블루웨이브 1만7088명 정보 유출…조승래 사과
핵심 요약
민주당 블루웨이브 회원 1만7088명의 개인정보가 외부 해킹으로 유출됐다. 조승래 전 사무총장은 사고를 제때 인지하지 못한 책임을 인정하고 수습과 보안 쇄신에 협조하겠다고 밝혔다. 민주당은 전 계정 세션 만료와 비밀번호 강제 변경을 시행하고 유출 경위를 조사하고 있다.
더불어민주당 당원 커뮤니티 ‘블루웨이브’에서 회원 1만7088명의 개인정보가 외부 해킹으로 유출된 사고와 관련해 조승래 전 사무총장이 9일 사과했다. 조 전 사무총장은 당의 실무를 총괄했던 책임을 무겁게 받아들인다며, 사고 수습과 보안 체계의 근본적인 쇄신을 위한 모든 절차에 협조하겠다는 뜻을 밝혔다.
조 전 사무총장은 재임 당시 침입으로 의심할 만한 이상징후를 발견해 홈페이지 관리 업체에 점검을 요청했지만, 이상이 없다는 답변을 받았다고 설명했다. 한국인터넷진흥원에도 보안 취약점 점검 지원을 요청했으나 KT와 롯데카드의 개인정보 유출 사고 등으로 즉각적인 지원이 어렵다는 회신을 받았다고 밝혔다. 이후 정보화 진단 태스크포스를 꾸려 당의 보안 취약성을 점검하고 대책을 마련했지만, 실제 유출을 제때 파악하지 못한 데 대해 거듭 사과했다.
민주당은 지난 7일 블루웨이브 가입 당원들의 정보가 해킹으로 외부에 유출됐다고 공지했다. 확인된 유출 항목은 회원 1만7088명의 아이디와 비밀번호, 성명, 이메일 주소다. 당이 사고를 인지한 시점은 지난 6일이며, 실제 유출은 정청래 대표 체제였던 지난해 9월 2일 발생한 것으로 추정되고 있다. 당은 전체 계정의 접속 세션을 만료시키고 비밀번호를 강제로 바꾸는 등 관계기관과 추가 피해 방지 조치를 진행하는 한편, 정확한 유출 경위를 조사하고 있다.
당 대표 후보인 김민석은 8일 SNS를 통해 사고 발생 후 약 1년이 지나서야 문제가 드러난 점과 유출 규모가 1만 명을 넘는 점을 비판했다. 진상 규명과 개별 통지를 포함한 사후 대응이 충분하지 않고, 추가 피해와 재발 가능성도 명확히 확인되지 않았다는 문제를 제기했다. 김 후보는 당원정보 보호가 당원주권의 전제라는 입장을 밝히며 이번 사안을 바로잡겠다고 강조했다.