Сайт «Based Apparel» Каша Пателя закрили після зламу з метою поширення шкідливого ПЗ
Сайт мерчу «Based Apparel», пов'язаний із головою ФБР Кашем Пателем, закрито в травні 2026 року після повідомлень про злам і спроби заразити відвідувачів вірусом крадієм паролів. Проблему першою помітила користувачка X на ім'я Деббі; дослідники з кібербезпеки підтвердили, що атака використовувала метод соціальної ін...
ОпублікувавВідредаговано за допомогою GPT-5.5Зображення створено за допомогою GPT Image 2
Сайт мерчу «Based Apparel», пов'язаний із головою ФБР Кашем Пателем, закрито в травні 2026 року після повідомлень про злам і спроби заразити відвідувачів вірусом крадієм паролів.
Проблему першою помітила користувачка X на ім'я Деббі; дослідники з кібербезпеки підтвердили, що атака використовувала метод соціальної інженерії «ClickFix», щоб змусити жертв самостійно встановити інфостилер.
Того ж тижня компанія Trump Mobile підтвердила окремий інцидент — витік персональних даних клієнтів, включаючи імена, адреси електронної пошти, поштові адреси, номери телефонів та ідентифікатори замовлень.
Злам використовував фальшиву сторінку верифікації Cloudflare, яка повідомляла, що IP адресу відвідувача позначено через «підозрілу активність», і пропонувала скопіювати код у термінал — це і була пастка.
What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hackedThe Based Apparel merchandise site was taken offline after reports attackers hijacked it to distribute credential‑stealing malware.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hacked. Article summary: Based Apparel, the merchandise site linked to FBI Director Kash Patel, was taken offline after reports that attackers had hijacked it and were using it to try to infect visitors with credential-stealing malware. Reports . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors. ## A merchandise website tied to FBI Director Kash Patel was taken offline after hac" source context "Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors" Reference image 2: vis
openai.com
Сайт з продажу мерчу «Based Apparel», який пов'язують із директором ФБР Кашем Пателем, було закрито в травні 2026 року після того, як з'явилися повідомлення, що хакери зламали його та намагалися заразити відвідувачів вірусом, який краде облікові дані (так званим інфостилером). За даними дослідників кібербезпеки, атакуючі використовували оманливу сторінку верифікації, яка змушувала користувачів самостійно виконувати шкідливі команди на своїх комп'ютерах.
Сайт із товарами раптово зникає
Онлайн-магазин, що продавав одяг, пов'язаний із Пателем, перестав працювати після того, як з'явилися дані, що його «викрали» зловмисники, які поширюють інфостилер — тип шкідливого програмного забезпечення, призначеного для крадіжки паролів, даних браузера та інших облікових даних із заражених систем.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Сайт «Based Apparel» Каша Пателя закрили після зламу з метою поширення шкідливого ПЗ"?
Сайт мерчу «Based Apparel», пов'язаний із головою ФБР Кашем Пателем, закрито в травні 2026 року після повідомлень про злам і спроби заразити відвідувачів вірусом крадієм паролів.
What are the key points to validate first?
Сайт мерчу «Based Apparel», пов'язаний із головою ФБР Кашем Пателем, закрито в травні 2026 року після повідомлень про злам і спроби заразити відвідувачів вірусом крадієм паролів. Проблему першою помітила користувачка X на ім'я Деббі; дослідники з кібербезпеки підтвердили, що атака використовувала метод соціальної інженерії «ClickFix», щоб змусити жертв самостійно встановити інфостилер.
What should I do next in practice?
Того ж тижня компанія Trump Mobile підтвердила окремий інцидент — витік персональних даних клієнтів, включаючи імена, адреси електронної пошти, поштові адреси, номери телефонів та ідентифікатори замовлень.
За інформацією джерел, закриття сайту було, ймовірно, кроком для локалізації загрози після того, як факт зламу став публічним, і дослідники почали аналізувати поведінку сайту.
Користувачі, які потрапляли на сайт під час атаки, замість звичайної вітрини бачили підозрілу сторінку верифікації.
