עובדי מסגדים ומוסדות חינוך מוסלמיים בסינגפור היו תלויים במערכת שכר שנפגעה במתקפת כופרה — אך לפי המועצה הדתית האסלאמית של סינגפור, MUIS, הופעלו הסדרים חלופיים כדי ששכרם ישולם בזמן. שירותי הדת והשירותים לציבור לא שובשו.
3
חברת Avelogic זיהתה את הפגיעה בתשתית המארחת את מערכת משאבי האנוש והשכר שלה, SmartHRMS, ב־31 באוגוסט 2026. פעילות התוקפים שאומתה התרחשה ב־30–31 באוגוסט; MUIS פירטה את ההשפעה על מוסדותיה בספטמבר.
15
12
3
מי נפגע?
לפי MUIS, הגופים שנפגעו במגזר הקהילתי כללו 48 מסגדים, ארבע מדרסות — מוסדות חינוך אסלאמיים — את מרכז הלמידה והניהול האסלאמי ILHAM, ואת גוף השירותים המשותפים למסגדים, למדרסות ולנכסי הקדש מוסלמיים, MMWSS. המתקפה השפיעה גם על לקוחות Avelogic במגזרים אחרים, ש־MUIS לא נקבה בשמותיהם.
3
האם המידע נגנב — ומה בדיוק הוצפן?
חשוב להבחין בין שני סוגי הצפנה. הכופרה הצפינה את מאגרי המידע ואת הגיבויים המחוברים של SmartHRMS, וכך שיבשה את הגישה אליהם. בהודעתה הראשונית מסרה Avelogic שבאותו שלב לא הייתה לה נקודת שחזור זמינה. בנפרד, החברה אמרה ששדות מידע רגישים מרכזיים כבר היו מוגנים בהצפנה ברמת היישום.
15
12
בחקירה פורנזית עצמאית לא נמצאו ראיות להוצאת מידע בהיקף גדול, על סמך נתוני הרשת הזמינים של Amazon Web Services לתקופת פעילות התוקפים שאומתה, 30–31 באוגוסט. MUIS מסרה אף היא שעד כה לא נמצאו ראיות לכך שכמות גדולה של מידע נלקחה. הממצאים אינם מוכיחים שלא הייתה גישה למידע או שלא נלקח מידע כלל; החקירה נמשכה.
12
17
איך הגיבו Avelogic ו־MUIS?
Avelogic מסרה שבודדה את המערכות שנפגעו, ביטלה גישה מרחוק ושמרה ראיות לבדיקה. היא הסתייעה במומחי סייבר עצמאיים, ובהמשך שוחזר המידע שנפגע. החברה הגישה תלונה למשטרה ב־31 באוגוסט ודיווחה לנציבות להגנת מידע אישי של סינגפור, PDPC, מתוקף תפקידה כגורם המעבד מידע עבור לקוחותיו. לפי MUIS, לא שולם כופר.
15
17
12
3
MUIS הפעילה הסדרי שכר חלופיים לעובדי המסגדים והמדרסות שנפגעו, כדי שימשיכו לקבל שכר בזמן. שחזור המידע, עם זאת, אינו שקול לאישור שהמערכת בטוחה לשימוש: MUIS מסרה כי SmartHRMS תחזור לפעול רק לאחר השלמת אמצעי ההגנה ובדיקות האבטחה הנדרשות.
3
17