글로벌 보안 인식 교육 및 모의 피싱 플랫폼 기업 노우비포(KnowBe4)는 최근 자사가 경험하고 성공적으로 해결한 북한의 위장 직원 채용 사기와 관련하여 경고를 발령했다는 백서를 발표했다.
이 새로운 백서에서는 북한의 위장 직원 업계의 현황을 자세히 설명하고, 주의해야 할 여러 징후를 공유하며, 조직이 위장 직원 채용을 방지하기 위해 채용 정책을 업데이트할 수 있는 다양한 방법을 제시하고 있다.

노우비포가 공개적으로 발표한 정보는 북한의 ‘위장 직원(fake employee)’이 실수로 고용되어 적발된 사례에 관한 것이었다. 이 위장 직원은 비정상적인 방법으로 노트북에 액세스하기 시작한 후 매우 빠르게 적발되었다. 이들의 제약적(또는 제한적) 온보딩 액세스는 첫 번째 보안 경보가 발생한 후 25분 이내에 셧다운되었다. 이들은 불법적인 액세스 권한을 얻지 못했고, 노우비포 시스템에서 손실, 손상 또는 유출된 데이터는 없었다.
노우비포는 채용 과정과 채용 후에도 이러한 위장 직원 채용 수법에는 흔한 징후가 나타난다고 했다. 때문에 모든 조직은 채용 프로세스에 관여하는 모든 직원에게 리스크에 대해 교육하고, 다양한 완화 전술을 고려해야 한다. 예를 들어, 지원자에게 신원 확인을 위해 지문 제출을 요청하거나 조직의 채용 프로세스에 대한 위협 모델링 도입 등이 고려되어야 한다는 것이다.
노우비포의 최고경영자인 스투 슈베르만(Stu Sjouwerman)은 “이번 발표는 불행한 상황에 대한 경험을 공유하여 이 상황이 얼마나 만연했는지 알리고 다른 조직이 피해자가 되지 않도록 보호하는 경고로 알리기 위함이었다.”고 말했다.
관련기사
- 국가 공공 서비스 겨냥 "사이버공격 30% 증가"...국가 안보와 경제 위협
- 인사 업무 위장 ‘피싱 메일’ 극성
- 해커의 시각에서 네트워크 보안 약점 탐지
- 사이버 공격에 가장 취약한 업종 ‘의료’
- 사이버 위협 최상의 방어 "인적 요소 집중 관리"
- 솔트룩스-플루닛-겟스마트, 생성AI 활용 ‘교육영상 제작 서비스’ 개발 협력
- AI 기반 가상 리크루터, 인재 채용 "만족도70%·수익 40%·효율성 30%↑"
- 북한 관련 해커그룹, 플레이 랜섬웨어 그룹과 협력해 사이버 범죄 활동
- 연말연시를 노리는 사이버 위협 5대 예방법
- AI 피싱 공격 차단하고 인적 사이버 위험 측정하는 ‘AI 방어 에이전트’
- “복잡한 공격 신경 쓰다 간단한 사이버 위협에 당해”
- 클라우드 침해 75% 이상, 부적절한 액세스 관리 때문
- 심화되는 사이버 위협 최선책 “기술과 포괄적 위험 관리 통합 보안”
- 소매 업계, 인증정보 탈취 피싱피해 급증
- 사이버 공격에 취약한 교육 분야
