Der Angriff auf Avelogics Personal und Gehaltsabrechnungssystem SmartHRMS betraf unter anderem 48 Moscheen und vier Madrasas in Singapur. Datenbanken und Backups wurden verschlüsselt.
Veröffentlicht vonBearbeitet mit GPT-6 SolBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What happened in the September 2026 cybersecurity incident involving Avelogic’s SmartHRMS human resources and payroll system, which Singapor. Article summary: Avelogic’s SmartHRMS HR and payroll system was hit by a ransomware-related cybersecurity incident involving activity reported on August 30–31, 2026; MUIS publicly detailed its impact in September. The disruption affected. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Ein Ransomware-Angriff auf SmartHRMS, das Personal- und Gehaltsabrechnungssystem des Anbieters Avelogic, beeinträchtigte den Zugriff für Organisationen in Singapur. Avelogic entdeckte den Vorfall am 31. August 2026; bestätigte Aktivitäten der Angreifer fielen in die Zeit vom 30. bis 31. August. Der Islamische Religionsrat Singapurs, MUIS, erläuterte die Folgen für seine Einrichtungen im September.15
12
3
MUIS nannte 48 Moscheen, vier Madrasas – islamische Bildungseinrichtungen –, den Islamic Learning Hub and Management Office (ILHAM) sowie die gemeinsamen Verwaltungsdienste Mosque-Madrasah-Wakaf Shared Services (MMWSS). Auch Kunden von Avelogic aus anderen Bereichen waren betroffen; MUIS nannte sie nicht einzeln.3
Hier sind zwei Arten von Verschlüsselung zu unterscheiden: Die Angreifer verschlüsselten die SmartHRMS-Datenbanken und die angeschlossenen Backups, sodass der Zugriff gestört war. In seiner ersten Mitteilung erklärte Avelogic, zu diesem Zeitpunkt stehe kein Wiederherstellungspunkt zur Verfügung. Unabhängig davon seien zentrale sensible Datenfelder bereits durch eine Verschlüsselung auf Anwendungsebene geschützt gewesen, so das Unternehmen.15
12
Eine unabhängige forensische Untersuchung fand in den verfügbaren Netzwerkdaten von Amazon Web Services keine Hinweise auf einen massenhaften Datenabfluss während der bestätigten Angreiferaktivität am 30. und 31. August. Auch MUIS erklärte, bislang gebe es keine Hinweise darauf, dass große Datenmengen entwendet wurden. Das schließt einen Zugriff auf einzelne Daten oder deren Entwendung nicht aus; die Untersuchungen dauerten an.12
17
Avelogic isolierte nach eigenen Angaben betroffene Systeme, entzog Fernzugriffe und sicherte Beweismaterial für die Untersuchung. Das Unternehmen zog unabhängige Cybersicherheitsexperten hinzu und stellte die betroffenen Daten später wieder her. Am 31. August erstattete es Anzeige bei der Polizei und informierte Singapurs Datenschutzbehörde, die Personal Data Protection Commission (PDPC), in seiner Rolle als Datenverarbeiter. Laut MUIS wurde kein Lösegeld gezahlt.15
17
12
3
MUIS richtete alternative Verfahren für die Gehaltsabrechnung ein, damit Beschäftigte der betroffenen Moscheen und Madrasas pünktlich bezahlt werden. Religiöse Angebote und Dienste für die Öffentlichkeit seien nicht unterbrochen worden.3
Wiederhergestellte Daten bedeuten noch keinen sicheren Neustart: MUIS zufolge sollte SmartHRMS erst nach Abschluss der erforderlichen Schutzmaßnahmen und Sicherheitsprüfungen wieder in Betrieb gehen. Die Untersuchungen und Kontrollen liefen weiter.3
17
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Der Angriff auf Avelogics Personal und Gehaltsabrechnungssystem SmartHRMS betraf unter anderem 48 Moscheen und vier Madrasas in Singapur.
Der Angriff auf Avelogics Personal und Gehaltsabrechnungssystem SmartHRMS betraf unter anderem 48 Moscheen und vier Madrasas in Singapur. Datenbanken und Backups wurden verschlüsselt. Avelogic stellte betroffene Daten später wieder her; eine Freigabe für den regulären Betrieb war damit noch nicht verbunden.
Die bisherigen Untersuchungen fanden keine Hinweise auf einen umfangreichen Datenabfluss.