미 연방기관까지 뚫린 북한 원격 IT 취업
핵심 요약
FBI가 미국 연방기관에 취업한 북한 원격 IT 인력의 채용 경위를 조사하고 있다. 관련 기관과 업무, 민감정보 유출 여부는 공개되지 않았다. 한미일 등 11개국은 북한 IT 인력의 내부자 위협과 정보·가상자산 탈취 위험을 경고했다.
미 연방수사국(FBI)이 북한 국적의 원격 정보기술(IT) 인력이 미국 연방기관에 취업한 경위를 조사하고 있다. 민간기업을 주된 표적으로 삼아온 북한의 위장 취업 방식이 정부 부문에도 영향을 미친 사실이 확인되면서, 연방기관의 채용 및 신원 검증 절차에 대한 보안 우려가 커지고 있다.
토드 헤먼 FBI 사이버역량부 부국장은 지난달 28일 워싱턴에서 디지털정부연구소가 주최한 포럼에 참석해 최근 해당 사례를 확인했으며 구체적인 경위를 계속 파악하고 있다고 밝혔다. 다만 관련 연방기관의 이름과 담당 업무는 공개하지 않았고, 민감한 정보가 유출됐는지도 확인되지 않았다. 정부 부문의 사례는 민간 부문보다 훨씬 적지만 실제 피해 범위에 포함된다는 설명이다.
북한 IT 인력은 북한 안팎에서 활동하며 허위 신원과 부정한 수법으로 일자리를 얻은 뒤 원격 근무로 수입을 벌어들이는 것으로 파악돼 왔다. 미국과 한국, 일본 등은 이렇게 확보한 외화가 북한의 핵무기와 대량살상무기 개발 자금으로 흘러갈 수 있다고 보고 차단 조치를 강화하고 있다. 지난달 말에는 한미일을 포함한 11개국이 공동 경보를 내고 기업 내부자 위협과 데이터 반출, 가상자산 및 민감정보 탈취 위험을 경고했다.
연방정부 관련 북한 인력의 위장 취업이 드러난 것은 이번이 처음은 아니다. 미국 메릴랜드주의 한 남성은 중국에 있던 북한 국적자가 미 연방항공청의 소프트웨어 개발 계약 업무를 수행하도록 도운 혐의로 지난해 징역 15개월을 선고받았다. 이번 수사는 북한 원격 IT 인력의 활동 범위가 민간기업을 넘어 정부기관에도 닿았음을 다시 확인한 사례로, 취업 과정과 정보 접근 여부가 핵심 조사 대상이 될 전망이다.