Theo Ủy ban Chứng khoán và Hợp đồng Tương lai Hồng Kông (SFC), cơ quan này đã khiển trách Chuk Fook Securities (Hong Kong) Limited và phạt 2,1 triệu HKD do các biện pháp giám sát an ninh mạng không đầy đủ và không hiệu quả. Vào ngày 19/9/2022, công ty bị tấn công ransomware, làm gián đoạn cơ sở hạ tầng CNTT trọng yếu, bao gồm máy chủ tệp, bộ điều khiển miền, máy chủ email, máy chủ ứng dụng giao dịch và máy chủ kế toán. Việc khôi phục hệ thống bị trì hoãn khoảng ba tuần và hoàn tất vào ngày 7/10/2022.
Trong thời gian xảy ra sự cố, khách hàng không thể giao dịch thông qua ứng dụng di động hoặc nền tảng web của công ty và phải gửi lệnh thông qua các nhà quản lý tài khoản. Kết quả điều tra của SFC xác định nhiều thiếu sót về an ninh mạng, bao gồm không có tường lửa và giám sát mạng, hệ điều hành lỗi thời, kiểm soát truy cập người dùng yếu, thực hành quản lý mật khẩu kém, giám sát truy cập từ xa không đủ, đào tạo an ninh mạng cho nhân viên không đầy đủ và các phương án sao lưu dữ liệu không phù hợp. Những thiếu sót mang tính hệ thống này khiến công ty không thể phòng vệ hiệu quả trước cuộc tấn công và làm kéo dài nỗ lực khôi phục, qua đó ảnh hưởng đến lợi ích của khách hàng và suy giảm năng lực vận hành.