# 突發！新加坡伊斯蘭宗教理事會HR系統遭勒索軟體攻擊，大量員工敏感信息面臨風險！

URL: https://www.shicheng.news/zh-hant/v/gJ6XO
Published: 2026-09-16
Source: 獅城新聞

![突發！新加坡伊斯蘭宗教理事會HR系統遭勒索軟體攻擊，大量員工敏感信息面臨風險！](https://www.shicheng.news/images/image/1791/17914290.avif?0)





據報道，新加坡伊斯蘭宗教理事會（MUIS）使用的一套人力資源（HR）管理系統遭到了勒索軟體的攻擊。

MUIS 向《海峽時報》（ST）表示，此次被黑客攻擊的系統主要負責處理清真寺和伊斯蘭學校（madrasahs）工作人員的工資發放，目前各項服務的交付不會受到影響。

![突發！新加坡伊斯蘭宗教理事會HR系統遭勒索軟體攻擊，大量員工敏感信息面臨風險！](https://www.shicheng.news/images/image/1791/17914291.avif?0)





MUIS 在遭受攻擊後正採取「後續行動」 

MUIS 在周二（9月15日）向《海峽時報》確認，由新加坡服務供應商 Avelogic 運營的一套 HR 系統發生了網絡安全事件。

該機構表示，目前正與受影響的組織、Avelogic 以及相關部門共同採取必要的後續行動。

MUIS 指出，由於已實施業務連續性方案，面向公眾或政府的服務交付未受影響。同時，核心的 HR 和工資發放功能將得到支持，受影響的員工也將獲得「必要的指導和支持」。

由於調查仍在進行中，MUIS 拒絕提供更多信息。

8月30日至31日期間出現「確認的威脅行為」 

Avelogic 在其官方網站上發布了關於 SmartHRMS 系統的安全事件更新。該系統是一套符合公積金（CPF）標準的工資和 HR 管理系統，可實現工資、請假、報銷、員工自助服務和考勤的自動化管理。

周一（9月14日）的更新顯示，「確認的威脅行為」發生時間為 8 月 30 日至 31 日。

![突發！新加坡伊斯蘭宗教理事會HR系統遭勒索軟體攻擊，大量員工敏感信息面臨風險！](https://www.shicheng.news/images/image/1791/17914292.avif?0)





一項於 9 月 3 日啟動的獨立取證調查發現，沒有證據表明發生了大規模的數據外泄，且系統內的核心敏感數據欄位仍由應用層加密保護。

已通知 PDPC 並向警方報案 

Avelogic 未透露受影響的具體客戶，但表示已以數據中間人的法律身份通知了個人數據保護委員會（PDPC）。

此外，該事件已於 8 月 31 日向警方報案。

作為結構化恢複流程的一部分，Avelogic 已成功恢復了最後一次更新的數據集。

該公司補充道，新系統預計將於周五（9月18日）上線，其他組件將在隨後「逐步」恢復運行。

MUIS 管理 69 座清真寺和 3 所伊斯蘭學校的帳戶 

MUIS 通過一個名為「清真寺-伊斯蘭學校-瓦合甫共享服務」（MMWSS）的委員會，管理 69 座清真寺、3 所伊斯蘭學校和 2 個瓦合甫（伊斯蘭宗教捐贈）的帳戶。

MMWSS 的職責包括幫助清真寺管理委員會編制收支報表，以及管理 MUIS 實體的干預性籌款等。

據《海峽時報》報道，該委員會為清真寺和伊斯蘭學校提供了 SmartHRMS 系統。

![突發！新加坡伊斯蘭宗教理事會HR系統遭勒索軟體攻擊，大量員工敏感信息面臨風險！](https://www.shicheng.news/images/image/1791/17914293.avif?0)





系統被黑後員工無法登錄 

一名消息人士告訴該報，在系統被黑之後，會計人員無法登錄，不得不手動處理工資發放。

勒索軟體攻擊通常是指黑客竊取數據並威脅將其公開，或者鎖定數據，強迫受害者支付贖金以防止泄露或解鎖數據。

據報道，受影響的系統包含敏感的員工信息，包括**姓名、聯繫方式、薪資和銀行帳號**。
