O ataque afetou o SmartHRMS, usado por 48 mesquitas, quatro madraças e outras instituições comunitárias em Singapura; foram adotados procedimentos alternativos para manter o pagamento dos salários em dia.[3] Bancos de dados e backups foram criptografados. Os dados afetados foram recuperados depois, mas a volta do si...
Publicado porEditado com GPT-6 SolImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What happened in the September 2026 cybersecurity incident involving Avelogic’s SmartHRMS human resources and payroll system, which Singapor. Article summary: Avelogic’s SmartHRMS HR and payroll system was hit by a ransomware-related cybersecurity incident involving activity reported on August 30–31, 2026; MUIS publicly detailed its impact in September. The disruption affected. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Um ataque de ransomware — programa malicioso que bloqueia dados e pode exigir resgate para liberá-los — atingiu o SmartHRMS, sistema de recursos humanos e folha de pagamento da Avelogic. A empresa identificou o incidente em 31 de agosto de 2026, após atividade dos invasores nos dias 30 e 31. Em setembro, o Conselho Religioso Islâmico de Singapura (MUIS) detalhou os efeitos sobre as instituições que utilizavam o serviço.15
12
3
Segundo o MUIS, o incidente atingiu 48 mesquitas, quatro madraças (instituições de ensino islâmico), o Islamic Learning Hub and Management Office (ILHAM) e o Mosque-Madrasah-Wakaf Shared Services (MMWSS). A Avelogic também atendia clientes afetados em outros setores, não identificados pelo conselho.3
É importante distinguir dois tipos de criptografia mencionados no caso. O ransomware criptografou os bancos de dados do SmartHRMS e os backups vinculados a eles, impedindo o acesso; no aviso inicial, a Avelogic afirmou que não havia um ponto de recuperação naquele momento. Separadamente, a empresa informou que campos com dados sensíveis já contavam com criptografia na camada da aplicação, uma medida de proteção anterior ao ataque.15
12
Uma investigação forense independente não encontrou evidências de extração de dados em grande escala nas informações de rede disponíveis da Amazon Web Services referentes à atividade confirmada dos invasores em 30 e 31 de agosto. O MUIS também afirmou que, até então, não havia indícios de retirada de uma grande quantidade de dados. Isso não prova que nenhum dado tenha sido acessado ou levado; a investigação continuava.12
17
O MUIS adotou procedimentos alternativos para que os funcionários das mesquitas e madraças afetadas continuassem a receber seus salários em dia. Segundo o conselho, os serviços religiosos e os voltados ao público não foram interrompidos.3
A Avelogic informou que isolou os sistemas afetados, revogou o acesso remoto e preservou evidências para análise. Contratou especialistas independentes em cibersegurança e, posteriormente, recuperou os dados afetados. A empresa registrou ocorrência policial em 31 de agosto e notificou a Comissão de Proteção de Dados Pessoais de Singapura (PDPC) na condição de intermediária de dados. O MUIS afirmou que nenhum resgate foi pago.15
17
12
3
Recuperar os dados não significava liberar imediatamente o SmartHRMS para uso. As investigações e verificações de segurança prosseguiam, e o MUIS disse que o sistema só voltaria a operar após a conclusão das medidas de proteção e das checagens necessárias.3
17
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
O ataque afetou o SmartHRMS, usado por 48 mesquitas, quatro madraças e outras instituições comunitárias em Singapura; foram adotados procedimentos alternativos para manter o pagamento dos salários em dia.[3]
O ataque afetou o SmartHRMS, usado por 48 mesquitas, quatro madraças e outras instituições comunitárias em Singapura; foram adotados procedimentos alternativos para manter o pagamento dos salários em dia.[3] Bancos de dados e backups foram criptografados. Os dados afetados foram recuperados depois, mas a volta do sistema dependia de verificações de segurança.[15][17][3]
A análise forense não encontrou evidências de extração de grandes volumes de dados nas informações de rede disponíveis — o que não permite descartar todo e qualquer acesso indevido.[12][17]