เหตุโจมตี SmartHRMS ส่งผลต่อมัสยิด 48 แห่ง โรงเรียนสอนศาสนาอิสลาม 4 แห่ง และหน่วยงานที่เกี่ยวข้องในสิงคโปร์ ฐานข้อมูลและข้อมูลสำรองถูกเข้ารหัสโดยแรนซัมแวร์ แต่ผลตรวจที่มีอยู่ยังไม่พบหลักฐานว่ามีการนำข้อมูลออกไปจำนวนมาก MUIS จัดวิธีจ่ายเงินเดือนสำรอง ยืนยันว่าไม่มีการจ่ายค่าไถ่ และจะให้ระบบกลับมาใช้งานหลังผ่านการตรวจ...
เผยแพร่โดยแก้ไขด้วย GPT-6 Solรูปภาพสร้างด้วย GPT Image 2
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What happened in the September 2026 cybersecurity incident involving Avelogic’s SmartHRMS human resources and payroll system, which Singapor. Article summary: Avelogic’s SmartHRMS HR and payroll system was hit by a ransomware-related cybersecurity incident involving activity reported on August 30–31, 2026; MUIS publicly detailed its impact in September. The disruption affected. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
ประเด็นสำคัญสำหรับพนักงานคือ เงินเดือนยังมีกำหนดจ่ายตรงเวลา แม้ SmartHRMS ซึ่งเป็นระบบบริหารบุคลากรและจ่ายเงินเดือนของ Avelogic จะถูกแรนซัมแวร์โจมตี สภาศาสนาอิสลามแห่งสิงคโปร์ หรือ MUIS ระบุว่าได้จัดวิธีจ่ายเงินเดือนสำรอง และบริการทางศาสนารวมถึงบริการที่ให้แก่ประชาชนไม่ได้หยุดชะงัก3
Avelogic ตรวจพบเหตุเมื่อวันที่ 31 สิงหาคม 2569 โดยการตรวจสอบระบุกิจกรรมของผู้โจมตีที่ยืนยันได้ในช่วงวันที่ 30–31 สิงหาคม ก่อนที่ MUIS จะเปิดเผยรายละเอียดผลกระทบต่อหน่วยงานในเดือนกันยายน15
12
3
MUIS ระบุว่าในกลุ่มองค์กรที่เกี่ยวข้องกับชุมชน มี มัสยิด 48 แห่ง โรงเรียนสอนศาสนาอิสลามหรือมัดราซะห์ 4 แห่ง ตลอดจน Islamic Learning Hub and Management Office (ILHAM) และ Mosque-Madrasah-Wakaf Shared Services (MMWSS) ส่วนลูกค้าของ Avelogic ในภาคส่วนอื่นก็ได้รับผลกระทบเช่นกัน แต่ MUIS ไม่ได้ระบุชื่อ3
ต้องแยก การเข้ารหัสจากการโจมตี ออกจาก การเข้ารหัสเพื่อป้องกันข้อมูล: แรนซัมแวร์เข้ารหัสฐานข้อมูล SmartHRMS และชุดข้อมูลสำรองที่เชื่อมต่ออยู่ ทำให้เข้าถึงระบบไม่ได้ โดยประกาศช่วงแรกของ Avelogic ระบุว่า ณ ขณะนั้นไม่มีจุดกู้คืนข้อมูล ขณะเดียวกัน บริษัทระบุว่าช่องข้อมูลสำคัญที่อ่อนไหวมีการเข้ารหัสในระดับแอปพลิเคชันเพื่อป้องกันไว้อยู่แล้ว15
12
การตรวจสอบทางนิติวิทยาศาสตร์ดิจิทัลโดยผู้เชี่ยวชาญอิสระ ยังไม่พบหลักฐานว่ามีการนำข้อมูลออกไปจำนวนมาก จากข้อมูลการรับส่งข้อมูลเครือข่ายของ Amazon Web Services เท่าที่มีสำหรับช่วงกิจกรรมผู้โจมตีที่ยืนยันได้ระหว่างวันที่ 30–31 สิงหาคม MUIS ก็ระบุว่าการสอบสวนยังไม่พบหลักฐานว่ามีข้อมูลจำนวนมากถูกนำออกจากระบบ อย่างไรก็ดี ผลตรวจนี้ไม่ได้ยืนยันว่าไม่มีการเข้าถึงหรือนำข้อมูลใดออกไปเลย และการสอบสวนยังดำเนินอยู่12
17
Avelogic ระบุว่าได้แยกระบบที่ได้รับผลกระทบ ยกเลิกสิทธิ์เข้าถึงจากระยะไกล เก็บรักษาหลักฐานเพื่อตรวจสอบ และว่าจ้างผู้เชี่ยวชาญอิสระด้านความมั่นคงปลอดภัยไซเบอร์ ต่อมาบริษัทสามารถกู้ข้อมูลที่ได้รับผลกระทบได้15
17 บริษัทแจ้งความเมื่อวันที่ 31 สิงหาคม และแจ้งคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของสิงคโปร์ หรือ PDPC ในฐานะผู้ประมวลผลข้อมูล ส่วน MUIS ยืนยันว่า ไม่มีการจ่ายค่าไถ่
12
3
MUIS ระบุว่าวิธีจ่ายเงินเดือนสำรองจะช่วยให้พนักงานของมัสยิดและมัดราซะห์ที่ได้รับผลกระทบยังได้รับเงินเดือนตรงเวลา และบริการทางศาสนาหรือบริการที่ให้แก่ประชาชนไม่สะดุด3 แต่ กู้ข้อมูลได้ไม่ได้หมายความว่าระบบพร้อมกลับมาใช้งานทันที: การสอบสวนและการตรวจสอบความปลอดภัยยังดำเนินอยู่ โดย MUIS ระบุว่า SmartHRMS จะกลับมาให้บริการหลังดำเนินมาตรการป้องกันและการตรวจสอบที่จำเป็นแล้วเท่านั้น
3
17
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
เหตุโจมตี SmartHRMS ส่งผลต่อมัสยิด 48 แห่ง โรงเรียนสอนศาสนาอิสลาม 4 แห่ง และหน่วยงานที่เกี่ยวข้องในสิงคโปร์
เหตุโจมตี SmartHRMS ส่งผลต่อมัสยิด 48 แห่ง โรงเรียนสอนศาสนาอิสลาม 4 แห่ง และหน่วยงานที่เกี่ยวข้องในสิงคโปร์ ฐานข้อมูลและข้อมูลสำรองถูกเข้ารหัสโดยแรนซัมแวร์ แต่ผลตรวจที่มีอยู่ยังไม่พบหลักฐานว่ามีการนำข้อมูลออกไปจำนวนมาก
MUIS จัดวิธีจ่ายเงินเดือนสำรอง ยืนยันว่าไม่มีการจ่ายค่าไถ่ และจะให้ระบบกลับมาใช้งานหลังผ่านการตรวจสอบที่จำเป็น