
新加坡伊斯蘭宗教理事會(MUIS)周四(9月17日)表示,在涉及軟體供應商 Avelogic 的網絡安全事件中,官方並未支付任何贖金。
此次事件於周二首次報道,影響了 Avelogic 的人力資源和薪資系統,以及跨多個行業的客戶。MUIS 指出,在社區領域,受影響的機構包括 48 座清真寺、4 所伊斯蘭學校(madrasahs)、伊斯蘭學習中心及管理辦公室,以及清真寺-伊斯蘭學校-瓦合甫共享服務中心。
MUIS 表示,目前已向警方報案,Avelogic 正在繼續調查此次事件及其更廣泛的影響。
該理事會補充說,他們對受影響組織及其員工所產生的影響表示「擔憂」,並正與相關方協作,以確保工資能夠按時發放。
「替代的薪資發放方案已經就緒,宗教服務或面向公眾的服務未受到任何干擾,」MUIS 稱。
Avelogic 目前已恢復受影響的數據,並聘請了獨立的網絡安全專家對事件進行調查。
MUIS 表示,根據目前的調查結果,沒有證據表明有大量數據從系統中被竊取。此外,存儲在受影響系統中的數據經過加密處理,提供了額外的保護層。
目前調查和安全檢查仍在進行中,只有在相關防護措施和檢查全部完成後,系統才會恢復運行。
「MUIS 將繼續支持受影響的社區機構,確保基本的人力資源和薪資功能在不受干擾的情況下繼續運行,」理事會表示。
MUIS 周二告訴 CNA,此次事件並未影響面向公眾或政府服務的交付。該機構未透露受影響的人數或可能泄露的具體信息。
另外,Avelogic 發布了一份關於其 SmartHRMS 系統的網絡安全事件通知,該系統被描述為一種企業級薪資和人力資源管理系統。
在周一的更新中,該公司表示,基於涵蓋 8 月 30 日至 31 日確認的威脅行為者的 Amazon Web Services 網絡遙測數據,獨立取證調查未發現大規模數據外泄的證據。
Avelogic 未指明具體受影響的客戶。該公司表示,SmartHRMS 內部的敏感數據欄位仍受應用層加密保護。
該公司已於 8 月 31 日向警方報案,並通知了個人數據保護委員會(PDPC)。PDPC 發言人周三告訴 CNA,目前正在對提交的數據泄露通知進行調查。
Avelogic 於 9 月 3 日任命網絡安全公司 Black Panda 進行取證調查。該公司補充說,已恢復最新的數據集,目標是在周五前讓新系統運行。























