더불어민주당 최종 업데이트 2026. 8. 9. 10:45

개인정보 유출 안내

블루웨이브 회원 정보 유출에 대해
당원 여러분께 사과드립니다.

당원 커뮤니티 블루웨이브에 대한 외부 사이버 공격으로 회원 정보 일부가 유출되었습니다. 유출된 항목에는 이름, 아이디, 비밀번호, 이메일 주소가 포함되어 있습니다.

소중한 개인정보를 철저히 지키지 못해 당원 여러분께 큰 불안과 심려를 끼쳐드린 점, 고개 숙여 깊이 사과드립니다.

당비 납부내역과 당원정보는 별도 시스템으로 분리·운영되고 있어 이번 사고의 영향을 받지 않았습니다. 민주당은 이번 일에 엄중한 책임을 느끼며, 재발 방지에 총력을 다하겠습니다.

당원DB와 온라인투표 시스템은 이번 사고와 무관합니다

  • 당원관리시스템(당원DB)블루웨이브와 물리적으로 분리된 별도 시스템입니다. 이번 침입 경로로는 접근할 수 없으며, 당비 납부내역과 당원정보는 유출되지 않았습니다.
  • 온라인투표 시스템블루웨이브와 물리적으로 분리되어 있어 이번 사고의 영향을 받지 않습니다.현재 진행 중인 전국당원대회 온라인투표는 차질 없이 안전하게 운영되고 있습니다.
사고 개요
대상 서비스더불어민주당 블루웨이브(당원 커뮤니티)
사고 인지2026년 8월 6일 10시 경관계기관 제보를 통해 인지하였습니다.
유출 시점(추정)2025년 9월 2일 경(추정) 추정 사유 : 해당 시점 이상 징후를 인지하여 관리 업체 점검을 진행했으나 '이상 없음'을 회신받았고, 이어 한국인터넷진흥원(KISA)에도 보안 점검 지원을 요청하였습니다. KISA 측 역시 적극적인 지원 의사를 밝혔으나, 타사 대형 유출 사고 대응이 겹쳐 즉각적인 지원이 어려웠던 당시 정황을 종합하여 추정한 시점입니다. (수사 결과에 따라 변동 가능)
사고 경위외부 사이버 공격(해킹)으로 인한 유출
유출 항목이름, 아이디, 비밀번호, 이메일 주소
대상 규모17,088명조사 진행에 따라 변동될 수 있습니다.
신고 조치2026년 8월 7일개인정보보호위원회·한국인터넷진흥원 신고 완료, 서울경찰청 사이버수사대 수사 의뢰

1.이 정보로 할 수 없는 일

가장 많이 걱정하시는 부분부터 말씀드립니다.

당비도, 당원정보도, 투표도 손댈 수 없습니다.

  • 당비 납부내역 조회 및 변경당원관리시스템에 있으며, 블루웨이브와 물리적으로 분리되어 있습니다.
  • 당원정보 조회 및 수정당원정보 변경은 당원관리시스템에서만 가능하며, 블루웨이브 계정으로는 접근할 수 없습니다.
  • 온라인투표 참여 및 열람온라인투표 시스템 역시 블루웨이브와 물리적으로 분리되어 있습니다. 현재 진행 중인 전국당원대회 온라인투표에도 영향이 없습니다.
  • 결제 및 금융 관련 행위블루웨이브에는 결제 기능이 없으며, 금융정보를 보관하지 않습니다.

블루웨이브는 당원 인증 후 계정을 만들어 이용하는 회원제 서비스로, 게시판 글 작성과 민주e아카데미 온라인 교육 수강만 가능하도록 설계되어 있습니다. 보안상의 이유로 당원관리시스템 및 온라인투표 시스템과 물리적으로 분리되어 있습니다.

2.유출된 항목

현재까지 조사로 확인된 범위입니다. 추가로 확인되는 사항은 즉시 이 페이지에 반영하겠습니다.

이름유출 확인
아이디유출 확인
비밀번호유출 확인데이터베이스에는 암호화(해시)되어 저장되어 있었으나, 구형 암호화 방식으로 인해 외부 해독 시도로 원본이 노출되었을 가능성이 확인되었습니다. 이에 실질적인 유출로 간주하고 안내드립니다.
이메일 주소유출 확인가입 시 입력하신 경우에 한합니다.