Перше попередження від користувача X
Першою проблему публічно виявила користувачка X на ім'я «Debbie», яка повідомила, що на сайті, ймовірно, є шкідливе програмне забезпечення. Її попередження швидко привернуло увагу дослідників безпеки та журналістів, що спонукало до подальшого розслідування того, що саме відбувається на сайті.
Дослідники невдовзі підтвердили, що сайт поводиться аномально та розповсюджує контент, типовий для кампаній із поширення шкідливого ПЗ.
Пастка у вигляді фальшивої перевірки Cloudflare
Аналіз показав, що зламаний сайт показував фальшиву сторінку перевірки в стилі Cloudflare. Зазвичай такі сторінки потрібні для захисту сайтів від ботів, але в цьому випадку вона була змінена для реалізації атаки із застосуванням соціальної інженерії.
Сторінка, за повідомленнями, говорила відвідувачам, що їхню IP-адресу позначено через «незвичайну веб-активність» (irregular web activity). Щоб продовжити, користувачам пропонували скопіювати команду зі сторінки та вставити її в термінал на своєму комп'ютері.
Цей крок і був пасткою: виконання команди призводило до встановлення шкідливого ПЗ на пристрій.
Така тактика дуже нагадує відому техніку соціальної інженерії, яку часто називають атакою ClickFix. У ній зловмисники маскують шкідливі команди під частину звичайного процесу верифікації та переконують жертв виконати їх вручну.
Що таке інфостилер і як він працює
Шкідливе ПЗ, яке, за повідомленнями, поширювалося через зламаний сайт, було інфостилером (викрадачем інформації). Такі програми призначені для непомітного збору конфіденційної інформації із заражених машин, зокрема:
логінів і паролів
файлів cookie браузера
збережених даних автозаповнення
іноді даних криптовалютних гаманців
Викрадені дані, як правило, надсилаються зловмисникам для подальшого використання або продажу.
Окрема проблема безпеки того ж тижня
Злам «Based Apparel» стався того ж тижня, що й інший інцидент безпеки, пов'язаний із бізнесом Трампа, хоча ці два випадки не були між собою пов'язані.
Компанія Trump Mobile підтвердила, що залишила дані клієнтів у відкритому доступі в інтернеті, включаючи імена, адреси електронної пошти, поштові адреси, номери телефонів та ідентифікатори замовлень. Компанія заявила, що проводить розслідування та не знайшла доказів витоку фінансової інформації.
Ці дві події ілюструють різні типи збоїв у системі кібербезпеки:
«Based Apparel»: злам веб-сайту з метою активного поширення шкідливого ПЗ серед відвідувачів.
Trump Mobile: витік даних, коли особиста інформація клієнтів виявилася загальнодоступною в інтернеті.
Обидва інциденти, тим не менш, викликали занепокоєння щодо практик безпеки в споживчих сервісах, пов'язаних із високопосадовими політичними фігурами.
Чому сайт було закрито
Закриття сайту є стандартною реакцією після виявлення зламу. Це дозволяє операторам:
зупинити подальше зараження нових відвідувачів
розслідувати, як зловмисники отримали доступ
видалити шкідливий код і безпечно відновити роботу сайту
На момент початкових повідомлень магазин залишався закритим, поки проблему вирішували.
Головний урок: соціальна інженерія часто є найслабшою ланкою
Ця атака примітна не просто самим зламом, а стратегією соціальної інженерії, яку використали для зараження відвідувачів. Замість того, щоб тихо використовувати вразливість браузера, зловмисники намагалися переконати самих користувачів запустити шкідливе ПЗ.
Такий підхід стає дедалі поширенішим, оскільки він дозволяє обійти багато автоматизованих засобів захисту: якщо користувач добровільно виконує команду, інструменти безпеки можуть розцінювати це як легітимну дію.
Інцидент наочно показує, як навіть звичайні на вигляд запити, такі як CAPTCHA або екрани верифікації Cloudflare, можуть бути використані в складних фішингових кампаніях і кампаніях із поширення шкідливого ПЗ.
techcrunch.comCustomers say Trump Mobile is leaking their personal information