
新加坡:新加坡伊斯蘭宗教理事會(MUIS)近日遭遇網絡安全事件,其由新加坡軟體供應商 Avelogic 運營的人力資源管理系統受到影響。
在周二(9月15日)回復 CNA 的查詢時,MUIS 表示,目前正與受影響的組織、Avelogic 以及相關部門密切合作,採取必要的後續措施。
該機構補充稱,此次事件並未影響面向公眾或政府服務的交付。
「我們已經實施了業務連續性方案,以支持關鍵的人力資源和薪資發放功能,並為受影響的員工提供必要的指導和支持,」MUIS 表示。
由於調查仍在進行中,MUIS 拒絕提供進一步信息,且未具體說明受影響的人數或可能被泄露的信息內容。
新加坡警察部隊向 CNA 證實,已收到相關報案,目前調查正在進行中。
與此同時,Avelogic 已在其官方網站上發布了關於其 SmartHRMS 系統的網絡安全事件通知。
在周一的更新中,該公司表示,根據涵蓋 8 月 30 日至 31 日確認的威脅行為者的 Amazon Web Services (AWS) 網絡遙測數據,獨立取證調查尚未發現大規模數據外泄的證據。
不過,Avelogic 在通知中並未指明具體受影響的客戶名單。
該公司在其網站上將 SmartHRMS 系統描述為「新加坡符合 CPF 標準的中小企業薪資和人力資源管理系統——在統一的雲平台中實現薪資、請假、報銷、員工自助服務和考勤的自動化」。
該公司在網絡安全事件通知中稱,SmartHRMS 內部的核心敏感數據欄位仍由應用層加密保護。
Avelogic 已於 8 月 31 日向警方報案,並以數據中間人的身份通知了個人數據保護委員會(PDPC)。
該公司於 9 月 3 日委託網絡安全公司 Black Panda 進行獨立取證調查。
該公司補充稱,已成功恢復最後一次更新的數據集,目標是在本周五前讓新系統上線。
「系統的其他組件隨後將逐步恢復上線,」Avelogic 表示。























