개인정보 유출 안내
당원 커뮤니티 블루웨이브에 대한 외부 사이버 공격으로 회원 정보 일부가 유출되었습니다. 유출된 항목에는 이름, 아이디, 비밀번호, 이메일 주소가 포함되어 있습니다.
소중한 개인정보를 철저히 지키지 못해 당원 여러분께 큰 불안과 심려를 끼쳐드린 점, 고개 숙여 깊이 사과드립니다.
당비 납부내역과 당원정보는 별도 시스템으로 분리·운영되고 있어 이번 사고의 영향을 받지 않았습니다. 민주당은 이번 일에 엄중한 책임을 느끼며, 재발 방지에 총력을 다하겠습니다.
| 대상 서비스 | 더불어민주당 블루웨이브(당원 커뮤니티) |
|---|---|
| 사고 인지 | 2026년 8월 6일 10시 경관계기관 제보를 통해 인지하였습니다. |
| 유출 시점(추정) | 2025년 9월 2일 경(추정) 추정 사유 : 해당 시점 이상 징후를 인지하여 관리 업체 점검을 진행했으나 '이상 없음'을 회신받았고, 이어 한국인터넷진흥원(KISA)에도 보안 점검 지원을 요청하였습니다. KISA 측 역시 적극적인 지원 의사를 밝혔으나, 타사 대형 유출 사고 대응이 겹쳐 즉각적인 지원이 어려웠던 당시 정황을 종합하여 추정한 시점입니다. (수사 결과에 따라 변동 가능) |
| 사고 경위 | 외부 사이버 공격(해킹)으로 인한 유출 |
| 유출 항목 | 이름, 아이디, 비밀번호, 이메일 주소 |
| 대상 규모 | 17,088명조사 진행에 따라 변동될 수 있습니다. |
| 신고 조치 | 2026년 8월 7일개인정보보호위원회·한국인터넷진흥원 신고 완료, 서울경찰청 사이버수사대 수사 의뢰 |
가장 많이 걱정하시는 부분부터 말씀드립니다.
블루웨이브는 당원 인증 후 계정을 만들어 이용하는 회원제 서비스로, 게시판 글 작성과 민주e아카데미 온라인 교육 수강만 가능하도록 설계되어 있습니다. 보안상의 이유로 당원관리시스템 및 온라인투표 시스템과 물리적으로 분리되어 있습니다.
현재까지 조사로 확인된 범위입니다. 추가로 확인되는 사항은 즉시 이 페이지에 반영하겠습니다.
| 이름 | 유출 확인 |
|---|---|
| 아이디 | 유출 확인 |
| 비밀번호 | 유출 확인데이터베이스에는 암호화(해시)되어 저장되어 있었으나, 구형 암호화 방식으로 인해 외부 해독 시도로 원본이 노출되었을 가능성이 확인되었습니다. 이에 실질적인 유출로 간주하고 안내드립니다. |
| 이메일 주소 | 유출 확인가입 시 입력하신 경우에 한합니다. |
당의 보안 관리가 미흡하여 이런 부탁을 드리게 된 점 거듭 사과드립니다.
아이디와 비밀번호가 함께 유출된 경우, 그 조합을 다른 사이트에 대입해 보는 계정 도용 시도가 뒤따를 수 있습니다. 블루웨이브와 동일한 아이디·비밀번호를 사용하시는 다른 사이트(포털, 메일, 금융, SNS 등)의 비밀번호도 함께 변경해 주시기를 간곡히 부탁드립니다.
번거로우시겠지만 아래 세 가지를 확인해 주시기 바랍니다.
이번 사고에서 가장 실질적인 위험입니다. 메일, 포털, 금융, 쇼핑 등 블루웨이브와 같거나 비슷한 비밀번호를 쓰시는 곳을 떠올려 모두 변경해 주시기 바랍니다.
특히 이메일 계정을 가장 먼저 변경해 주십시오. 이메일이 뚫리면 다른 서비스의 비밀번호 재설정까지 연달아 뚫릴 수 있습니다.
