# 突发！新加坡伊斯兰宗教理事会HR系统遭勒索软件攻击，大量员工敏感信息面临风险！

URL: https://www.shicheng.news/v/gJ6XO
Published: 2026-09-16
Source: 狮城新闻

![突发！新加坡伊斯兰宗教理事会HR系统遭勒索软件攻击，大量员工敏感信息面临风险！](https://www.shicheng.news/images/image/1791/17914290.avif?0)





据报道，新加坡伊斯兰宗教理事会（MUIS）使用的一套人力资源（HR）管理系统遭到了勒索软件的攻击。

MUIS 向《海峡时报》（ST）表示，此次被黑客攻击的系统主要负责处理清真寺和伊斯兰学校（madrasahs）工作人员的工资发放，目前各项服务的交付不会受到影响。

![突发！新加坡伊斯兰宗教理事会HR系统遭勒索软件攻击，大量员工敏感信息面临风险！](https://www.shicheng.news/images/image/1791/17914291.avif?0)





MUIS 在遭受攻击后正采取“后续行动” 

MUIS 在周二（9月15日）向《海峡时报》确认，由新加坡服务供应商 Avelogic 运营的一套 HR 系统发生了网络安全事件。

该机构表示，目前正与受影响的组织、Avelogic 以及相关部门共同采取必要的后续行动。

MUIS 指出，由于已实施业务连续性方案，面向公众或政府的服务交付未受影响。同时，核心的 HR 和工资发放功能将得到支持，受影响的员工也将获得“必要的指导和支持”。

由于调查仍在进行中，MUIS 拒绝提供更多信息。

8月30日至31日期间出现“确认的威胁行为” 

Avelogic 在其官方网站上发布了关于 SmartHRMS 系统的安全事件更新。该系统是一套符合公积金（CPF）标准的工资和 HR 管理系统，可实现工资、请假、报销、员工自助服务和考勤的自动化管理。

周一（9月14日）的更新显示，“确认的威胁行为”发生时间为 8 月 30 日至 31 日。

![突发！新加坡伊斯兰宗教理事会HR系统遭勒索软件攻击，大量员工敏感信息面临风险！](https://www.shicheng.news/images/image/1791/17914292.avif?0)





一项于 9 月 3 日启动的独立取证调查发现，没有证据表明发生了大规模的数据外泄，且系统内的核心敏感数据字段仍由应用层加密保护。

已通知 PDPC 并向警方报案 

Avelogic 未透露受影响的具体客户，但表示已以数据中间人的法律身份通知了个人数据保护委员会（PDPC）。

此外，该事件已于 8 月 31 日向警方报案。

作为结构化恢复流程的一部分，Avelogic 已成功恢复了最后一次更新的数据集。

该公司补充道，新系统预计将于周五（9月18日）上线，其他组件将在随后“逐步”恢复运行。

MUIS 管理 69 座清真寺和 3 所伊斯兰学校的账户 

MUIS 通过一个名为“清真寺-伊斯兰学校-瓦合甫共享服务”（MMWSS）的委员会，管理 69 座清真寺、3 所伊斯兰学校和 2 个瓦合甫（伊斯兰宗教捐赠）的账户。

MMWSS 的职责包括帮助清真寺管理委员会编制收支报表，以及管理 MUIS 实体的干预性筹款等。

据《海峡时报》报道，该委员会为清真寺和伊斯兰学校提供了 SmartHRMS 系统。

![突发！新加坡伊斯兰宗教理事会HR系统遭勒索软件攻击，大量员工敏感信息面临风险！](https://www.shicheng.news/images/image/1791/17914293.avif?0)





系统被黑后员工无法登录 

一名消息人士告诉该报，在系统被黑之后，会计人员无法登录，不得不手动处理工资发放。

勒索软件攻击通常是指黑客窃取数据并威胁将其公开，或者锁定数据，强迫受害者支付赎金以防止泄露或解锁数据。

据报道，受影响的系统包含敏感的员工信息，包括**姓名、联系方式、薪资和银行账号**。
