북한 원격 IT 인력, 미국 정부 업무까지 침투
핵심 요약
북한 국적을 숨긴 원격 IT 인력이 미국 연방정부 관련 업무에 참여한 사실이 확인됐다. AI를 이용한 신분증 조작과 딥페이크 면접 등 위장 취업 수법이 정교해지고 있다. 국제 공조와 함께 정부·기업의 채용 신원 검증을 강화할 필요성이 커졌다.
북한 국적을 숨긴 IT 인력이 미국 연방정부 관련 업무에 원격으로 참여한 사실이 수사 과정에서 확인됐다. FBI 토드 헤먼 부국장보는 2026년 8월 11일 진행 중인 사건을 설명하며 해당 근로자의 존재를 공개했다. 근무 기관과 기간, 담당 업무는 구체적으로 공개되지 않았으나, 민간 기업을 겨냥하던 위장 취업이 연방정부 영역까지 확장된 사례로 드러났다.
북한 IT 인력은 포섭한 외국인의 신분증을 도용하거나 다른 국적의 소프트웨어 기술자로 가장해 일자리를 얻은 것으로 파악됐다. AI로 신분증명서를 조작하고 영상 면접에 딥페이크를 활용하는 방식도 동원됐다. 취업 뒤에는 부여받은 네트워크 접근 권한을 이용해 민감 정보와 기업의 독점 데이터를 빼내고, 향후 사이버 공격에 활용할 수 있는 정보까지 확보한 사례가 확인됐다.
한국 정부는 2022년 12월 8일 북한 IT 인력이 국적과 신분을 위장해 국내 기업의 일감을 수주할 위험을 담은 합동주의보를 냈다. 2023년 5월 24일 한미 공동 심포지엄에서는 위장 취업 수법과 외화벌이 구조가 공개됐고, 양국은 관련 북한 기관 3곳과 개인 7명을 제재했다. 유엔이 추산한 북한 IT 인력의 연간 수익은 2억5000만~6억 달러, 한화 약 3539억~8495억원 규모다.
미국 메릴랜드주의 한 남성이 중국에 있던 북한 국적자에게 연방항공청 소프트웨어 개발 계약 업무를 맡긴 혐의로 처벌받은 사례도 있다. 위장 근로자가 벌어들인 외화는 북한의 핵·미사일 개발 자금으로 전용되는 것으로 추정된다. 정부 기관과 기업에는 국제 공조와 정보 공유, 채용 단계의 신원 확인 강화가 동시에 요구되며, 특히 AI로 조작된 신분 자료와 영상 면접을 판별할 수 있는 다각적인 검증 절차가 과제로 떠올랐다.