Détectée le 31 août 2026, l’attaque par rançongiciel contre SmartHRMS a notamment touché 48 mosquées et quatre madrasas à Singapour. Avelogic a récupéré les données affectées, mais la remise en service du système restait soumise à des vérifications de sécurité.
Publié parModifié avec GPT-6 SolImages générées avec GPT Image 2
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What happened in the September 2026 cybersecurity incident involving Avelogic’s SmartHRMS human resources and payroll system, which Singapor. Article summary: Avelogic’s SmartHRMS HR and payroll system was hit by a ransomware-related cybersecurity incident involving activity reported on August 30–31, 2026; MUIS publicly detailed its impact in September. The disruption affected. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Pour les salariés concernés, la question immédiate était celle du versement de leur salaire. Le logiciel de ressources humaines et de paie SmartHRMS, exploité par Avelogic, a été touché par un rançongiciel détecté le 31 août 2026, après une activité des attaquants les 30 et 31 août. L’accès au système a été perturbé ; le Conseil religieux islamique de Singapour, ou MUIS, a précisé en septembre les conséquences pour ses institutions.15
12
3
Selon le MUIS, l’incident a concerné 48 mosquées, quatre madrasas — des établissements d’enseignement islamique —, ainsi que l’Islamic Learning Hub and Management Office (ILHAM) et le Mosque-Madrasah-Wakaf Shared Services (MMWSS), un service mutualisé. Des clients d’Avelogic dans d’autres secteurs ont également été touchés, sans être nommés par le MUIS.3
Il faut distinguer deux formes de chiffrement. Le rançongiciel a chiffré les bases de données SmartHRMS et les sauvegardes qui y étaient rattachées, bloquant leur accès. Dans son premier avis, Avelogic indiquait ne disposer alors d’aucun point de restauration. Par ailleurs, l’entreprise précisait que les principaux champs de données sensibles étaient déjà protégés par un chiffrement au niveau de l’application.15
12
Une enquête menée par des spécialistes indépendants n’a trouvé aucune preuve d’une extraction massive de données dans les données de suivi réseau Amazon Web Services disponibles pour la période d’activité confirmée des attaquants, les 30 et 31 août. Le MUIS a également indiqué qu’aucun élément ne montrait qu’une grande quantité de données avait été emportée. Cela ne permet toutefois pas d’exclure tout accès aux données ou tout prélèvement : l’enquête se poursuivait.12
17
Avelogic a déclaré avoir isolé les systèmes touchés, révoqué les accès à distance et conservé les éléments nécessaires à l’enquête. L’entreprise a sollicité des experts indépendants en cybersécurité et a ensuite récupéré les données affectées. Elle a déposé plainte auprès de la police le 31 août et informé la Commission singapourienne de protection des données personnelles (PDPC) en sa qualité d’intermédiaire chargé du traitement des données. Selon le MUIS, aucune rançon n’a été payée.15
17
12
3
Le MUIS a mis en place d’autres modalités de paie afin que les employés concernés des mosquées et des madrasas reçoivent leur salaire à temps. Il a indiqué que les services religieux et les services destinés au public n’avaient pas été interrompus. Récupérer les données ne signifiait pas que SmartHRMS pouvait aussitôt redémarrer : les enquêtes et contrôles de sécurité se poursuivaient, et le MUIS conditionnait la reprise du système aux vérifications et protections nécessaires.3
17
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Détectée le 31 août 2026, l’attaque par rançongiciel contre SmartHRMS a notamment touché 48 mosquées et quatre madrasas à Singapour.
Détectée le 31 août 2026, l’attaque par rançongiciel contre SmartHRMS a notamment touché 48 mosquées et quatre madrasas à Singapour. Avelogic a récupéré les données affectées, mais la remise en service du système restait soumise à des vérifications de sécurité.