북한 원격 인력, 미 정부 업무망까지 진입
핵심 요약
북한 원격 IT 인력이 미국 연방정부 업무에 참여한 사실이 확인돼 FBI가 조사에 착수했다. 소속 기관과 고용 방식, 근무 기간, 민감 자료 유출 여부는 공개되지 않았다. 계약업체를 포함해 정부 시스템 접근 권한에 맞춘 신원 검증 강화 필요성이 제기됐다.
북한의 원격 정보기술 인력이 미국 연방정부 업무에 참여한 사실이 확인돼 연방수사국(FBI)이 고용 경로와 접근 범위를 조사하고 있다. 토드 헤먼 FBI 사이버역량지부 부국장은 지난달 28일 워싱턴DC 행사에서 해당 인력을 최근 확인했다고 밝혔다. 소속 기관과 고용 형태, 근무 기간은 공개되지 않았으며 민감한 정부 자료의 유출 여부도 아직 확인되지 않았다.
연방정부 정규직 채용에는 신원 조사와 본인 확인 절차가 요구되는 만큼, 외부 계약업체 소속으로 정부 업무를 지원했을 가능성이 제기된다. FBI는 계약직 여부를 확인하지 않았고, 해당 기관이 어떤 검증 절차를 거쳤는지 파악하는 데 어려움을 보이고 있다. 과거에는 한 업체가 채용한 인력을 연방항공청(FAA) 소프트웨어 개발 업무에 투입하면서 중국에 있던 공범들이 정부의 민감한 시스템에 접속한 사례도 드러났다.
북한 IT 인력은 훔치거나 위조한 신분을 이용해 미국인으로 가장한 뒤 해외에서 원격 근무하는 수법을 쓰는 것으로 파악됐다. 미국 내 조력자가 회사 지급 컴퓨터를 보관하고 해외 인력의 원격 접속을 돕는 이른바 ‘노트북 농장’도 활용된다. 이력서와 신분증 제작부터 영상 면접의 조작 화면과 딥페이크, 실제 근무에 이르는 전 과정에서 인공지능이 사용되는 정황도 확인됐다.
이번 사건은 연방정부 채용뿐 아니라 계약업체의 신원 확인 과정에도 허점이 있을 수 있다는 점을 드러냈다. 보안 인가가 필요한 직무에 한정하지 않고 정부 전산망이나 민감한 자료를 다루는 IT·재무·지원 인력도 접근 권한에 맞는 검증이 필요하다는 지적이 나온다. 수사의 핵심은 북한 인력이 어느 기관에 어떤 방식으로 들어갔는지, 실제 업무 과정에서 어느 수준의 시스템과 자료까지 접근했는지를 규명하는 데 맞춰져 있다.