
新加坡伊斯兰宗教理事会(MUIS)周四(9月17日)表示,在涉及软件供应商 Avelogic 的网络安全事件中,官方并未支付任何赎金。
此次事件于周二首次报道,影响了 Avelogic 的人力资源和薪资系统,以及跨多个行业的客户。MUIS 指出,在社区领域,受影响的机构包括 48 座清真寺、4 所伊斯兰学校(madrasahs)、伊斯兰学习中心及管理办公室,以及清真寺-伊斯兰学校-瓦合甫共享服务中心。
MUIS 表示,目前已向警方报案,Avelogic 正在继续调查此次事件及其更广泛的影响。
该理事会补充说,他们对受影响组织及其员工所产生的影响表示“担忧”,并正与相关方协作,以确保工资能够按时发放。
“替代的薪资发放方案已经就绪,宗教服务或面向公众的服务未受到任何干扰,”MUIS 称。
Avelogic 目前已恢复受影响的数据,并聘请了独立的网络安全专家对事件进行调查。
MUIS 表示,根据目前的调查结果,没有证据表明有大量数据从系统中被窃取。此外,存储在受影响系统中的数据经过加密处理,提供了额外的保护层。
目前调查和安全检查仍在进行中,只有在相关防护措施和检查全部完成后,系统才会恢复运行。
“MUIS 将继续支持受影响的社区机构,确保基本的人力资源和薪资功能在不受干扰的情况下继续运行,”理事会表示。
MUIS 周二告诉 CNA,此次事件并未影响面向公众或政府服务的交付。该机构未透露受影响的人数或可能泄露的具体信息。
另外,Avelogic 发布了一份关于其 SmartHRMS 系统的网络安全事件通知,该系统被描述为一种企业级薪资和人力资源管理系统。
在周一的更新中,该公司表示,基于涵盖 8 月 30 日至 31 日确认的威胁行为者的 Amazon Web Services 网络遥测数据,独立取证调查未发现大规模数据外泄的证据。
Avelogic 未指明具体受影响的客户。该公司表示,SmartHRMS 内部的敏感数据字段仍受应用层加密保护。
该公司已于 8 月 31 日向警方报案,并通知了个人数据保护委员会(PDPC)。PDPC 发言人周三告诉 CNA,目前正在对提交的数据泄露通知进行调查。
Avelogic 于 9 月 3 日任命网络安全公司 Black Panda 进行取证调查。该公司补充说,已恢复最新的数据集,目标是在周五前让新系统运行。























