Атака на систему кадрів і зарплат SmartHRMS торкнулася, зокрема, 48 мечетей і чотирьох медресе в Сінгапурі.[3] Зловмисники зашифрували бази даних і резервні копії. Avelogic згодом відновила дані, але це не означало, що систему вже можна безпечно запустити.[15][17][3] Ознак масового виведення даних під час перевірки...
ОпублікувавВідредаговано за допомогою GPT-6 SolЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the September 2026 cybersecurity incident involving Avelogic’s SmartHRMS human resources and payroll system, which Singapor. Article summary: Avelogic’s SmartHRMS HR and payroll system was hit by a ransomware-related cybersecurity incident involving activity reported on August 30–31, 2026; MUIS publicly detailed its impact in September. The disruption affected. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Працівники постраждалих мечетей і медресе в Сінгапурі мали отримати зарплати вчасно, хоча система, яка допомагала їх нараховувати, стала недоступною. Після атаки програми-вимагача на SmartHRMS її оператор, компанія Avelogic, повідомив про зашифровані бази даних і підключені резервні копії. Інцидент виявили 31 серпня 2026 року; підтверджена активність зловмисників припала на 30–31 серпня. У вересні Ісламська релігійна рада Сінгапуру (MUIS) уточнила, яких установ це торкнулося.15
12
3
За даними MUIS, серед постраждалих установ — 48 мечетей, чотири медресе (ісламські навчальні заклади), Ісламський навчальний центр та управлінський офіс ILHAM, а також служба спільного обслуговування мечетей, медресе й вакфів MMWSS. Атака зачепила й клієнтів Avelogic в інших секторах, але MUIS їх не назвала.3
MUIS запровадила альтернативний порядок виплати зарплат, щоб працівники постраждалих мечетей і медресе отримали гроші вчасно. Релігійні послуги та послуги для відвідувачів, за повідомленням ради, не переривалися.3
Незалежні фахівці, які досліджували інцидент, не знайшли доказів масового виведення даних у доступних мережевих записах Amazon Web Services за період підтвердженої активності зловмисників 30–31 серпня. MUIS також повідомила, що розслідування поки не виявило ознак викрадення великого обсягу даних. Це не доводить, що ніхто не отримав доступу до даних або не забрав їх частину: розслідування тривало.12
17
Тут важливо не плутати два різні види шифрування. Програма-вимагач зашифрувала бази даних SmartHRMS і підключені резервні копії, позбавивши користувачів доступу до системи. У першому повідомленні Avelogic зазначала, що на тому етапі не мала точки відновлення. Водночас компанія заявила, що основні поля з чутливими даними вже були захищені шифруванням на рівні застосунку. Це захисний механізм, а не наслідок дій програми-вимагача.15
12
Avelogic ізолювала постраждалі системи, відкликала віддалений доступ і зберегла матеріали для експертного аналізу. Компанія залучила незалежних фахівців із кібербезпеки та згодом відновила постраждалі дані.15
17
31 серпня Avelogic подала заяву до поліції та повідомила Комісію із захисту персональних даних Сінгапуру (PDPC) як посередник з обробки даних. За повідомленням MUIS, викуп не сплачували.12
3
Відновити дані — не те саме, що безпечно запустити систему знову. MUIS повідомила, що розслідування й перевірки захисту тривали, а SmartHRMS відновить роботу лише після необхідних заходів безпеки та перевірок.3
17
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Атака на систему кадрів і зарплат SmartHRMS торкнулася, зокрема, 48 мечетей і чотирьох медресе в Сінгапурі.[3]
Атака на систему кадрів і зарплат SmartHRMS торкнулася, зокрема, 48 мечетей і чотирьох медресе в Сінгапурі.[3] Зловмисники зашифрували бази даних і резервні копії. Avelogic згодом відновила дані, але це не означало, що систему вже можна безпечно запустити.[15][17][3]
Ознак масового виведення даних під час перевірки не виявили. MUIS організувала альтернативну виплату зарплат і повідомила, що викуп не сплачували.[12][3]