비밀번호는 반드시 변경해 주시기 바랍니다

당의 보안 관리가 미흡하여 이런 부탁을 드리게 된 점 거듭 사과드립니다.

아이디와 비밀번호가 함께 유출된 경우, 그 조합을 다른 사이트에 대입해 보는 계정 도용 시도가 뒤따를 수 있습니다. 블루웨이브와 동일한 아이디·비밀번호를 사용하시는 다른 사이트(포털, 메일, 금융, SNS 등)의 비밀번호도 함께 변경해 주시기를 간곡히 부탁드립니다.

3.회원님께 부탁드리는 사항

번거로우시겠지만 아래 세 가지를 확인해 주시기 바랍니다.

  1. 같은 비밀번호를 쓰는 다른 사이트 변경하기

    이번 사고에서 가장 실질적인 위험입니다. 메일, 포털, 금융, 쇼핑 등 블루웨이브와 같거나 비슷한 비밀번호를 쓰시는 곳을 떠올려 모두 변경해 주시기 바랍니다.

    특히 이메일 계정을 가장 먼저 변경해 주십시오. 이메일이 뚫리면 다른 서비스의 비밀번호 재설정까지 연달아 뚫릴 수 있습니다.

    어디를 바꿔야 할지 막막하시다면 가입된 사이트 목록 조회 — 개인정보 포털(개인정보보호위원회 운영) 내가 어느 사이트에 가입했는지 기억나지 않으실 때, 본인확인 이력을 통해 가입했던 웹사이트 목록을 참고용으로 확인해 보실 수 있습니다. 계정 정보 유출 여부 점검 — 털린 내 정보 찾기
  2. 블루웨이브에 로그인해 새 비밀번호 설정하기

    따로 찾아 들어가실 필요는 없습니다. 다음 로그인 때 화면이 자동으로 안내해 드립니다. 휴대폰 인증으로 본인 확인을 거친 뒤 새 비밀번호를 설정하시면 됩니다.

    새 비밀번호는 이전에 쓰지 않으셨던 것으로 정해 주십시오. 기존 비밀번호에서 숫자 한두 개만 바꾸시면 효과가 크지 않습니다.

    블루웨이브 로그인
  3. 사칭 연락 주의하기

    이름과 이메일이 함께 유출되었으므로, 실명을 정확히 부르며 당이나 공공기관을 사칭하는 문자·메일이 올 수 있습니다. 그럴듯해 보이더라도 문자나 메일 속 링크는 누르지 말아 주십시오.

    당은 어떤 경우에도 문자·메일·전화로 비밀번호, 인증번호, 계좌 및 카드 정보를 묻지 않습니다.

4.당의 대응 경과

사고를 인지한 시점부터 지금까지의 조치를 시간순으로 공개합니다.

2026년 8월 6일 (목)
10:00관계기관 제보를 통해 유출 정황 인지유출된 것으로 보이는 정보를 확보하고 즉시 확인에 착수하였습니다.
16:00블루웨이브 개인정보 유출 사실 최종 확인업체 및 내부 조사를 통해 확인하였습니다.
16:00당 사무총장 유선 보고(철저한 조사 지시)
23:00유출 데이터 규모 및 유출 항목 조사
2026년 8월 7일 (금)
09:30암호화 체계 변경 및 비밀번호 강제 변경 적용전 계정 세션을 종료하고, 휴대폰 인증 후 새 비밀번호를 설정하도록 절차를 변경하였습니다.
10:00당 사무총장 대면 보고 및 대응방안 논의
10:30당대표 직무대행 대면보고
11:00서울경찰청 사이버범죄수사대 신고 접수
11:20한국인터넷진흥원(KISA) 보안 점검 의뢰
12:50한국인터넷진흥원(KISA) 개인정보 침해사고 신고
14:00개인정보보호위원회 신고사고 인지로부터 28시간으로, 법정 기한인 72시간 이내에 신고를 마쳤습니다.
2026년 8월 8일 (토)
15:30유출대상자 개별 문자 통지

당대표 직무대행 지시사항

  • 정확한 사실을 안내하고 철저히 대응할 것
  • 당원의 추가 피해가 없도록 할 수 있는 모든 추가 보안 조치를 시행할 것
  • 정보 유출 대응 매뉴얼에 따라 대응할 것 (개인정보 유출 신고, 사이버수사대 신고 등)
  • 블루웨이브를 포함한 당 내 모든 시스템에 대해 보안 점검을 시행할 것

조사가 진행되면서 확인되는 내용은 이 페이지에 계속 갱신하겠습니다.

