Atak ransomware na SmartHRMS wykryto 31 sierpnia 2026 r. Wśród instytucji dotkniętych incydentem znalazło się 48 meczetów i cztery medresy w Singapurze.[15][3] Sprawcy zaszyfrowali bazy danych i kopie zapasowe.
Opublikowane przezEdytowane za pomocą GPT-6 SolObrazy wygenerowane za pomocą GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the September 2026 cybersecurity incident involving Avelogic’s SmartHRMS human resources and payroll system, which Singapor. Article summary: Avelogic’s SmartHRMS HR and payroll system was hit by a ransomware-related cybersecurity incident involving activity reported on August 30–31, 2026; MUIS publicly detailed its impact in September. The disruption affected. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Atak ransomware na SmartHRMS, system kadrowo-płacowy firmy Avelogic, zakłócił dostęp do niego singapurskim organizacjom. Incydent wykryto 31 sierpnia 2026 r.; potwierdzona aktywność sprawców przypadała na 30–31 sierpnia. We wrześniu jego skutki dla instytucji muzułmańskich opisała Islamska Rada Religijna Singapuru (MUIS).15
12
3
MUIS wskazał 48 meczetów, cztery medresy (szkoły islamskie), Islamic Learning Hub and Management Office (ILHAM) oraz Mosque-Madrasah-Wakaf Shared Services (MMWSS). Incydent dotyczył także klientów Avelogic z innych sektorów, których MUIS nie wymienił z nazwy.3
Trzeba rozróżnić dwa rodzaje szyfrowania. Ransomware zaszyfrował bazy danych SmartHRMS i podłączone kopie zapasowe, uniemożliwiając dostęp do systemu. W pierwszym komunikacie Avelogic informował, że na tamtym etapie nie ma punktu, z którego mógłby odtworzyć dane. Osobno firma podała, że kluczowe pola zawierające dane wrażliwe były już wcześniej chronione szyfrowaniem na poziomie aplikacji.15
12
Niezależni eksperci nie znaleźli dowodów na masowe wyprowadzenie danych w dostępnych zapisach ruchu sieciowego Amazon Web Services obejmujących potwierdzoną aktywność sprawców z 30–31 sierpnia. MUIS również informował, że dotychczasowe ustalenia nie wskazują na przejęcie dużej ilości danych. Nie oznacza to jednak, że można wykluczyć dostęp do danych lub kradzież na mniejszą skalę; dochodzenie trwało.12
17
Avelogic odizolował dotknięte atakiem systemy, cofnął dostęp zdalny i zabezpieczył materiał do analizy. Zaangażował niezależnych specjalistów ds. cyberbezpieczeństwa, a następnie odzyskał dane. Firma zgłosiła sprawę policji 31 sierpnia oraz powiadomiła singapurską Komisję Ochrony Danych Osobowych (PDPC) jako podmiot przetwarzający dane na rzecz klientów. Według MUIS okupu nie zapłacono.15
17
12
3
MUIS wprowadził alternatywne rozwiązania płacowe, aby pracownicy dotkniętych incydentem meczetów i medres otrzymali wynagrodzenia na czas. Rada podała też, że nie doszło do zakłóceń w świadczeniu usług religijnych ani usług dla mieszkańców.3
Odzyskanie danych nie było równoznaczne z bezpiecznym wznowieniem pracy SmartHRMS. MUIS zapowiedział, że system zostanie ponownie uruchomiony dopiero po przeprowadzeniu niezbędnych kontroli i wdrożeniu zabezpieczeń; w tym czasie czynności wyjaśniające i kontrole bezpieczeństwa nadal trwały.3
17
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Atak ransomware na SmartHRMS wykryto 31 sierpnia 2026 r. Wśród instytucji dotkniętych incydentem znalazło się 48 meczetów i cztery medresy w Singapurze.[15][3]
Atak ransomware na SmartHRMS wykryto 31 sierpnia 2026 r. Wśród instytucji dotkniętych incydentem znalazło się 48 meczetów i cztery medresy w Singapurze.[15][3] Sprawcy zaszyfrowali bazy danych i kopie zapasowe. Nie znaleziono dowodów na masowe wyprowadzenie danych, ale dochodzenie nie wykluczyło dostępu do nich ani kradzieży na mniejszą skalę.[15][12]
MUIS zapewnił alternatywny sposób wypłacania pensji. Okup nie został zapłacony, a odzyskanie danych nie oznaczało jeszcze zgody na ponowne uruchomienie SmartHRMS.[3][17]