香港証券先物委員会(SFC)によれば、同規制当局はチュック・フック証券(香港)有限公司を戒告し、不十分で実効性のないサイバーセキュリティ監視体制があったとして、2.1百万香港ドルのペナルティを科した。2022年9月19日、同社はランサムウェア攻撃を受け、ファイルサーバー、ドメインコントローラー、メールサーバー、取引アプリケーションサーバー、会計サーバーなどの重要なITインフラが機能停止した。システム復旧は約3週間遅れ、2022年10月7日に完了した。
障害の間、顧客は同社のモバイルアプリまたはWebプラットフォームを通じて取引できず、口座担当者を通じて注文を提出する必要があった。SFCの調査では、ファイアウォール保護およびネットワーク監視の欠如、古いOS、脆弱なユーザーアクセス制御、ずさんなパスワード管理の実施、リモートアクセス監視の不足、スタッフのサイバーセキュリティ研修の不足、データバックアップ体制の不備など、複数のサイバーセキュリティ上の欠陥が特定された。これらの一連のシステム的な失敗により、同社は攻撃に対して十分に防御できず、復旧作業が長引いた。その結果、顧客の利益と事業の回復力が損なわれた。