
据报道,新加坡伊斯兰宗教理事会(MUIS)使用的一套人力资源(HR)管理系统遭到了勒索软件的攻击。
MUIS 向《海峡时报》(ST)表示,此次被黑客攻击的系统主要负责处理清真寺和伊斯兰学校(madrasahs)工作人员的工资发放,目前各项服务的交付不会受到影响。

MUIS 在遭受攻击后正采取“后续行动”
MUIS 在周二(9月15日)向《海峡时报》确认,由新加坡服务供应商 Avelogic 运营的一套 HR 系统发生了网络安全事件。
该机构表示,目前正与受影响的组织、Avelogic 以及相关部门共同采取必要的后续行动。
MUIS 指出,由于已实施业务连续性方案,面向公众或政府的服务交付未受影响。同时,核心的 HR 和工资发放功能将得到支持,受影响的员工也将获得“必要的指导和支持”。
由于调查仍在进行中,MUIS 拒绝提供更多信息。
8月30日至31日期间出现“确认的威胁行为”
Avelogic 在其官方网站上发布了关于 SmartHRMS 系统的安全事件更新。该系统是一套符合公积金(CPF)标准的工资和 HR 管理系统,可实现工资、请假、报销、员工自助服务和考勤的自动化管理。
周一(9月14日)的更新显示,“确认的威胁行为”发生时间为 8 月 30 日至 31 日。

一项于 9 月 3 日启动的独立取证调查发现,没有证据表明发生了大规模的数据外泄,且系统内的核心敏感数据字段仍由应用层加密保护。
已通知 PDPC 并向警方报案
Avelogic 未透露受影响的具体客户,但表示已以数据中间人的法律身份通知了个人数据保护委员会(PDPC)。
此外,该事件已于 8 月 31 日向警方报案。
作为结构化恢复流程的一部分,Avelogic 已成功恢复了最后一次更新的数据集。
该公司补充道,新系统预计将于周五(9月18日)上线,其他组件将在随后“逐步”恢复运行。
MUIS 管理 69 座清真寺和 3 所伊斯兰学校的账户
MUIS 通过一个名为“清真寺-伊斯兰学校-瓦合甫共享服务”(MMWSS)的委员会,管理 69 座清真寺、3 所伊斯兰学校和 2 个瓦合甫(伊斯兰宗教捐赠)的账户。
MMWSS 的职责包括帮助清真寺管理委员会编制收支报表,以及管理 MUIS 实体的干预性筹款等。
据《海峡时报》报道,该委员会为清真寺和伊斯兰学校提供了 SmartHRMS 系统。

系统被黑后员工无法登录
一名消息人士告诉该报,在系统被黑之后,会计人员无法登录,不得不手动处理工资发放。
勒索软件攻击通常是指黑客窃取数据并威胁将其公开,或者锁定数据,强迫受害者支付赎金以防止泄露或解锁数据。
据报道,受影响的系统包含敏感的员工信息,包括姓名、联系方式、薪资和银行账号。