따로 찾아 들어가실 필요는 없습니다. 다음 로그인 때 화면이 자동으로 안내해 드립니다. 휴대폰 인증으로 본인 확인을 거친 뒤 새 비밀번호를 설정하시면 됩니다.
새 비밀번호는 이전에 쓰지 않으셨던 것으로 정해 주십시오. 기존 비밀번호에서 숫자 한두 개만 바꾸시면 효과가 크지 않습니다.
블루웨이브 로그인이름과 이메일이 함께 유출되었으므로, 실명을 정확히 부르며 당이나 공공기관을 사칭하는 문자·메일이 올 수 있습니다. 그럴듯해 보이더라도 문자나 메일 속 링크는 누르지 말아 주십시오.
당은 어떤 경우에도 문자·메일·전화로 비밀번호, 인증번호, 계좌 및 카드 정보를 묻지 않습니다.
사고를 인지한 시점부터 지금까지의 조치를 시간순으로 공개합니다.
| 10:00 | 관계기관 제보를 통해 유출 정황 인지유출된 것으로 보이는 정보를 확보하고 즉시 확인에 착수하였습니다. |
|---|---|
| 16:00 | 블루웨이브 개인정보 유출 사실 최종 확인업체 및 내부 조사를 통해 확인하였습니다. |
| 16:00 | 당 사무총장 유선 보고(철저한 조사 지시) |
| 23:00 | 유출 데이터 규모 및 유출 항목 조사 |
| 09:30 | 암호화 체계 변경 및 비밀번호 강제 변경 적용전 계정 세션을 종료하고, 휴대폰 인증 후 새 비밀번호를 설정하도록 절차를 변경하였습니다. |
|---|---|
| 10:00 | 당 사무총장 대면 보고 및 대응방안 논의 |
| 10:30 | 당대표 직무대행 대면보고 |
| 11:00 | 서울경찰청 사이버범죄수사대 신고 접수 |
| 11:20 | 한국인터넷진흥원(KISA) 보안 점검 의뢰 |
| 12:50 | 한국인터넷진흥원(KISA) 개인정보 침해사고 신고 |
| 14:00 | 개인정보보호위원회 신고사고 인지로부터 28시간으로, 법정 기한인 72시간 이내에 신고를 마쳤습니다. |
| 15:30 | 유출대상자 개별 문자 통지 |
|---|
조사가 진행되면서 확인되는 내용은 이 페이지에 계속 갱신하겠습니다.
궁금하신 항목을 누르시면 답변을 보실 수 있습니다.
유출 대상으로 확인된 회원 여러분께는 당 공식 대표번호(1577-7667)를 통해 개별 안내 문자를 드리고 있습니다.
개별 확인이 필요하신 경우, 수신하신 문자를 확인하시거나 아래 고객센터로 전화 또는 이메일 문의를 주시면 확인 후 답변드리겠습니다.
스미싱 주의 — 유출 여부를 확인해 준다며 개인정보를 요구하는 외부 사이트나 링크에는 응하지 마십시오.
안전합니다. 온라인투표 시스템은 블루웨이브와 물리적으로 분리된 별도 시스템으로 운영됩니다. 이번 침입은 블루웨이브 커뮤니티에 대한 것이며, 해당 경로로는 온라인투표 시스템에 접근할 수 없습니다.
투표에 사용되는 본인확인과 당원 자격 확인은 당원관리시스템을 통해 이루어지며, 이 시스템 역시 이번 사고의 영향을 받지 않았습니다. 블루웨이브 계정 정보만으로는 투표에 참여하거나 투표 내용을 열람할 수 없습니다.
당은 2026년 8월 6일 관계기관의 제보를 받고서야 이번 유출 사실을 인지하였습니다. 그전까지 자체적으로 유출을 탐지하지 못하였습니다. 변명의 여지가 없는 부분이며, 이 점에 대해 깊이 사과드립니다.
정확한 침입 경로와, 어느 단계에서 탐지가 이루어지지 않았는지는 현재 수사기관과 한국인터넷진흥원의 조사를 통해 확인할 예정입니다.
