cyberattack
신용: CC0 공개 도메인

MGM 리조트 인터내셔널(MGM Resorts International)은 4월 15일 연방거래위원회(Federal Trade Commission)와 그 최고 책임자인 Lina M. Khan 회장을 상대로 소송을 제기했습니다. 이 소송은 해당 기관이 회사를 대상으로 한 9월 사이버 공격을 조사하는 동안 해당 기관이 회사의 적법 절차에 대한 수정헌법 제5조 권리를 침해했다고 주장했습니다.

4건의 소송에서 MGM은 또한 FTC가 자체 이해 상충 지침을 따르지 않았다고 주장했습니다.

그만큼는 미국 컬럼비아 특별구 지방법원에 제출된 소송으로 Khan이 해당 문제에서 자격을 박탈하지 않는 한 FTC가 사이버 공격과 관련된 MGM 조사에서 민사 조사 요구를 제기하는 것을 중단하라는 명령을 구하고 있습니다.이 요구는 연방 기관이 법원 절차를 거치지 않고 민간 기업에 대량의 정보를 요청할 수 있도록 하는 행정 소환장입니다.

FTC 관계자는 해당 기관이 소송에 대해 아무런 언급을 하지 않았다고 말했습니다.

소송에 따르면 칸과 고위 보좌관은 작년에 회사에 약 1억 달러의 손실을 입힌 사이버 공격이 발생했을 때 MGM 그랜드의 손님이었기 때문에 이해 상충이 있었다고 주장합니다.

MGM은 Khan의 경험이 널리 알려지면서 MGM을 상대로 15건의 소비자 집단 소송이 제기되었다고 밝혔습니다.회사는 칸이 사건의 증인이 될 수 있기 때문에 자격을 박탈하기를 원합니다.

MGM은 또한 법원에 기피에 대한 FTC의 규칙이 위헌이며 회사가 회사가 아니라는 판결을 내려줄 것을 요청했습니다.따라서 신원 도용 및 고객 정보를 안전하게 유지하는 것과 관련된 FTC 규칙의 적용을 받아서는 안 됩니다.

규칙과 '마커'

FTC는 회사가 고액 도박꾼에게 "마커"를 발행하기 때문에 MGM이 이러한 규칙의 적용을 받는 것으로 간주합니다.마커를 사용한 도박은 카지노 플레이의 작은 부분을 차지하며, 게임 회사에서는 이는 도박꾼이 신용 카드가 아닌 탭에서 게임을 하는 것과 같다고 말합니다.

또한 소송에서는 FTC가 조사를 계속할 수 있는 경우 CID를 제출할 합리적인 기한을 모색하고 있습니다.회사는 기관이 수년에 걸쳐 100개 이상의 다양한 범주의 정보 생산을 요구하고 있기 때문에 기관에 마감 기한 연장을 요청하지 못한 채 서한을 보냈습니다.지난 2월 FTC에 보낸 서한에 따르면 MGM은 찾고 있는 정보의 대부분이 사이버 공격과 관련이 없다고 믿고 있습니다.

소송은 또한 법원이 확인한 법원 비용 및 기타 손해 배상을 요구합니다.

MGM의 컴퓨터 시스템은 몸값을 요구하는 해커들로부터 지난 9월 공격을 받았습니다.연방 수사관의 지시에 따라 MGM은 몸값 지불을 거부했습니다.

사이버 공격 중에 수백 명의작동이 되지 않아 투숙객은 스마트폰으로 객실에 접근할 수 없었고, 신용카드 결제 시스템이 중단되어 신용카드 거래가 수동으로 처리되었습니다.

손님 중에는 회의차 라스베거스를 방문한 칸과 보좌관도 있었습니다.

9월 15일 블룸버그는 칸과 보좌관이 사이버 공격 당시 MGM의 절차에 의문을 제기했다고 보도했습니다.

소송은 블룸버그 보도를 인용해 “칸과 그녀의 직원이 줄 맨 앞에 도착했을 때 데스크 직원이 종이에 신용카드 정보를 적어달라고 요청했다”고 밝혔다.

"무엇보다도 기업이 소비자 데이터를 보호하도록 보장하는 연방 기관의 리더인 Khan은 자신의 세부 정보를 기록해 두면서 직원에게 물었습니다. MGM은 이 상황에서 데이터 보안을 정확히 어떻게 관리하고 있습니까? 데스크 직원은 어깨를 으쓱하며 그렇지 않다고 말했습니다.Khan과 함께 여행 중이었고 Bloomberg에 그 경험을 초현실적이라고 묘사한 고위 보좌관에 따르면.

1월에 접수된 CID

4개월 뒤인 1월 25일, FTC는 민사 조사를 요구했다.

MGM에 요청한 정보는 Khan의 라스베거스에서의 경험을 반영했습니다.

소송에서는 "CID가 제기한 방대한 요청은 칸 의장과 관련된 사건을 면밀히 추적하며, 특정 요청은 공격 당시 MGM과 거래한 칸 의장의 개인적인 경험에서 직접 파생된 것으로 보인다"고 소송은 밝혔습니다.

MGM은 앞으로 몇 주 동안 FTC의 로스앤젤레스 현장 사무소와 전화 회의를 가졌으며 2월 20일 MGM은 CID를 폐기하거나 수정해 달라는 청원서를 제출했습니다.회사에는 요청된 데이터를 수집하는 데 11일이 주어졌습니다.

이후 회사는 칸의 소송 기피를 구하는 청원서를 제출했다.

4월 1일, 위원회는 두 청원을 모두 거부하는 단일 명령을 내렸습니다.위원회는 실무 규칙이 행정 소송을 제외하고는 위원의 기피를 허용하지 않는다고 밝혔습니다.

소송에서는 "이와 같은 극단적인 경우에도 기각 또는 자격 박탈 청원을 단호하게 거부하는 것은 수정헌법 5조의 적법절차 조항을 위반하는 것"이라고 밝혔습니다.

2024 라스베거스 리뷰-저널.Tribune Content Agency, LLC에서 배포합니다.

소환:MGM 리조트, 사이버공격 조사를 이유로 FTC, 기관장 고소 (2024년 4월 16일)2024년 4월 16일에 확인함https://techxplore.com/news/2024-04-mgm-resorts-sues-ftc-agency.html에서

이 문서는 저작권의 보호를 받습니다.사적인 학습이나 조사를 목적으로 하는 공정한 거래를 제외하고는 어떠한 행위도 허용되지 않습니다.서면 허가 없이 일부를 복제할 수 있습니다.콘텐츠는 정보 제공 목적으로만 제공됩니다.