De acuerdo con la Comisión de Valores y Futuros de Hong Kong (SFC), el regulador ha multado a Chuk Fook Securities (Hong Kong) Limited por medidas de supervisión de ciberseguridad insuficientes e ineficaces, imponiéndole una sanción de 2,1 millones de HK$. El 19 de septiembre de 2022, la firma sufrió un ataque de ransomware que interrumpió la infraestructura crítica de TI, incluidos servidores de archivos, controladores de dominio, servidores de correo electrónico, servidores de aplicaciones de trading y servidores de contabilidad. La recuperación del sistema se retrasó aproximadamente tres semanas y se completó el 7 de octubre de 2022.
Durante la interrupción, los clientes no pudieron operar a través de la aplicación móvil de la firma ni de su plataforma web, y tuvieron que presentar órdenes mediante gestores de cuenta. La investigación de la SFC identificó múltiples deficiencias de ciberseguridad, como la falta de protección mediante cortafuegos y monitorización de red, sistemas operativos desactualizados, controles débiles de acceso de usuarios, malas prácticas en la gestión de contraseñas, una monitorización insuficiente del acceso remoto, formación en ciberseguridad insuficiente del personal y disposiciones inadecuadas para copias de seguridad de datos. Estos fallos sistémicos impidieron que la firma pudiera defenderse adecuadamente ante el ataque y prolongaron los esfuerzos de recuperación, lo que perjudicó los intereses de los clientes y la resiliencia operativa.