북한 원격 IT 인력, 미국 연방기관서 근무
핵심 요약
북한 국적 IT 인력이 신분을 숨기고 미국 연방정부 관련 업무를 원격으로 수행한 사실이 확인됐다. 이들은 위조·도용 신분증과 VPN, 딥페이크 등을 활용해 실제 국적과 근무지를 감췄다. 연간 최대 6억 달러로 추산되는 수익은 북한의 핵·미사일 개발 자금으로 이어지는 것으로 분석됐다.
신분을 감춘 북한 국적 IT 인력이 미국 연방정부 기관의 업무를 원격으로 수행한 사실이 연방수사국(FBI) 수사에서 확인됐다. 토드 헤먼 FBI 부국장보는 지난달 28일 워싱턴DC에서 열린 콘퍼런스에서 연방정부를 위해 일한 북한 원격 근로자를 찾아냈다고 밝혔다. 민간 기업을 중심으로 드러났던 위장 취업 문제가 정부 영역까지 번진 사례다.
과거에는 북한 IT 인력이 미국 연방항공청(FAA)의 소프트웨어 개발 계약에 관여해 정부 시스템에 접근한 정황도 조사됐다. 이들은 중국과 러시아 등을 거점으로 삼고 다른 국적의 인물로 신분을 꾸미거나 도용한 신분증, 위조 서류, VPN을 이용해 미국에서 근무하는 것처럼 활동했다. 미국인의 가정용 인터넷 접속 환경을 빌려 실제 위치를 숨기는 수법도 사용했다.
북한은 수천 명 규모의 숙련된 IT 인력을 해외에 보내 소프트웨어 개발자나 프리랜서로 취업시키며 외화를 확보해 왔다. 이들이 벌어들이는 자금은 연간 최대 6억 달러, 약 8,495억원으로 추산되며 핵·미사일 개발에 투입되는 것으로 분석됐다. 2022년부터 공공기관과 기업을 상대로 한 위장 취업 위험이 제기됐고, 2023년에는 도용한 외국인 신분과 딥페이크를 활용한 사례가 구체적으로 드러났다.
인공지능 기술은 위조 신분증 제작과 영상 면접 과정의 얼굴 조작을 한층 쉽게 만들어 채용 단계의 신원 검증을 어렵게 하고 있다. 위장 취업에 성공한 인력이 내부 네트워크에 들어가면 민감 정보와 고객 데이터, 지식재산, 자금에 접근할 위험도 커진다. 정부와 기업에는 원격 채용자의 신원과 접속 위치를 면밀히 확인하고, 취업 이후에도 접근 권한과 정보 이용 내역을 지속해서 점검해야 하는 과제가 남았다.