북한 원격 IT 인력, 미국 연방 업무까지 접근
핵심 요약
북한 원격 IT 인력이 신분을 속이고 미국 연방정부 관련 업무를 수행한 사실이 적발됐다. 수사 당국은 계약업체를 통한 참여 가능성과 정부 시스템·내부 정보 접근 위험을 살피고 있다. 11개국이 공동 경보를 내린 가운데 미국 의회에서는 신원 확인과 고용 절차 강화가 추진되고 있다.
북한 정보기술 인력이 신분을 위장한 채 미국 연방정부 관련 업무를 수행한 사실이 적발됐다. 토드 헤먼 미국 연방수사국 사이버역량 담당 부국장은 지난달 28일 워싱턴DC에서 열린 콘퍼런스에서 연방정부를 위해 일하던 북한 원격 IT 근로자를 최근 확인했다고 밝혔다. 북한 인력의 위장 취업 범위가 민간기업을 넘어 공공부문까지 확대된 사례다.
수사가 진행 중인 만큼 해당 인력이 어느 연방기관에서 어떤 업무를 맡았는지는 공개되지 않았다. 연방정부에 직접 채용됐는지도 확인되지 않았으며, 광범위한 신원조사가 필요한 정식 직원보다 외부 업체 소속 계약직으로 정부 사업에 참여했을 가능성이 제기된다. FBI는 민간 부문의 피해 규모가 정부 부문보다 훨씬 크지만, 위장 취업이 정부 영역에도 영향을 미치고 있다는 점을 확인했다.
유사한 침투 방식은 앞선 형사사건에서도 드러났다. 메릴랜드주 거주자 민 푸엉 응옥 봉은 중국의 외국 IT 인력이 미국인으로 가장해 원격 개발 업무를 맡도록 도운 혐의로 지난해 12월 징역 15개월을 선고받았다. 허위 학력과 경력으로 최소 13개 미국 기업의 일감을 확보한 일당은 미국 내 컴퓨터와 접속 정보를 해외에서 이용했고, 연방항공청 관련 소프트웨어 개발과 미국 정부 시스템에도 접근한 것으로 조사됐다.
북한은 해외의 고숙련 IT 인력 수천 명을 활용해 웹사이트 제작과 소프트웨어 개발 업무를 수주하고, 국적을 감춘 채 벌어들인 외화를 북한으로 보내는 것으로 파악됐다. 생성형 인공지능으로 가짜 이력서와 신분 정보를 만들거나 미국 내 공범이 보관한 업무용 노트북에 해외에서 접속하는 방식도 동원된다. 미국·한국·일본·영국·호주 등 11개국은 지난달 31일 공동 주의보를 냈다. 미국은 2024년 관련 수입을 약 8억달러로 추산했으며, 의회에서는 신원 확인과 고용 절차를 강화하는 방안이 추진되고 있다.