Serangan terhadap SmartHRMS dikesan pada 31 Ogos 2026. Antara yang terjejas ialah 48 masjid, empat madrasah dan dua badan berkaitan di Singapura.
Diterbitkan olehDisunting dengan GPT-6 SolImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the September 2026 cybersecurity incident involving Avelogic’s SmartHRMS human resources and payroll system, which Singapor. Article summary: Avelogic’s SmartHRMS HR and payroll system was hit by a ransomware-related cybersecurity incident involving activity reported on August 30–31, 2026; MUIS publicly detailed its impact in September. The disruption affected. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Serangan perisian tebusan terhadap SmartHRMS, sistem sumber manusia dan penggajian kendalian Avelogic, mengganggu akses organisasi yang menggunakannya. Avelogic mengesan insiden itu pada 31 Ogos 2026; siasatan mengenal pasti kegiatan penyerang yang disahkan pada 30 hingga 31 Ogos. Majlis Ugama Islam Singapura (MUIS) memperincikan kesannya terhadap institusi berkaitan pada September.15
12
3
Menurut MUIS, organisasi sektor masyarakat yang terjejas merangkumi 48 masjid, empat madrasah, Hab Pembelajaran Islam dan Pejabat Pengurusan (ILHAM), serta Perkhidmatan Bersama Masjid-Madrasah-Wakaf (MMWSS). Pelanggan Avelogic dalam sektor lain turut terjejas, tetapi MUIS tidak menamakan mereka.3
MUIS menyediakan aturan penggajian alternatif agar kakitangan masjid dan madrasah yang terjejas terus menerima gaji tepat pada masanya. Perkhidmatan keagamaan dan perkhidmatan yang berurusan dengan orang ramai pula tidak terganggu.3
Dua perkara tentang penyulitan perlu dibezakan. Perisian tebusan menyulitkan pangkalan data SmartHRMS dan sandaran yang berkaitan, sekali gus mengganggu akses; dalam makluman awalnya, Avelogic berkata tiada titik pemulihan ketika itu. Secara berasingan, syarikat itu menyatakan medan data sensitif utama sudah dilindungi melalui penyulitan pada peringkat aplikasi.15
12
Siasatan forensik bebas tidak menemui bukti bahawa data dikeluarkan secara besar-besaran berdasarkan data pemantauan rangkaian Amazon Web Services yang tersedia bagi kegiatan penyerang yang disahkan pada 30 hingga 31 Ogos. MUIS juga berkata siasatan setakat itu tidak menemui bukti bahawa sejumlah besar data telah diambil. Namun, dapatan ini bukan jaminan bahawa tiada data langsung diakses atau diambil; siasatan masih berjalan.12
17
Avelogic berkata ia mengasingkan sistem yang terjejas, menarik balik akses jarak jauh dan mengekalkan bukti untuk siasatan forensik. Syarikat itu mendapatkan khidmat pakar keselamatan siber bebas dan kemudiannya berjaya memulihkan data yang terjejas.15
17 Avelogic membuat laporan polis pada 31 Ogos dan memaklumkan insiden itu kepada Suruhanjaya Perlindungan Data Peribadi Singapura (PDPC) selaku pengantara data. Menurut MUIS, tiada wang tebusan dibayar.
12
3
Data yang berjaya dipulihkan tidak bermakna SmartHRMS sudah selamat untuk digunakan semula. MUIS berkata siasatan dan pemeriksaan keselamatan masih berlangsung, dan sistem itu hanya akan disambung semula selepas langkah perlindungan serta pemeriksaan yang diperlukan selesai.3
17
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Serangan terhadap SmartHRMS dikesan pada 31 Ogos 2026. Antara yang terjejas ialah 48 masjid, empat madrasah dan dua badan berkaitan di Singapura.
Serangan terhadap SmartHRMS dikesan pada 31 Ogos 2026. Antara yang terjejas ialah 48 masjid, empat madrasah dan dua badan berkaitan di Singapura. Pangkalan data serta sandaran sistem disulitkan oleh perisian tebusan. Data kemudian berjaya dipulihkan, tetapi sistem hanya akan digunakan semula selepas pemeriksaan keselamatan selesai.
Siasatan setakat itu tidak menemui bukti kecurian data secara besar besaran. MUIS berkata tiada wang tebusan dibayar dan aturan alternatif memastikan gaji kakitangan terus dibayar tepat pada masanya.