민주당 블루웨이브 1만7088명 정보 유출
핵심 요약
민주당 블루웨이브 회원 1만7088명의 개인정보가 외부 사이버 공격으로 유출됐다. 사고는 지난해 9월 2일 발생한 것으로 추정되며 민주당은 올해 8월 6일 이를 인지했다. 조승래 전 사무총장은 사과하고 조사와 보안 체계 쇄신에 협조하겠다는 뜻을 밝혔다.
더불어민주당 당원 커뮤니티 ‘블루웨이브’에서 회원 1만7088명의 개인정보가 외부 사이버 공격으로 유출됐다. 조승래 전 민주당 사무총장은 9일 재임 당시 당의 실무를 총괄한 책임을 무겁게 받아들인다며 피해 가입자들에게 사과했다. 유출된 항목은 아이디와 암호화된 비밀번호, 성명, 이메일 주소다.
민주당이 사고를 파악한 시점은 올해 8월 6일이며, 실제 유출은 지난해 9월 2일 발생한 것으로 추정됐다. 당은 관계기관의 제보를 받은 뒤 상황을 인지해 7일 홈페이지에 사고 내용을 공지했다. 이후 모든 계정의 접속 세션을 만료시키고 로그인 과정에서 비밀번호를 반드시 바꾸도록 조치했으며, 추가 피해를 막기 위해 유출 경위 조사에 착수했다.
조 전 사무총장 재직 중 침입을 의심할 만한 이상 징후가 발견돼 홈페이지 관리 업체에 점검을 요청했지만, 업체는 특이 사항이 없다는 취지로 회신했다. 한국인터넷진흥원에도 보안 취약점 지원을 요청했으나 당시 KT와 롯데카드 개인정보 유출 사고 등으로 즉각적인 지원이 어렵다는 답변을 받았다. 민주당은 이후 당내 보안 취약성을 살피고 근본 대책을 마련하기 위해 정보화 진단 태스크포스를 구성했다.
블루웨이브는 당원 인증을 마친 이용자가 계정을 만들어 게시판에 글을 쓰거나 ‘민주e아카데미’ 온라인 교육을 수강하는 회원제 서비스다. 민주당은 외부 보안 전문기관에 보안 진단을 의뢰하고 수사기관에 신고해 수사를 요청했다. 조 전 사무총장은 사고 해결과 보안 체계의 근본적 쇄신을 위한 모든 과정에 책임 있는 자세로 협조하겠다는 입장을 밝혔다.