
被攻擊的系統名為SmartHRMS,由獅城軟體供應商Avelogic提供。 (早報網示意圖)
(新加坡訊)伊斯蘭教理事會管理的清真寺和宗教學校,發薪電腦系統遭網絡攻擊並被勒索,部分員工資料或已外泄。
《聯合早報》報道,被攻擊的系統名為SmartHRMS,由獅城軟體供應商Avelogic提供。
新加坡伊斯蘭教理事會前晚受詢時說,該理事會高度重視這次網絡安全事故。「我們正與受影響機構、Avelogic以及相關政府部門緊密合作,展開必要的後續跟進工作。」
該理事會也說,這次事件不影響面向公眾或政府所提供的服務。有關方面已落實業務連續性預案,維持必要的人力資源與發薪功能。受影響雇員也獲得必要的指導與支持。
「由於調查工作仍在進行,現階段不宜進一步評論。」
雇員敏感資料或受波及 薪酬發放暫改人工處理
根據《海峽時報》報道,受影響的數據包括數十座清真寺與宗教學校雇員的敏感信息,包括姓名、聯繫方式、薪資與銀行帳戶號碼。匿名受訪者也說,網絡攻擊發生後,財務人員無法登錄系統,只能採用人工方式緊急處理薪酬發放的工作。
根據Avelogic網站發布的公告,SmartHRMS系統8月30日至31日遭到攻擊,但獨立網絡安全公司的取證調查並未發現任何批量數據外泄的證據。
目前Avelogic已恢復至最新數據,正在構建全新的隔離基礎設施環境、落實安全加固措施,目標是於星期五(18日)前讓系統恢復運作。
Avelogic已經於8月31日向警方報案,並向個人資料保護委員會通報。























