블루웨이브 1만7088명 정보 유출…조승래 사과
핵심 요약
조승래 전 민주당 사무총장이 블루웨이브 회원 1만7088명의 개인정보 유출 사고에 사과했다. 유출은 2025년 9월께 발생한 것으로 추정되며 당은 2026년 8월 관계기관 제보로 사고를 파악했다. 민주당은 계정 보호 조치와 외부 보안 진단, 수사 의뢰를 진행하고 있다.
조승래 전 더불어민주당 사무총장이 당원 커뮤니티 ‘블루웨이브’ 회원 1만7088명의 개인정보 유출 사고에 공식 사과했다. 조 전 사무총장은 9일 페이스북에 당시 사무총장으로서 무거운 책임을 느낀다는 입장을 밝히고, 사고 해결과 당 보안 체계의 근본적 쇄신을 위해 관련 절차에 협조하겠다고 약속했다.
유출은 2025년 9월 2일께 발생한 것으로 추정되며 민주당은 2026년 8월 6일 관계기관 제보를 받고 사고를 파악했다. 노출된 정보에는 회원 아이디와 이름, 암호화된 비밀번호, 이메일 주소 등이 포함됐다. 당은 사고 확인 후 서울경찰청 사이버수사대와 개인정보보호위원회에 신고하고 한국인터넷진흥원에 보안 점검을 요청했다.
조 전 사무총장은 재직 중 시스템 침입을 의심할 만한 이상 징후를 확인하고 홈페이지 관리 업체에 점검을 요구했지만, 이상이 없다는 답변을 받았다고 설명했다. 한국인터넷진흥원의 지원도 당시 KT와 롯데카드 유출 사고의 여파로 곧바로 이뤄지지 못했다. 이후 당내 보안 취약성을 살피고 근본 대책을 마련하기 위한 ‘정보화 진단 태스크포스’를 구성했다.
민주당은 모든 계정의 접속 세션을 만료시키고 비밀번호를 강제로 변경하는 한편, 외부 전문기관을 통한 보안 진단과 수사기관 수사 의뢰를 진행하고 있다. 사전 점검과 태스크포스 운영에도 개인정보가 유출됐고 사고를 약 11개월 동안 인지하지 못한 만큼, 현재 진행 중인 조사에서는 유출 경위와 장기간 탐지되지 않은 원인을 확인하는 일이 핵심 과제로 남았다.