블루웨이브 회원 1만7088명 정보 노출
핵심 요약
블루웨이브 회원 1만7088명의 아이디와 암호화된 비밀번호 등 개인정보가 유출됐다. 민주당은 수사·보호 기관에 사고를 신고하고 한국인터넷진흥원에 보안 점검을 요청했다. 당원관리 및 온라인 투표 시스템은 별도로 분리돼 있으며 당내 정보시스템 전체가 점검 대상에 올랐다.
더불어민주당의 당원 온라인 커뮤니티인 블루웨이브가 외부 사이버 공격을 받아 회원 1만7088명의 개인정보가 유출됐다. 노출된 항목에는 회원 아이디와 암호화된 비밀번호, 이름, 이메일 주소 등이 포함됐다. 민주당은 7일 사고 내용과 피해 규모를 당원들에게 공개하고 개인정보 유출에 대해 사과했다.
사이버 공격이 발생한 시점은 지난해 9월 2일로 추정된다. 그러나 민주당이 실제 정보 유출을 파악한 것은 관계기관의 제보를 받은 지난 6일이었다. 당은 사고 확인 후 서울경찰청 사이버수사대와 개인정보보호위원회에 유출 사실을 신고했으며, 한국인터넷진흥원에는 블루웨이브 시스템의 보안 상태를 점검해 달라고 요청했다.
블루웨이브는 당원 인증 절차를 마친 이용자에게 게시판과 온라인 교육 등의 서비스를 제공하는 커뮤니티다. 이 시스템은 당원관리시스템 및 온라인 투표 시스템과 물리적으로 분리돼 있다. 민주당은 이번 공격이 전당대회 투표 체계와 관련이 없으며, 현재 진행 중인 전국당원대회 온라인 투표도 안전하게 운영되고 있다는 입장이다.
한병도 당대표 직무대행 겸 원내대표는 당원들에게 확인된 사실을 신속하고 정확하게 알리고, 추가 피해를 차단할 수 있도록 보안 조치를 강화하라고 지시했다. 점검 범위도 블루웨이브에 한정하지 않고 당내 모든 정보시스템으로 확대됐다. 민주당은 관계기관 조사에 협조하는 한편 전면적인 보안 점검과 후속 조치를 통해 추가 피해 방지에 나설 계획이다.