5.자주 묻는 질문

궁금하신 항목을 누르시면 답변을 보실 수 있습니다.

제 정보도 유출되었나요?

유출 대상으로 확인된 회원 여러분께는 당 공식 대표번호(1577-7667)를 통해 개별 안내 문자를 드리고 있습니다.

개별 확인이 필요하신 경우, 수신하신 문자를 확인하시거나 아래 고객센터로 전화 또는 이메일 문의를 주시면 확인 후 답변드리겠습니다.

스미싱 주의 — 유출 여부를 확인해 준다며 개인정보를 요구하는 외부 사이트나 링크에는 응하지 마십시오.

현재 진행 중인 전국당원대회 온라인투표는 안전한가요?

안전합니다. 온라인투표 시스템은 블루웨이브와 물리적으로 분리된 별도 시스템으로 운영됩니다. 이번 침입은 블루웨이브 커뮤니티에 대한 것이며, 해당 경로로는 온라인투표 시스템에 접근할 수 없습니다.

투표에 사용되는 본인확인과 당원 자격 확인은 당원관리시스템을 통해 이루어지며, 이 시스템 역시 이번 사고의 영향을 받지 않았습니다. 블루웨이브 계정 정보만으로는 투표에 참여하거나 투표 내용을 열람할 수 없습니다.

유출 시점과 인지 시점의 간격이 왜 긴가요?

당은 2026년 8월 6일 관계기관의 제보를 받고서야 이번 유출 사실을 인지하였습니다. 그전까지 자체적으로 유출을 탐지하지 못하였습니다. 변명의 여지가 없는 부분이며, 이 점에 대해 깊이 사과드립니다.

정확한 침입 경로와, 어느 단계에서 탐지가 이루어지지 않았는지는 현재 수사기관과 한국인터넷진흥원의 조사를 통해 확인할 예정입니다.

아울러 외부 보안 전문기관의 정밀 진단을 받아 탐지 체계와 보안 취약점을 전면 보완할 예정입니다. 다시는 같은 일이 반복되지 않도록 하겠습니다.

2025년 9월 2일 경을 유출 추정 시점으로 본 이유는 무엇인가요?

2025년 9월 2일경부터 홈페이지에 지속적인 부하가 발생하여 관리 업체에 원인 점검과 상황 대응을 요청하였습니다.

이후 9월 5일 웹쉘 업로드 공격 정황을 확인하고, 당 사무총장에게 즉시 상황을 보고하였습니다. 보고를 받은 사무총장의 지시에 따라 서버 권한 재설정 등의 응급 조치를 진행함과 동시에 한국인터넷진흥원(KISA)에 보안 점검 지원을 요청하였습니다.

다만 관리 업체가 서버 로그를 정밀 확인한 결과 "실행 흔적 및 추가 특이 로그가 없다"는 조사 결과를 회신해 온 점, 그리고 당시 KISA 측 역시 타사 대형 유출 사고 대응이 최우선 처리되던 상황이어서 피해 사실이 미확인되었던 당에 대한 즉각적인 현장 지원에 현실적인 어려움이 있었던 정황이 있었습니다.

비록 당시에는 피해가 확인되지 않아 유출 사실을 인지하지 못하였으나, 이상 징후가 시작되었던 9월 2일경을 침입 시점으로 보는 것이 타당하다고 판단하여 추정 시점으로 안내해 드립니다. 정확한 사실관계는 수사기관의 조사 결과에 따라 지속적으로 업데이트하겠습니다.

계정 유출이 의심되거나 추가 보안 점검을 하고 싶습니다.

계정을 안전하게 보호하기 위해 아래 순서로 점검해 보시기를 권해 드립니다.

  1. 가입사이트 목록 조회
    개인정보 포털(개인정보보호위원회 운영)
  2. 계정 정보 유출 여부 확인
    털린 내 정보 찾기 (국내) · Have I Been Pwned (해외)
  3. 주요 계정의 2단계 인증 설정 및 비밀번호 개별 변경
    포털, 메일, 금융 등 주요 계정은 사이트마다 서로 다른 비밀번호를 쓰시는 것이 안전합니다.
2차 피해 예방을 위한 권고 네이버, 카카오, 구글 등 주요 이메일·포털 서비스의 2단계 인증(휴대폰 승인 등)을 설정해 두시면, 비밀번호가 노출되더라도 타인이 로그인할 수 없어 계정을 가장 안전하게 지킬 수 있습니다.
당비 납부내역이나 당원정보도 함께 유출되었나요?

