Kash Patels klädwebbplats stängdes efter att hackare försökte stjäla besökares lösenord
Merchandise sajten kopplad till FBI chefen Kash Patel, Based Apparel, stängdes i maj 2026 efter rapporter om att den kapats för att sprida malware som stjäl lösenord via en falsk Cloudflare verifieringssida. Problemet upptäcktes först av en användare på X som noterade misstänkt aktivitet; säkerhetsforskare bekräftad...
Publicerad avRedigerad med GPT-5.5Bilder genererade med GPT Image 2
Merchandise sajten kopplad till FBI chefen Kash Patel, Based Apparel, stängdes i maj 2026 efter rapporter om att den kapats för att sprida malware som stjäl lösenord via en falsk Cloudflare verifieringssida.
Problemet upptäcktes först av en användare på X som noterade misstänkt aktivitet; säkerhetsforskare bekräftade senare att attacken använde en social manipuleringsteknik för att installera en infostealer.
Incidenten inträffade samma vecka som Trump Mobile bekräftade ett separat säkerhetsläckage där kunders personuppgifter, inklusive namn, e postadresser, hemadresser, telefonnummer och ordernummer, exponerades på nätet.
What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hackedThe Based Apparel merchandise site was taken offline after reports attackers hijacked it to distribute credential‑stealing malware.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hacked. Article summary: Based Apparel, the merchandise site linked to FBI Director Kash Patel, was taken offline after reports that attackers had hijacked it and were using it to try to infect visitors with credential-stealing malware. Reports . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors. ## A merchandise website tied to FBI Director Kash Patel was taken offline after hac" source context "Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors" Reference image 2: vis
openai.com
Merchandise-webbplatsen Based Apparel, som är kopplad till FBI-chef Kash Patel, togs offline i maj 2026 efter rapporter om att hackare hade komprometterat sidan och försökt infektera besökare med malware som stjäl inloggningsuppgifter. Säkerhetsforskare uppger att angriparna använde en vilseledande verifieringssida som lurade användare att köra skadliga kommandon på sina egna datorer.
En merchandise-sajt försvinner plötsligt
Webbplatsen som sålde kläder kopplade till Patel stängdes efter rapporter om att den hade kapats av angripare som distribuerade en infostealer – en typ av skadlig programvara utformad för att stjäla lösenord, webbhistorik och andra inloggningsuppgifter från infekterade system.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Kash Patels klädwebbplats stängdes efter att hackare försökte stjäla besökares lösenord"?
Merchandise sajten kopplad till FBI chefen Kash Patel, Based Apparel, stängdes i maj 2026 efter rapporter om att den kapats för att sprida malware som stjäl lösenord via en falsk Cloudflare verifieringssida.
What are the key points to validate first?
Merchandise sajten kopplad till FBI chefen Kash Patel, Based Apparel, stängdes i maj 2026 efter rapporter om att den kapats för att sprida malware som stjäl lösenord via en falsk Cloudflare verifieringssida. Problemet upptäcktes först av en användare på X som noterade misstänkt aktivitet; säkerhetsforskare bekräftade senare att attacken använde en social manipuleringsteknik för att installera en infostealer.
What should I do next in practice?
Incidenten inträffade samma vecka som Trump Mobile bekräftade ett separat säkerhetsläckage där kunders personuppgifter, inklusive namn, e postadresser, hemadresser, telefonnummer och ordernummer, exponerades på nätet.
Enligt uppgifter framstod nedstängningen som en åtgärd för att begränsa skadan när komprometteringen blev offentlig och forskare började analysera webbplatsens beteende.
Besökare som nådde webbplatsen under attacken möttes av en misstänkt verifieringssida istället för den vanliga butikssidan.
Första varningen kom från en X-användare
Problemet upptäcktes först offentligt när en X-användare med namnet "Debbie" postade att sidan verkade innehålla skadlig kod. Varningen uppmärksammades snabbt av säkerhetsforskare och journalister, vilket ledde till ytterligare undersökningar av vad som hände på sidan.
Forskare bekräftade snart att webbplatsen betedde sig onormalt och levererade innehåll som var typiskt för en kampanj för spridning av skadlig kod.
Den falska Cloudflare-verifieringsfällan
Analyser visade att den komprometterade sidan visade en falsk Cloudflare-liknande verifieringssida. Dessa sidor används normalt för att skydda webbplatser från bots, men i detta fall hade sidan ändrats för att genomföra en social manipuleringsattack.
Sidan påstod enligt uppgift att besökarens IP-adress hade flaggats för "oegentlig webbaktivitet." För att fortsätta uppmanades användarna att kopiera en kommandorad från sidan och klistra in den i sin dators terminal.
Detta steg var fällan: att utföra kommandot installerade malware på enheten.
Denna taktik liknar en känd social manipuleringsmetod som ofta kallas ClickFix-attack, där angripare klär ut skadliga kommandon som en del av en rutinmässig verifieringsprocess och övertalar offer att köra dem manuellt.
Vad en infostealer gör
Malwaren som rapporterades distribueras via den komprometterade webbplatsen var en infostealer. Dessa program är byggda för att i tysthet samla in känslig information från infekterade datorer, såsom:
inloggningsuppgifter och lösenord
webbhistorik och cookies
sparade autofyll-data
ibland information om kryptovaluta-plånböcker
Den stulna informationen skickas vanligtvis tillbaka till angriparna för senare utnyttjande eller försäljning.
Ett separat säkerhetsproblem samma vecka
Based Apparel-hacket inträffade samma vecka som en annan säkerhetsincident med ett Trump-kopplat företag, även om de två fallen var orelaterade.
Trump Mobile bekräftade att de hade exponerat kunddata på det öppna internet, inklusive namn, e-postadresser, postadresser, telefonnummer och ordernummer. Företaget uppgav att de utredde exponeringen och inte hade funnit bevis för att finansiell information läckt ut.
De två händelserna belyser olika typer av cybersäkerhetsbrister:
Based Apparel: en webbplatskompromettering som användes för att aktivt distribuera skadlig kod till besökare.
Trump Mobile: en dataexponering där kundinformation var tillgänglig online.
Båda incidenterna väckte ändå frågor om säkerhetsrutinerna kring konsumentnära tjänster kopplade till högt profilerade politiska personer.
Varför webbplatsen togs offline
Att ta en webbplats offline är en vanlig åtgärd efter en kompromettering. Det gör det möjligt för operatörerna att:
stoppa ytterligare besökare från att exponeras för skadlig kod
utreda hur angriparna fick åtkomst
ta bort skadlig kod och återställa webbplatsen på ett säkert sätt
Enligt de första rapporterna var butiken fortfarande offline medan problemet åtgärdades.
Den större lärdomen: Social manipulering är ofta den svagaste länken
Det som gjorde attacken anmärkningsvärd var inte bara själva hacket utan den sociala manipuleringsstrategi som användes för att infektera besökare. Istället för att tyst utnyttja en sårbarhet i webbläsaren försökte angriparna övertyga användarna att själva köra den skadliga koden.
Denna metod har blivit allt vanligare eftersom den kringgår många automatiska försvar – om en användare frivilligt utför ett kommando kan säkerhetsverktyg behandla det som legitim aktivitet.
Incidenten illustrerar hur även till synes rutinmässiga uppmaningar, som CAPTCHA eller Cloudflare-verifieringsskärmar, kan manipuleras i sofistikerade nätfiske- och malwarekampanjer.
techcrunch.comCustomers say Trump Mobile is leaking their personal information