
據報道,新加坡伊斯蘭宗教理事會(MUIS)使用的一套人力資源(HR)管理系統遭到了勒索軟體的攻擊。
MUIS 向《海峽時報》(ST)表示,此次被黑客攻擊的系統主要負責處理清真寺和伊斯蘭學校(madrasahs)工作人員的工資發放,目前各項服務的交付不會受到影響。

MUIS 在遭受攻擊後正採取「後續行動」
MUIS 在周二(9月15日)向《海峽時報》確認,由新加坡服務供應商 Avelogic 運營的一套 HR 系統發生了網絡安全事件。
該機構表示,目前正與受影響的組織、Avelogic 以及相關部門共同採取必要的後續行動。
MUIS 指出,由於已實施業務連續性方案,面向公眾或政府的服務交付未受影響。同時,核心的 HR 和工資發放功能將得到支持,受影響的員工也將獲得「必要的指導和支持」。
由於調查仍在進行中,MUIS 拒絕提供更多信息。
8月30日至31日期間出現「確認的威脅行為」
Avelogic 在其官方網站上發布了關於 SmartHRMS 系統的安全事件更新。該系統是一套符合公積金(CPF)標準的工資和 HR 管理系統,可實現工資、請假、報銷、員工自助服務和考勤的自動化管理。
周一(9月14日)的更新顯示,「確認的威脅行為」發生時間為 8 月 30 日至 31 日。

一項於 9 月 3 日啟動的獨立取證調查發現,沒有證據表明發生了大規模的數據外泄,且系統內的核心敏感數據欄位仍由應用層加密保護。
已通知 PDPC 並向警方報案
Avelogic 未透露受影響的具體客戶,但表示已以數據中間人的法律身份通知了個人數據保護委員會(PDPC)。
此外,該事件已於 8 月 31 日向警方報案。
作為結構化恢複流程的一部分,Avelogic 已成功恢復了最後一次更新的數據集。
該公司補充道,新系統預計將於周五(9月18日)上線,其他組件將在隨後「逐步」恢復運行。
MUIS 管理 69 座清真寺和 3 所伊斯蘭學校的帳戶
MUIS 通過一個名為「清真寺-伊斯蘭學校-瓦合甫共享服務」(MMWSS)的委員會,管理 69 座清真寺、3 所伊斯蘭學校和 2 個瓦合甫(伊斯蘭宗教捐贈)的帳戶。
MMWSS 的職責包括幫助清真寺管理委員會編制收支報表,以及管理 MUIS 實體的干預性籌款等。
據《海峽時報》報道,該委員會為清真寺和伊斯蘭學校提供了 SmartHRMS 系統。

系統被黑後員工無法登錄
一名消息人士告訴該報,在系統被黑之後,會計人員無法登錄,不得不手動處理工資發放。
勒索軟體攻擊通常是指黑客竊取數據並威脅將其公開,或者鎖定數據,強迫受害者支付贖金以防止泄露或解鎖數據。
據報道,受影響的系統包含敏感的員工信息,包括姓名、聯繫方式、薪資和銀行帳號。