아닙니다. 이번에 유출된 것은 블루웨이브 커뮤니티의 회원 계정 정보입니다.

당비 납부내역과 당원정보는 당원관리시스템에 있으며, 블루웨이브와 물리적으로 분리되어 운영됩니다. 온라인투표 시스템도 마찬가지입니다. 이번 침입 경로로는 해당 시스템에 접근할 수 없습니다.

유출된 정보로 제 계정에 로그인하거나 정보를 바꿀 수 있나요?

회원정보는 바꿀 수 없습니다. 블루웨이브 계정으로는 게시판 글 작성과 민주e아카데미 수강만 가능하며, 회원정보 변경은 당원관리시스템에서만 이루어집니다.

다음 로그인부터는 휴대폰 인증으로 본인 확인을 거친 뒤 새 비밀번호를 설정하도록 절차를 변경하였습니다. 따라서 유출된 비밀번호만으로는 접속할 수 없습니다.

비밀번호가 암호화되었다면 그냥 둬도 되지 않나요?

안전을 위해 반드시 변경해 주시기 바랍니다.

데이터베이스에는 암호화되어 저장되어 있었으나, 시스템의 구형 암호화 방식으로 인해 외부 해독 시도로 원본 비밀번호가 노출되었을 가능성이 확인되었습니다. 당의 보안 관리 미흡으로 불편을 드려 진심으로 사과드립니다.

특히 같은 아이디와 비밀번호를 다른 웹사이트(포털, 이메일, 금융, SNS 등)에서도 사용하고 계시다면, 계정 도용 등 2차 피해 예방을 위해 해당 사이트의 비밀번호도 함께 변경해 주시기를 간곡히 당부드립니다.

사칭 문자나 메일은 어떻게 구분하나요?

다음 중 하나라도 해당하면 사칭입니다. 응답하지 마시고 삭제해 주십시오.

  • 비밀번호, 인증번호, 계좌번호, 카드번호를 알려 달라고 하는 경우
  • 보상이나 피해 확인을 명목으로 링크를 눌러 정보를 입력하게 하는 경우
  • 앱 설치 파일(APK)을 보내거나 원격 제어 프로그램 설치를 요구하는 경우
  • 지금 처리하지 않으면 계정이나 당적이 삭제된다며 시간을 압박하는 경우
  • 당원 신분 노출을 빌미로 금품을 요구하는 경우
탈퇴한 회원인데 저도 해당되나요?

탈퇴하신 회원께서는 아래 고객센터로 전화 또는 이메일 문의를 주시면, 확인 후 개별적으로 답변드리겠습니다.

블루웨이브 커뮤니티 탈퇴와 당적은 별개이며, 이번 사고는 당적에 아무런 영향을 주지 않습니다.

재발 방지를 위해 무엇을 하고 있나요?

당은 사고 인지 즉시 2차 피해를 막기 위해 아래 조치를 시행하고 있습니다. 시간순 경과는 당의 대응 경과에서 보실 수 있습니다.

  • 완료전 계정 세션 종료 및 휴대폰 인증 후 비밀번호 변경 시스템 도입
  • 완료비밀번호 암호화 체계 업데이트
  • 완료관련 법령에 따른 감독기관(개인정보보호위원회·KISA) 신고 및 수사기관 수사 의뢰
  • 진행 중데이터베이스 암호화 체계 전면 개편
  • 진행 중비정상 접근 모니터링 및 보안 시스템 강화
  • 예정외부 보안 전문기관을 통한 정밀 보안 진단
외부 기관에 상담하거나 신고할 수 있나요?

가능합니다. 아래 기관에서 무료로 상담과 신고를 받고 있습니다.

6.문의처

이번 사고와 관련된 문의는 고객센터에서 받고 있습니다.

고객센터 02-2630-7071 · 02-2630-0079 운영시간 10:00 ~ 18:00
이메일 helptheminjoo@gmail.com 접수 후 2일 이내 회신드리겠습니다.