Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik und Naher Osten: 1.929 Fälle aus 40 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Behörde- Securities and Futures Commission (SFC) 235.595 € 100 % · 1 Fall
Wofür?
nach UnterthemaWen?
nach BrancheAlle Branchen
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 0 | – |
| Q3 2026 | 1 | 235.595 € |
| Q4 2026 | 0 | – |
1 Fall
28.07.2026 Luk Fook Securities (HK) LimitedLuk Fook Securities: 2,1 Mio. HKD wegen mangelhafter Cybersicherheit vor Ransomware 235.595 €
Luk Fook Securities (HK) wurde öffentlich gerügt und mit 2.100.000 HKD gebüßt, weil unzureichende Cybersicherheitskontrollen dazu beigetragen haben könnten, dass ein Ransomware-Angriff am 19. September 2022 zahlreiche zentrale Server traf und die vollständige Wiederherstellung bis 7. Oktober 2022 dauerte; Kunden konnten so lange nicht per App oder Internetplattform handeln. Festgestellt wurden unter anderem fehlender Firewall-Schutz, veraltete Betriebssysteme und Virenschutz, schwache Zugangs- und Passwortkontrollen mit unverschlüsselt gespeicherten Zugangsdaten, unzureichende Kontrollen von Fernzugängen und externen Geräten, mangelhafte Datensicherung sowie eine letzte Sicherheitsschulung im Jahr 2018.
Grundlegende Cyberhygiene – Patches, Zugangs- und Passwortkontrollen, Backups und regelmäßige Mitarbeiterschulung – ist für Finanzdienstleister eine aufsichtsrechtliche Pflicht.
Ransomware-Abwehr, Passwortsicherheit und Security-Awareness-Schulung
Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.
- Behörde / Gericht
- Securities and Futures Commission (SFC)
- Rechtsgebiet
- Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
- Rechtsgrundlage
- s. 194 SFO (Cap. 571); Code of Conduct GP 2, GP 3, GP 7, paras. 12.1, 18.5 und Schedule 7; Guidelines for Reducing and Mitigating Hacking Risks Associated with Internet Trading
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- nein
- Mildernde Umstände
- Ursachenanalyse mit unabhängigem Prüfer, verstärkte Kontrollen, kein nachweisbarer Kundenschaden, Kooperation, keine früheren Disziplinarmaßnahmen.
- Veröffentlicht
- 28.07.2026
Originalbetrag 2.100.000 HKD, umgerechnet zum EZB-Referenzkurs vom 28.07.2026.
- SFC press release 26PR118: SFC reprimands and fines Luk Fook Securities (HK) Limited $2.1 million for inadequate cybersecurity control (28.07.2026) Pressemitteilung einer Behörde
- SFC Statement of Disciplinary Action zu 26PR118 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink