Згідно з Комісією з цінних паперів і ф’ючерсів Гонконгу (SFC), регулятор виніс догану Chuk Fook Securities (Hong Kong) Limited і наклав штраф у розмірі 2,1 млн гонконгських доларів через неналежні та неефективні заходи кібербезпекового моніторингу. 19 вересня 2022 року компанія зазнала атаки ransomware, яка порушила роботу критично важливої ІТ-інфраструктури, зокрема файлових серверів, контролерів доменів, поштових серверів, серверів торговельного застосунку та бухгалтерських серверів. Відновлення системи було затримано приблизно на три тижні і завершено 7 жовтня 2022 року.
Під час простою клієнти не могли здійснювати торгівлю через мобільний застосунок компанії або вебплатформу та були змушені подавати заявки через менеджерів акаунтів. Під час розслідування SFC було виявлено численні недоліки кібербезпеки, зокрема відсутність захисту брандмауером і мережевого моніторингу, застарілі операційні системи, слабкі контролі доступу для користувачів, неналежні практики керування паролями, недостатній моніторинг віддаленого доступу, недостатнє навчання персоналу з питань кібербезпеки та неналежні домовленості щодо резервного копіювання даних. Ці системні збої не дозволили компанії належним чином захиститися від атаки та ускладнили роботи з відновлення, тим самим завдавши шкоди інтересам клієнтів і операційній стійкості.