블루웨이브 1만7088명 정보 해킹 피해
핵심 요약
블루웨이브 회원 1만7088명의 아이디와 암호화된 비밀번호, 성명, 이메일 주소가 유출됐다. 민주당은 비밀번호 변경을 의무화하고 외부 보안 진단과 수사 의뢰에 착수했다. 분리 운영되는 당원 데이터베이스와 전국당원대회 온라인투표 시스템은 이번 사고와 무관하다.
더불어민주당 당원 커뮤니티 ‘블루웨이브’에서 회원 1만7088명의 개인정보가 외부 사이버 공격으로 유출됐다. 민주당은 2026년 8월 7일 홈페이지에 사고 사실과 사과문을 게시했다. 유출된 항목은 회원 아이디와 암호화된 비밀번호, 성명, 이메일 주소이며, 민주당은 관계기관의 제보를 통해 침해 사실을 파악했다.
민주당이 사고를 인지한 시점은 8월 6일이며, 실제 공격이 발생한 시점은 2025년 9월 2일로 추정됐다. 당은 추가 피해를 막기 위해 블루웨이브 로그인 과정에서 비밀번호를 반드시 변경하도록 조치했다. 외부 보안 전문기관에 보안 진단을 의뢰하고 수사기관에도 사건을 신고해 수사를 요청했다.
블루웨이브는 당원 인증을 마친 뒤 계정을 만들어 사용하는 회원제 커뮤니티다. 이용 기능은 게시판 글 작성과 민주e아카데미 온라인 교육 수강으로 제한돼 있다. 이 사이트는 당원관리시스템인 당원 데이터베이스와 온라인투표 시스템에서 물리적으로 분리돼 있으며, 민주당은 이번 해킹 사고가 두 시스템과는 관련이 없다고 밝혔다.
현재 진행 중인 전국당원대회 온라인투표 시스템도 정상적으로 운영되고 있다는 것이 민주당의 설명이다. 한병도 당대표 직무대행 겸 원내대표는 당원들에게 정확한 사실을 안내하고 추가 보안 조치를 모두 시행하도록 지시했다. 개인정보 유출 및 사이버수사대 신고 등 매뉴얼에 따른 대응과 함께 블루웨이브를 포함한 당내 모든 시스템의 보안 점검도 주문했다.