De acordo com a Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC), o regulador censurou a Chuk Fook Securities (Hong Kong) Limited e aplicou uma coima de 2,1 milhões de HK$ por medidas de monitorização de cibersegurança inadequadas e ineficazes. Em 19 de setembro de 2022, a empresa sofreu um ataque de ransomware que interrompeu infraestruturas críticas de TI, incluindo servidores de ficheiros, controladores de domínio, servidores de correio eletrónico, servidores de aplicações de negociação e servidores de contabilidade. A recuperação dos sistemas foi atrasada em aproximadamente três semanas e ficou concluída a 7 de outubro de 2022.
Durante a interrupção do serviço, os clientes não conseguiram negociar através da aplicação móvel da empresa nem através da plataforma web e tiveram de submeter ordens através de gestores de conta. A investigação da SFC identificou várias deficiências de cibersegurança, incluindo a falta de proteção por firewall e de monitorização de rede, sistemas operativos desatualizados, controlos fracos de acesso por utilizadores, práticas deficientes de gestão de palavras-passe, monitorização insuficiente do acesso remoto, formação insuficiente da equipa em cibersegurança e acordos de cópia de segurança de dados inadequados. Estas falhas sistémicas impediram a empresa de se defender de forma adequada contra o ataque e prolongaram os esforços de recuperação, prejudicando assim os interesses dos clientes e a resiliência operacional.