Сайт мерча Based Apparel, связанный с директором ФБР Кэшем Пателем, был отключён в мае 2026 года после сообщений о взломе и распространении вредоносного ПО через поддельную страницу проверки Cloudflare. Проблему впервые заметил пользователь X под ником Debbie; позже специалисты по безопасности подтвердили, что сайт...

Create a landscape editorial hero image for this Studio Global article: What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hacked. Article summary: Based Apparel, the merchandise site linked to FBI Director Kash Patel, was taken offline after reports that attackers had hijacked it and were using it to try to infect visitors with credential-stealing malware. Reports . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors. ## A merchandise website tied to FBI Director Kash Patel was taken offline after hac" source context "Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors" Reference image 2: vis
Интернет‑магазин Based Apparel, связанный с директором ФБР Кэшем Пателем, оказался временно отключён в мае 2026 года после сообщений о том, что сайт был взломан и использовался для распространения вредоносного программного обеспечения. По данным исследователей безопасности, злоумышленники внедрили на сайт обманную страницу проверки, которая пыталась заставить посетителей самостоятельно запустить вредоносный код.
Онлайн‑магазин, где продавалась одежда и сувениры, связанные с Пателем, был отключён после того, как появились сообщения о компрометации сайта и распространении инфостилера — типа вредоносной программы, предназначенной для кражи логинов, паролей и других чувствительных данных пользователей.
После того как информация о взломе стала публичной и специалисты начали анализировать поведение сайта, его отключение, вероятно, стало мерой для предотвращения дальнейшего заражения посетителей.
Пользователи, которые заходили на сайт во время инцидента, вместо обычного магазина видели подозрительную страницу «проверки».
Первые публичные сообщения о проблеме появились, когда пользователь X под ником Debbie написал, что сайт бренда, по его наблюдениям, содержит вредоносное ПО. Пост быстро привлёк внимание журналистов и исследователей кибербезопасности.
Позже специалисты подтвердили, что сайт действительно вел себя аномально и распространял элементы вредоносной кампании.
Анализ показал, что на взломанном сайте отображалась фальшивая страница проверки в стиле Cloudflare. Обычно такие страницы используются для защиты сайтов от ботов и подозрительного трафика, но в этом случае они были изменены злоумышленниками.
Посетителям показывали сообщение о том, что их IP‑адрес якобы был помечен из‑за «подозрительной активности». Чтобы продолжить, пользователю предлагалось скопировать команду с сайта и вставить её в терминал на своём компьютере.
Именно этот шаг и был ловушкой: выполнение команды запускало установку вредоносного ПО.
Такая схема известна как атака ClickFix — разновидность социальной инженерии, при которой жертву убеждают самостоятельно запустить вредоносную команду, маскируя её под обычную процедуру проверки безопасности.
Распространяемая через сайт программа относилась к категории infostealer — вредоносных инструментов, предназначенных для скрытого сбора данных. Обычно они крадут:
Собранная информация затем передаётся злоумышленникам и может использоваться для взлома аккаунтов или продаваться на подпольных рынках.
История с Based Apparel стала известна на той же неделе, когда произошёл отдельный инцидент безопасности, связанный с Trump Mobile. Эти случаи не связаны напрямую, но оба касаются сервисов, ассоциированных с политическими фигурами.
Компания Trump Mobile подтвердила, что данные клиентов оказались доступными в интернете. Среди раскрытой информации были:
При этом компания заявила, что признаков утечки финансовых данных обнаружено не было.
Хотя оба события произошли почти одновременно, речь идёт о разных типах киберинцидентов:
Тем не менее оба случая снова подняли вопрос о том, насколько надёжно защищены потребительские онлайн‑сервисы, связанные с известными публичными брендами.
Отключение сайта после обнаружения компрометации — стандартная практика. Это позволяет:
На момент первых сообщений сайт оставался недоступным, пока специалисты разбирались с последствиями атаки.
Особенность этого инцидента — не только сам взлом, но и метод заражения. Вместо того чтобы эксплуатировать техническую уязвимость браузера, злоумышленники попытались убедить пользователя самому запустить вредоносную команду.
Подобные атаки становятся всё популярнее: если человек добровольно выполняет инструкцию, многие автоматические системы защиты могут воспринимать это как обычное действие пользователя.
Поэтому даже привычные элементы — например страницы CAPTCHA или проверки Cloudflare — иногда могут оказаться частью сложной фишинговой или вредоносной кампании.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Сайт мерча Based Apparel, связанный с директором ФБР Кэшем Пателем, был отключён в мае 2026 года после сообщений о взломе и распространении вредоносного ПО через поддельную страницу проверки Cloudflare.
Сайт мерча Based Apparel, связанный с директором ФБР Кэшем Пателем, был отключён в мае 2026 года после сообщений о взломе и распространении вредоносного ПО через поддельную страницу проверки Cloudflare. Проблему впервые заметил пользователь X под ником Debbie; позже специалисты по безопасности подтвердили, что сайт распространял инфостилер — вредоносную программу для кражи паролей и других данных.
Инцидент произошёл на той же неделе, когда Trump Mobile признала утечку персональных данных клиентов, включая имена, электронные адреса, номера телефонов и адреса доставки.