MGM Resorts sues FTC, agency chair over cyberattack investigation

诉讼核心 - MGM Resorts International于4月15日对联邦贸易委员会(FTC)及其主席Lina M. Khan提起诉讼,指控该机构在调查公司9月网络攻击事件时违反了第五修正案的正当程序权利[3] - 诉讼还指控FTC未能遵守自身的利益冲突准则[3] - 诉讼寻求禁令,阻止FTC在Khan回避该事项前,通过民事调查要求(CID)获取与网络攻击相关的信息[3] - 诉讼还寻求一个合理的截止日期来提交CID,如果FTC被允许继续调查[6] - 诉讼还寻求报销法庭费用及法院认定的其他损害赔偿[6] 利益冲突指控 - 诉讼指控Khan及其一名高级助手存在利益冲突,因为他们在网络攻击发生时是MGM Grand的客人,该攻击估计给公司造成了1亿美元损失[4] - MGM表示,Khan经历的公开报道引发了15起针对MGM的消费者集体诉讼[4] - MGM要求Khan回避,因为她可能成为该事件的证人[4] - 诉讼称,当Khan和她的助手在排队时,前台员工要求他们将信用卡信息写在一张纸上[7] - 作为确保公司保护消费者数据的联邦机构负责人,Khan询问员工MGM如何管理数据安全,员工耸肩表示不知道[7] 调查过程与CID - 1月25日,FTC提交了其民事调查要求[8] - MGM认为,所要求的信息与Khan在拉斯维加斯的经历高度吻合[8] - 诉讼称,CID提出的庞大数据请求与Khan主席的事件密切相关,某些请求似乎直接源自她在攻击期间与MGM交易的个人经历[8] - MGM在2月20日提交了撤销或修改CID的请愿书,公司被给予11天时间整理所要求的数据[8] - 公司随后提交了要求Khan回避的请愿书[8] - 4月1日,委员会发布了一项命令,驳回了这两项请愿,称其执业规则不允许委员回避,除非是行政诉讼[8] - 诉讼称,这种拒绝听取回避请愿的做法违反了第五修正案的正当程序条款[9] 监管分类争议 - MGM要求法院裁定FTC关于回避的规则违宪,并裁定公司不是金融机构,因此不应受FTC关于身份盗窃和客户信息安全的规则约束[4] - FTC认为MGM受这些规则约束,因为公司向高额赌徒发放“筹码”[5] - 用筹码赌博只占赌场游戏的一小部分,博彩公司表示这相当于赌徒记账赌博,而非信贷[5] 网络攻击影响 - MGM的计算机系统在9月遭到黑客攻击,黑客要求赎金[6] - 在联邦调查人员的指示下,MGM拒绝支付赎金[6] - 网络攻击期间,数百台老虎机无法运行,客人无法使用智能手机进入房间,信用卡支付系统中断,导致信用卡交易需手动处理[6] - 公司致信FTC,要求延长CID提交期限,因为该机构要求提供跨越多年、超过100个不同类别的信息[6] - MGM认为所寻求的许多信息与网络攻击无关[6]

MGM Resorts International-MGM Resorts sues FTC, agency chair over cyberattack investigation - Reportify