De acordo com a Comissão de Valores Mobiliários e Futuros de Hong Kong (SFC), o regulador censurou a Chuk Fook Securities (Hong Kong) Limited e aplicou uma penalidade de HK$ 2,1 milhões por medidas inadequadas e ineficazes de monitoramento de cibersegurança. Em 19 de setembro de 2022, a empresa foi alvo de um ataque de ransomware que interrompeu infraestruturas críticas de TI, incluindo servidores de arquivos, controladores de domínio, servidores de e-mail, servidores de aplicações de negociação e servidores de contabilidade. A recuperação dos sistemas foi atrasada em aproximadamente três semanas e foi concluída em 7 de outubro de 2022.
Durante a interrupção, os clientes não conseguiram negociar pelo aplicativo móvel nem pela plataforma web da empresa e precisaram enviar ordens por meio de seus gerentes de conta. A investigação da SFC identificou diversas deficiências de cibersegurança, incluindo ausência de proteção de firewall e de monitoramento de rede, sistemas operacionais desatualizados, controles fracos de acesso de usuários, práticas deficientes de gerenciamento de senhas, monitoramento insuficiente de acesso remoto, treinamento insuficiente de cibersegurança para a equipe e arranjos inadequados de backup de dados. Essas falhas sistêmicas impediram a empresa de se defender adequadamente contra o ataque e prolongaram os esforços de recuperação, prejudicando os interesses dos clientes e a resiliência operacional.