yozm.tech
피드로 돌아가기
TechCrunchAI 재작성

North Koreans behind nearly half of US tech industry hacks, says CrowdStrike

사이버 보안 기업 크라우드스트라이크(CrowdStrike) 보고서에 따르면 지난 1년간 북한 해커들이 원격 IT 직원으로 위장해 미국 기술 기업 대상 해킹 공격의 약 절반을 차지했습니다. 이들은 AI 딥페이크와 위조 신분증을 활용해 기업에 침투, 지적 재산과 암호화폐를 탈취하여 북한 정권의 핵 개발 자금으로 활용하고 있습니다.

3일 전·2026.06.10·읽기 1·Zack Whittaker

사이버 보안 기업 크라우드스트라이크(CrowdStrike)의 최신 연례 보고서에 따르면, 지난 12개월간 북한 해커들이 원격 IT 직원이나 온라인 채용 담당자로 위장하여 미국 기술 기업을 대상으로 한 '수동 침투(hands-on-keyboard)' 공격의 약 절반을 차지한 것으로 나타났습니다. 이는 북한 정권이 국제 제재를 회피하고 핵무기 프로그램을 위한 자금을 마련하기 위해 사이버 공격에 크게 의존하고 있음을 보여줍니다.

크라우드스트라이크는 '유명 천리마(Famous Chollima)'로 명명된 북한 해킹 그룹이 2025년 4월부터 2026년 5월까지 기술 분야를 노린 국가 지원 활동의 47%를 차지했다고 밝혔습니다. 이들은 개발자, 코더, IT 전문가 등으로 위장하여 미국, 유럽, 아시아 기술 기업의 원격직에 지원합니다. 특히 AI로 생성된 실시간 딥페이크 이미지와 위조된 여권, 운전면허증 같은 신분증을 활용해 실제 인물처럼 속이는 수법을 사용합니다. 일단 기업에 침투하면 급여를 받아 북한 정권으로 송금하는 동시에, 기업의 지적 재산과 민감한 정보를 훔칩니다. 적발될 경우 탈취한 정보를 공개하겠다고 협박하며 몸값을 요구하기도 합니다. 또한, 블록체인 개발자들을 표적으로 삼아 막대한 양의 암호화폐를 훔치는데, 이는 서방 금융 시스템을 이용할 수 없는 북한 정권의 주요 자금원이 됩니다. 북한은 2025년에만 약 20억 달러(약 2조 7천억 원)를 포함해 수십억 달러 규모의 암호화폐를 탈취한 것으로 알려졌습니다.

이러한 북한 해커들의 활동은 전 세계 기술 기업들에게 심각한 위협이 되고 있습니다. 단순히 데이터 유출을 넘어, 기업의 핵심 기술과 지적 재산을 빼앗고, 심지어는 급여까지 가로채는 이중적인 피해를 입히기 때문입니다. 특히 '수동 침투' 방식은 자동화된 악성코드와 달리 실제 사람이 개입하여 정교하고 회피적인 활동을 벌이므로 기존 보안 도구로는 탐지하기 어렵습니다. 따라서 기업들은 원격 채용 과정에서 신원 확인을 강화하고, 시스템 내부에서 발생하는 비정상적인 활동을 감지하는 데 더 많은 투자를 해야 할 필요성이 커지고 있습니다. 이는 사이버 보안의 중요성을 다시 한번 상기시키며, 단순히 기술적인 방어를 넘어 인적 요소에 대한 경각심을 높여야 함을 시사합니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
4/10
보통
4점인가

문제는 명확하지만, 1인 창업자가 해결하기에는 기술적 난이도와 필요한 자본, 법적 규제 장벽이 높습니다.

문제 / 미충족 수요

북한 해커들이 AI 딥페이크와 위조 신분증을 활용해 원격 근무자로 위장하여 기업에 침투하는 위협이 증가하고 있으며, 기존 보안 솔루션으로는 이를 탐지하기 어렵습니다.

한국 시장
국내 있음한국에서도 원격 채용 증가와 함께 신원 확인의 중요성이 커지고 있으나, 북한 해커 위협에 특화된 솔루션은 아직 미비합니다.
수익 모델

B2B SaaS 구독, 컨설팅 서비스 · 돈 내는 주체: 원격 근무자를 채용하는 기술 기업, 인사(HR) 솔루션 제공 기업

1인 실현 가능성
2/5

AI 딥페이크 탐지 및 신분증 위조 판별 기술은 고도의 전문성과 데이터셋이 필요하며, 법적 규제 및 신뢰성 확보가 중요하여 1인 창업자가 단독으로 개발하기에는 난이도가 높습니다.

진입 지점 (Wedge)

원격 채용 과정에서 AI 딥페이크 및 위조 신분증 탐지에 특화된 신원 검증 솔루션 개발

이번 주 첫 실험

AI 딥페이크 탐지 기술 및 위조 신분증 데이터베이스를 조사하고, 잠재 고객(원격 채용 기업)을 대상으로 문제점 인터뷰를 진행하여 니즈를 파악합니다.

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기