Кібератака зачепила SmartHRMS — систему обліку персоналу та нарахування зарплат, яку надає компанія Avelogic. MUIS, Ісламська релігійна рада Сінгапуру, повідомила, що організувала альтернативні виплати для працівників. За її заявою, надання релігійних послуг і обслуговування громадян не переривалося.
3
16
Кого зачепила атака і що із зарплатами?
Серед користувачів системи в релігійному секторі MUIS назвала 48 мечетей і чотири медресе — ісламські навчальні заклади, — а також Islamic Learning Hub and Management Office (ILHAM) і спільну службу Mosque-Madrasah-Wakaf Shared Services (MMWSS). Avelogic обслуговує клієнтів і в інших секторах. За словами MUIS, альтернативний порядок має забезпечити своєчасну виплату зарплат працівникам постраждалих мечетей і медресе.
3
Чи викрали дані працівників?
Це не встановлено. У повідомленнях про інцидент імена, контактні дані, відомості про зарплати й номери банківських рахунків згадувалися як інформація, що могла опинитися під загрозою, а не як підтверджено викрадені дані. Також не уточнено, скількох людей це могло зачепити і які саме відомості, якщо такі були, опинилися в чужих руках.
6
17
Avelogic заявила, що незалежне цифрове розслідування не виявило доказів масового виведення даних у доступних мережевих записах Amazon Web Services за період підтвердженої активності зловмисників — 30–31 серпня. Компанія також повідомила, що основні поля з чутливими даними у SmartHRMS були захищені шифруванням на рівні застосунку. Водночас результати перевірки цих записів не дають підстав стверджувати, що жодних даних не переглянули або не забрали.
7
Що зашифрували зловмисники і чи відновили систему?
За повідомленням Avelogic, зловмисники зашифрували бази даних і підключені резервні копії, через що доступ до системи було порушено. Це не те саме шифрування, яким були захищені чутливі поля: у першому випадку йдеться про наслідок атаки, у другому — про засіб захисту інформації. Згодом MUIS повідомила, що Avelogic відновила постраждалі дані. Проте відновлення даних саме по собі не підтверджує, що клієнти знову отримали доступ до повністю працездатної SmartHRMS.
20
7
3
Раніше 18 вересня називали орієнтиром для відновлення сервісу. Наявні повідомлення не підтверджують, що він запрацював того дня; MUIS зазначала, що розслідування та перевірки безпеки тривають.
10
16
Що відомо про розслідування?
MUIS повідомила про звернення до поліції та заявила, що викуп не сплачували. Avelogic продовжує з’ясовувати обставини атаки та її ширші наслідки. У повідомленні компанії також зазначено про подання інформації до сінгапурської Комісії із захисту персональних даних (PDPC). Наявні джерела не встановлюють результатів поліцейського розслідування або стану чи висновків можливого окремого розслідування PDPC.
3
20