민주당 당원 1만7000명 정보 유출…전임 사무총장 사과
핵심 요약
블루웨이브 회원 1만7000여 명의 개인정보가 유출돼 조승래 전 민주당 사무총장이 사과했다. 유출 항목은 아이디·암호화된 비밀번호·성명·이메일 주소이며, 사고 시점은 2025년 9월 2일 무렵으로 추정된다. 민주당은 전 계정 세션 종료와 비밀번호 변경, 외부 보안 진단, 수사 의뢰를 진행하고 있다.
조승래 전 더불어민주당 사무총장이 당원 커뮤니티 ‘블루웨이브’ 회원 1만7000여 명의 개인정보 유출 사고와 관련해 사과했다. 조 전 사무총장은 2026년 8월 9일 페이스북에 당시 당의 실무를 총괄했던 책임을 무겁게 받아들인다며, 사고 수습과 보안 체계 쇄신에 책임 있는 자세로 협조하겠다는 뜻을 밝혔다.
유출된 정보는 회원 아이디와 암호화된 비밀번호, 성명, 이메일 주소다. 당은 8월 7일 관계기관의 제보를 통해 유출 사실을 인지했으며, 실제 사고는 2025년 9월 2일 무렵 발생한 것으로 추정하고 있다. 추가 피해를 막기 위해 모든 계정의 접속 세션을 종료하고 비밀번호를 강제로 변경하는 한편, 외부 전문기관의 보안 진단과 수사 의뢰도 진행하고 있다.
조 전 사무총장은 재직 당시 이상 징후를 의심해 홈페이지 관리 업체에 점검을 요청했으나 문제가 발견되지 않았다는 회신을 받았다고 설명했다. 한국인터넷진흥원의 지원도 당시 다른 대형 개인정보 유출 사고가 이어진 영향으로 즉시 받지 못했다고 밝혔다. 이후 정보화 진단 태스크포스를 꾸려 보안 취약성을 살피고 대책을 마련했지만, 결과적으로 유출을 막지 못한 데 대해 책임을 인정했다.
사고 추정 시점이 정청래 지도부가 출범한 뒤인 2025년 9월 초로 제시되면서 당내에서는 전임 지도부의 보안 관리가 충분했는지를 둘러싼 비판도 나오고 있다. 민주당은 현재 피해 확산 차단과 사고 원인 규명을 함께 추진하고 있으며, 외부 진단과 수사를 토대로 당원 정보 관리 절차와 보안 체계를 근본적으로 손질하겠다는 방침을 세웠다.