De aanval trof SmartHRMS, dat onder meer werd gebruikt door 48 moskeeën en vier madrasahs in Singapore.[3] De aanvallers versleutelden databases en back ups. Onderzoekers vonden geen aanwijzingen voor grootschalige gegevensdiefstal, maar sloten niet uit dat gegevens waren ingezien of meegenomen.[15][12] Avelogic her...
Gepubliceerd doorBewerkt met GPT-6 SolAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the September 2026 cybersecurity incident involving Avelogic’s SmartHRMS human resources and payroll system, which Singapor. Article summary: Avelogic’s SmartHRMS HR and payroll system was hit by a ransomware-related cybersecurity incident involving activity reported on August 30–31, 2026; MUIS publicly detailed its impact in September. The disruption affected. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Een ransomwareaanval op SmartHRMS, het HR- en salarissysteem van softwareleverancier Avelogic, verstoorde de toegang voor organisaties in Singapore. Avelogic ontdekte het incident op 31 augustus 2026. Bevestigde activiteiten van de aanvallers vonden plaats op 30 en 31 augustus; in september maakte de Islamic Religious Council of Singapore (MUIS), de islamitische religieuze raad van Singapore, bekend welke instellingen in haar sector waren getroffen.15
12
3
Volgens MUIS ging het om 48 moskeeën, vier madrasahs (islamitische scholen), de Islamic Learning Hub and Management Office (ILHAM) en Mosque-Madrasah-Wakaf Shared Services (MMWSS). Ook klanten van Avelogic in andere sectoren waren getroffen; MUIS noemde die niet bij naam.3
Hier is een belangrijk onderscheid. De ransomware versleutelde de databases van SmartHRMS en de aangesloten back-ups, waardoor de toegang werd verstoord. In de eerste melding zei Avelogic dat er op dat moment geen herstelpunt beschikbaar was. Los daarvan meldde het bedrijf dat belangrijke gevoelige gegevensvelden al op applicatieniveau versleuteld waren als beveiligingsmaatregel.15
12
Een onafhankelijk forensisch onderzoek vond geen aanwijzingen dat op grote schaal gegevens waren weggehaald in de beschikbare netwerkgegevens van Amazon Web Services over de bevestigde activiteiten van de aanvallers op 30 en 31 augustus. Ook MUIS zei dat het onderzoek tot dan toe geen aanwijzingen had opgeleverd dat een grote hoeveelheid gegevens was buitgemaakt. Dat bewijst niet dat er helemaal geen gegevens zijn ingezien of meegenomen; het onderzoek liep nog.12
17
Avelogic isoleerde de getroffen systemen, trok toegang op afstand in en stelde bewijsmateriaal veilig voor onderzoek. Het bedrijf schakelde onafhankelijke cybersecuritydeskundigen in en wist de getroffen gegevens later te herstellen.15
17 Avelogic deed op 31 augustus aangifte bij de politie en meldde het incident bij de Singaporese toezichthouder voor persoonsgegevens, de Personal Data Protection Commission (PDPC), in zijn rol als gegevensverwerker. Volgens MUIS is geen losgeld betaald.
12
3
MUIS trof een alternatieve regeling zodat medewerkers van de getroffen moskeeën en madrasahs hun salaris op tijd zouden ontvangen. Religieuze diensten en dienstverlening aan het publiek waren volgens de raad niet verstoord.3 Gegevensherstel betekende nog geen veilige herstart: onderzoeken en beveiligingscontroles liepen door. MUIS zei dat SmartHRMS pas weer in gebruik zou worden genomen nadat de nodige beveiligingsmaatregelen en controles waren afgerond.
3
17
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
De aanval trof SmartHRMS, dat onder meer werd gebruikt door 48 moskeeën en vier madrasahs in Singapore.[3]
De aanval trof SmartHRMS, dat onder meer werd gebruikt door 48 moskeeën en vier madrasahs in Singapore.[3] De aanvallers versleutelden databases en back ups. Onderzoekers vonden geen aanwijzingen voor grootschalige gegevensdiefstal, maar sloten niet uit dat gegevens waren ingezien of meegenomen.[15][12]
Avelogic herstelde de getroffen gegevens. MUIS regelde een andere manier om salarissen te betalen en wilde SmartHRMS pas na beveiligingscontroles weer in gebruik nemen.[3][17]