김민석, 블루웨이브 정보 유출에 당 관리 쇄신 촉구
핵심 요약
김민석 후보가 블루웨이브 회원 1만7088명의 개인정보 유출 사태와 당의 관리 부실을 비판했다. 민주당은 2025년 9월 2일 발생한 것으로 추정되는 침해 사고를 2026년 8월 6일 인지했다. 당은 비밀번호 변경을 의무화하고 외부 보안 진단과 수사기관 신고에 착수했다.
김민석 더불어민주당 당대표 후보가 8일 당원 커뮤니티 ‘블루웨이브’에서 회원 1만7088명의 개인정보가 유출된 사태를 두고 당의 관리 역량을 바로잡겠다는 뜻을 밝혔다. 사고 발생 추정 시점부터 약 1년이 지나서야 문제가 드러난 데다 정확한 진상과 추가 피해 여부, 재발 가능성도 확인되지 않은 상태라는 점을 핵심 문제로 지적했다.
김 후보는 이날 엑스(X·옛 트위터)를 통해 유출 규모가 1만 명을 넘고 개별 통지를 비롯한 사후 조치도 충분히 이뤄지지 않았다는 인식을 드러냈다. 기업의 개인정보 유출과 선거관리위원회의 관리 부실에는 엄격한 책임을 요구하면서 정작 당 내부 문제에 관대한 태도를 보인다면 신뢰를 얻기 어렵다는 취지로 비판했다. 당원정보의 안전을 당원주권 실현을 위한 전제로 규정하며 정보 보호 체계의 정비를 약속했다.
민주당은 7일 블루웨이브 홈페이지에 외부 사이버 공격으로 일부 회원의 정보가 유출됐다는 공지를 게시했다. 당이 관계기관의 제보를 통해 사고를 인지한 날짜는 지난 6일이며, 실제 침해가 발생한 것으로 추정되는 시점은 2025년 9월 2일이다. 유출 항목은 회원 1만7088명의 아이디와 암호화된 비밀번호, 성명, 이메일 주소로 확인됐다.
블루웨이브는 당원 인증을 거쳐 계정을 만든 회원이 게시판에 글을 쓰거나 ‘민주e아카데미’ 온라인 교육을 수강하는 서비스다. 민주당은 이용자가 로그인할 때 비밀번호를 반드시 변경하도록 조치했으며, 외부 보안 전문 기관에 보안 진단을 의뢰했다. 수사기관에도 사고를 신고하고 수사를 요청했다. 향후 조사에서는 정확한 침해 경위와 추가 유출 여부, 재발 방지 대책이 주요 확인 대상으로 남게 됐다.