cloudflare
Анализ показал, что на взломанном сайте отображалась фальшивая страница проверки в стиле Cloudflare. Обычно такие страницы используются для защиты сайтов от ботов и подозрительного трафика, но в этом случае они были изменены злоумышленниками.
Посетителям показывали сообщение о том, что их IP‑адрес якобы был помечен из‑за «подозрительной активности». Чтобы продолжить, пользователю предлагалось скопировать команду с сайта и вставить её в терминал на своём компьютере.
Именно этот шаг и был ловушкой: выполнение команды запускало установку вредоносного ПО.
Такая схема известна как атака ClickFix — разновидность социальной инженерии, при которой жертву убеждают самостоятельно запустить вредоносную команду, маскируя её под обычную процедуру проверки безопасности.
Что делает инфостилер
Распространяемая через сайт программа относилась к категории infostealer — вредоносных инструментов, предназначенных для скрытого сбора данных. Обычно они крадут:
логины и пароли
cookies браузера
сохранённые данные автозаполнения
иногда данные криптовалютных кошельков
Собранная информация затем передаётся злоумышленникам и может использоваться для взлома аккаунтов или продаваться на подпольных рынках.
Другой инцидент кибербезопасности в ту же неделю
История с Based Apparel стала известна на той же неделе, когда произошёл отдельный инцидент безопасности, связанный с Trump Mobile. Эти случаи не связаны напрямую, но оба касаются сервисов, ассоциированных с политическими фигурами.
Компания Trump Mobile подтвердила, что данные клиентов оказались доступными в интернете. Среди раскрытой информации были:
имена клиентов
адреса электронной почты
почтовые адреса
номера телефонов
идентификаторы заказов
При этом компания заявила, что признаков утечки финансовых данных обнаружено не было.
Два разных типа проблем безопасности
Хотя оба события произошли почти одновременно, речь идёт о разных типах киберинцидентов:
Based Apparel: взлом сайта, через который посетителям пытались установить вредоносное ПО.
Trump Mobile: утечка персональных данных клиентов, оказавшихся доступными онлайн.
Тем не менее оба случая снова подняли вопрос о том, насколько надёжно защищены потребительские онлайн‑сервисы, связанные с известными публичными брендами.
Почему сайт отключили
Отключение сайта после обнаружения компрометации — стандартная практика. Это позволяет:
остановить распространение вредоносного кода
выяснить, как злоумышленники получили доступ
удалить вредоносные элементы и безопасно восстановить сервис
На момент первых сообщений сайт оставался недоступным, пока специалисты разбирались с последствиями атаки.
Главный урок: социальная инженерия остаётся мощным инструментом
Особенность этого инцидента — не только сам взлом, но и метод заражения. Вместо того чтобы эксплуатировать техническую уязвимость браузера, злоумышленники попытались убедить пользователя самому запустить вредоносную команду.
Подобные атаки становятся всё популярнее: если человек добровольно выполняет инструкцию, многие автоматические системы защиты могут воспринимать это как обычное действие пользователя.
Поэтому даже привычные элементы — например страницы CAPTCHA или проверки Cloudflare — иногда могут оказаться частью сложной фишинговой или вредоносной кампании.
techcrunch.comCustomers say Trump Mobile is leaking their personal information