El ataque, detectado el 31 de agosto de 2026, afectó al sistema de recursos humanos y nóminas utilizado por 48 mezquitas, cuatro madrasas y otras entidades de Singapur.[15][3] Los atacantes cifraron las bases de datos y las copias de seguridad. La investigación no halló pruebas de una extracción masiva de datos, per...
Publicado porEditado con GPT-6 SolImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What happened in the September 2026 cybersecurity incident involving Avelogic’s SmartHRMS human resources and payroll system, which Singapor. Article summary: Avelogic’s SmartHRMS HR and payroll system was hit by a ransomware-related cybersecurity incident involving activity reported on August 30–31, 2026; MUIS publicly detailed its impact in September. The disruption affected. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
El ataque de ransomware contra SmartHRMS, la plataforma de recursos humanos y nóminas de Avelogic, se detectó el 31 de agosto de 2026. La actividad confirmada de los atacantes se situó entre el 30 y el 31 de agosto; en septiembre, el Consejo Religioso Islámico de Singapur (MUIS) explicó cómo había afectado el incidente a sus instituciones.15
12
3
MUIS identificó 48 mezquitas, cuatro madrasas —centros de enseñanza islámica—, el Islamic Learning Hub and Management Office (ILHAM) y Mosque-Madrasah-Wakaf Shared Services (MMWSS). Avelogic también tenía clientes afectados en otros sectores, que MUIS no identificó.3
Son cuestiones distintas. El ransomware cifró las bases de datos de SmartHRMS y las copias de seguridad vinculadas, lo que interrumpió el acceso. En su aviso inicial, Avelogic señaló que en ese momento no disponía de un punto de recuperación. Por separado, la empresa indicó que determinados campos con datos sensibles ya contaban con cifrado a nivel de aplicación como medida de protección.15
12
Una investigación forense independiente no encontró pruebas de una extracción masiva de datos en la información de red disponible de Amazon Web Services para la actividad confirmada de los atacantes entre el 30 y el 31 de agosto. MUIS tampoco encontró indicios de que se hubiera sustraído una gran cantidad de datos. Esto no demuestra que nadie accediera a información ni que no se llevara ningún dato; la investigación seguía abierta.12
17
Avelogic aisló los sistemas afectados, revocó el acceso remoto, conservó pruebas para el análisis forense y contrató a especialistas independientes. Posteriormente recuperó los datos afectados. Presentó una denuncia policial el 31 de agosto y notificó el incidente a la Comisión de Protección de Datos Personales de Singapur (PDPC) en su calidad de intermediaria de datos. MUIS afirmó que no se pagó ningún rescate.15
17
12
3
MUIS estableció mecanismos alternativos para que el personal afectado de mezquitas y madrasas siguiera cobrando puntualmente. Según el consejo, los servicios religiosos y los dirigidos al público no se interrumpieron. Recuperar los datos no equivalía a reanudar SmartHRMS con seguridad: MUIS indicó que el sistema volvería a funcionar solo después de completar las medidas y comprobaciones necesarias.3
17
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El ataque, detectado el 31 de agosto de 2026, afectó al sistema de recursos humanos y nóminas utilizado por 48 mezquitas, cuatro madrasas y otras entidades de Singapur.[15][3]
El ataque, detectado el 31 de agosto de 2026, afectó al sistema de recursos humanos y nóminas utilizado por 48 mezquitas, cuatro madrasas y otras entidades de Singapur.[15][3] Los atacantes cifraron las bases de datos y las copias de seguridad. La investigación no halló pruebas de una extracción masiva de datos, pero eso no descarta cualquier acceso o sustracción.[15][12]
MUIS habilitó pagos alternativos, informó de que no se pagó ningún rescate y condicionó la vuelta de SmartHRMS a las comprobaciones de seguridad.[3]