민주당 당원 1만7천여명 정보 유출 뒤늦게 확인
핵심 요약
민주당 블루웨이브 회원 1만7천88명의 개인정보가 유출됐다. 2025년 9월 발생한 사고를 약 11개월 뒤 관계기관 제보로 인지했다. 당은 투표 시스템과는 분리된 사고라며 수사기관 신고와 전체 보안 점검에 착수했다.
더불어민주당 당원 커뮤니티 ‘블루웨이브’에서 회원 1만7천88명의 개인정보가 외부로 유출된 사실이 확인됐다. 유출 항목에는 회원 아이디와 성명, 암호화된 비밀번호, 이메일 주소 등이 포함됐다. 사고 발생 시점은 2025년 9월 2일로 추정되지만, 민주당은 약 11개월이 지난 2026년 8월 6일 관계기관의 제보를 받고서야 피해 사실을 파악했다.
민주당은 유출을 인지한 다음 날인 8월 7일 서울경찰청 사이버수사대와 개인정보보호위원회에 사고를 신고했다. 한국인터넷진흥원에는 블루웨이브에 대한 보안 점검을 의뢰했다. 한병도 당 대표 직무대행 겸 원내대표도 블루웨이브뿐 아니라 당에서 운용하는 모든 시스템의 보안 상태를 점검하도록 지시해 추가적인 취약점 확인에 나섰다.
당은 블루웨이브 공지를 통해 개인정보 유출로 당원들에게 우려를 끼친 데 대해 사과했다. 다만 해킹 피해가 발생한 커뮤니티 시스템은 당원관리시스템 및 온라인 투표 시스템과 물리적으로 분리돼 있다고 설명했다. 이번 유출 사고가 별도로 운영되는 두 시스템에 영향을 미치지 않았다는 것이 현재까지 민주당이 확인해 공개한 내용이다.
현재 진행 중인 전국당원대회의 온라인 투표 시스템은 이번 사고와 무관하며 안전하게 운영되고 있다는 입장도 내놨다. 후속 대응은 수사기관 신고와 개인정보 감독기관 보고, 전문기관 보안 점검, 당내 전체 시스템 점검으로 나뉘어 진행된다. 지난해 발생한 유출이 최근 외부 제보를 통해 드러난 만큼, 향후 점검 과정에서는 구체적인 침해 경위와 보안상 문제 여부를 확인하는 절차가 이어질 예정이다.