Avelogicin SmartHRMS järjestelmään kohdistunut kiristyshaittaohjelmahyökkäys vaikutti muun muassa 48 moskeijaan ja neljään madrasaan Singaporessa. Hyökkäys salasi tietokannat ja varmuuskopiot.
JulkaisijaMuokattu mallilla GPT-6 SolKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the September 2026 cybersecurity incident involving Avelogic’s SmartHRMS human resources and payroll system, which Singapor. Article summary: Avelogic’s SmartHRMS HR and payroll system was hit by a ransomware-related cybersecurity incident involving activity reported on August 30–31, 2026; MUIS publicly detailed its impact in September. The disruption affected. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Avelogicin henkilöstö- ja palkkahallinnon SmartHRMS-järjestelmään kohdistui kiristyshaittaohjelmahyökkäys, joka vaikeutti järjestelmää käyttävien organisaatioiden pääsyä siihen. Hyökkääjän toimintaa todettiin 30.–31.8.2026, ja Avelogic havaitsi tapauksen 31. elokuuta. Singaporen islamilaisten asioiden neuvosto MUIS kertoi vaikutuksista tarkemmin syyskuussa.12
15
3
MUISin mukaan vaikutusten piirissä oli 48 moskeijaa, neljä madrasaa eli islamilaista oppilaitosta, Islamic Learning Hub and Management Office (ILHAM) sekä Mosque-Madrasah-Wakaf Shared Services (MMWSS). Hyökkäys vaikutti myös Avelogicin asiakkaisiin muilla aloilla, mutta MUIS ei nimennyt niitä.3
Tapauksessa puhutaan kahdesta eri salauksesta. Kiristyshaittaohjelma salasi SmartHRMS:n tietokannat ja niihin liitetyt varmuuskopiot, mikä esti pääsyä järjestelmään. Avelogicin ensimmäisen ilmoituksen mukaan sillä ei tuolloin ollut palautuspistettä. Toisaalta yhtiö kertoi, että järjestelmän keskeiset arkaluonteiset tietokentät olivat jo ennestään suojattu sovellustason salauksella.15
12
Riippumattomassa teknisessä tutkinnassa ei löytynyt näyttöä laajamittaisesta tietojen viennistä. Päätelmä perustui saatavilla olleisiin Amazon Web Services -verkkotietoihin ajalta 30.–31. elokuuta, jolloin hyökkääjän toiminta oli vahvistettu. Myös MUIS sanoi, ettei tutkinnassa ollut löytynyt näyttöä suuren tietomäärän viemisestä. Tämä ei kuitenkaan todista, ettei mitään tietoja olisi voitu nähdä tai viedä. Tutkinta jatkui.12
17
Avelogic eristi vaikutusten alaiset järjestelmät, poisti etäyhteyksiä käytöstä ja säilytti aineistoa teknistä tutkintaa varten. Se palkkasi riippumattomia kyberturvallisuusasiantuntijoita ja sai myöhemmin vaikutusten alaiset tiedot palautettua. Yhtiö teki rikosilmoituksen 31. elokuuta ja ilmoitti tapauksesta Singaporen henkilötietosuojaviranomaiselle PDPC:lle henkilötietojen käsittelijän ominaisuudessa. MUISin mukaan lunnaita ei maksettu.15
17
12
3
MUIS otti käyttöön vaihtoehtoiset palkanmaksujärjestelyt, jotta hyökkäyksen piirissä olleiden moskeijoiden ja madrasoiden työntekijät saisivat palkkansa ajallaan. Sen mukaan uskonnolliset ja yleisölle suunnatut palvelut eivät häiriintyneet.3
Tietojen palautuminen ei vielä merkinnyt järjestelmän turvallista käyttöönottoa. Tutkinta ja turvatarkastukset olivat yhä kesken, ja MUISin mukaan SmartHRMS otettaisiin uudelleen käyttöön vasta tarvittavien suojaustoimien ja tarkastusten jälkeen.3
17
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Avelogicin SmartHRMS järjestelmään kohdistunut kiristyshaittaohjelmahyökkäys vaikutti muun muassa 48 moskeijaan ja neljään madrasaan Singaporessa.
Avelogicin SmartHRMS järjestelmään kohdistunut kiristyshaittaohjelmahyökkäys vaikutti muun muassa 48 moskeijaan ja neljään madrasaan Singaporessa. Hyökkäys salasi tietokannat ja varmuuskopiot. Tiedot saatiin myöhemmin palautettua, mutta se ei vielä tarkoittanut, että järjestelmä olisi ollut turvallista ottaa takaisin käyttöön.
MUIS järjesti palkkojen maksun muilla keinoin. Sen mukaan lunnaita ei maksettu eikä uskonnollisten tai yleisölle suunnattujen palvelujen toiminta häiriintynyt.