Согласно Комиссии по ценным бумагам и фьючерсам Гонконга (SFC), регулятор вынес порицание Chuk Fook Securities (Hong Kong) Limited и наложил штраф в размере 2,1 млн гонконгских долларов из-за недостаточных и неэффективных мер кибербезопасности по мониторингу. 19 сентября 2022 года компания подверглась атаке программ-вымогателей, которая нарушила работу критически важной ИТ-инфраструктуры, включая файловые серверы, контроллеры домена, почтовые серверы, серверы торговых приложений и бухгалтерские серверы. Восстановление системы заняло примерно три недели и завершилось 7 октября 2022 года.
Во время сбоя клиенты не могли торговать через мобильное приложение или веб-платформу компании и были вынуждены подавать заявки через менеджеров счетов. В ходе расследования SFC были выявлены многочисленные недостатки в области кибербезопасности, включая отсутствие защиты межсетевым экраном и сетевого мониторинга, устаревшие операционные системы, слабые средства контроля доступа пользователей, неудовлетворительные практики управления паролями, недостаточный мониторинг удаленного доступа, недостаточное обучение сотрудников вопросам кибербезопасности и недостаточные меры по резервному копированию данных. Эти системные сбои помешали компании надлежащим образом отразить атаку и затянули восстановительные работы, тем самым нанеся ущерб интересам клиентов и операционной устойчивости.