아울러 외부 보안 전문기관의 정밀 진단을 받아 탐지 체계와 보안 취약점을 전면 보완할 예정입니다. 다시는 같은 일이 반복되지 않도록 하겠습니다.
2025년 9월 2일경부터 홈페이지에 지속적인 부하가 발생하여 관리 업체에 원인 점검과 상황 대응을 요청하였습니다.
이후 9월 5일 웹쉘 업로드 공격 정황을 확인하고, 당 사무총장에게 즉시 상황을 보고하였습니다. 보고를 받은 사무총장의 지시에 따라 서버 권한 재설정 등의 응급 조치를 진행함과 동시에 한국인터넷진흥원(KISA)에 보안 점검 지원을 요청하였습니다.
다만 관리 업체가 서버 로그를 정밀 확인한 결과 "실행 흔적 및 추가 특이 로그가 없다"는 조사 결과를 회신해 온 점, 그리고 당시 KISA 측 역시 타사 대형 유출 사고 대응이 최우선 처리되던 상황이어서 피해 사실이 미확인되었던 당에 대한 즉각적인 현장 지원에 현실적인 어려움이 있었던 정황이 있었습니다.
비록 당시에는 피해가 확인되지 않아 유출 사실을 인지하지 못하였으나, 이상 징후가 시작되었던 9월 2일경을 침입 시점으로 보는 것이 타당하다고 판단하여 추정 시점으로 안내해 드립니다. 정확한 사실관계는 수사기관의 조사 결과에 따라 지속적으로 업데이트하겠습니다.
계정을 안전하게 보호하기 위해 아래 순서로 점검해 보시기를 권해 드립니다.
아닙니다. 이번에 유출된 것은 블루웨이브 커뮤니티의 회원 계정 정보입니다.
당비 납부내역과 당원정보는 당원관리시스템에 있으며, 블루웨이브와 물리적으로 분리되어 운영됩니다. 온라인투표 시스템도 마찬가지입니다. 이번 침입 경로로는 해당 시스템에 접근할 수 없습니다.
회원정보는 바꿀 수 없습니다. 블루웨이브 계정으로는 게시판 글 작성과 민주e아카데미 수강만 가능하며, 회원정보 변경은 당원관리시스템에서만 이루어집니다.
다음 로그인부터는 휴대폰 인증으로 본인 확인을 거친 뒤 새 비밀번호를 설정하도록 절차를 변경하였습니다. 따라서 유출된 비밀번호만으로는 접속할 수 없습니다.
안전을 위해 반드시 변경해 주시기 바랍니다.
데이터베이스에는 암호화되어 저장되어 있었으나, 시스템의 구형 암호화 방식으로 인해 외부 해독 시도로 원본 비밀번호가 노출되었을 가능성이 확인되었습니다. 당의 보안 관리 미흡으로 불편을 드려 진심으로 사과드립니다.
특히 같은 아이디와 비밀번호를 다른 웹사이트(포털, 이메일, 금융, SNS 등)에서도 사용하고 계시다면, 계정 도용 등 2차 피해 예방을 위해 해당 사이트의 비밀번호도 함께 변경해 주시기를 간곡히 당부드립니다.
다음 중 하나라도 해당하면 사칭입니다. 응답하지 마시고 삭제해 주십시오.
탈퇴하신 회원께서는 아래 고객센터로 전화 또는 이메일 문의를 주시면, 확인 후 개별적으로 답변드리겠습니다.
블루웨이브 커뮤니티 탈퇴와 당적은 별개이며, 이번 사고는 당적에 아무런 영향을 주지 않습니다.
당은 사고 인지 즉시 2차 피해를 막기 위해 아래 조치를 시행하고 있습니다. 시간순 경과는 당의 대응 경과에서 보실 수 있습니다.
가능합니다. 아래 기관에서 무료로 상담과 신고를 받고 있습니다.
이번 사고와 관련된 문의는 고객센터에서 받고 있습니다.
| 고객센터 | 02-2630-7071 · 02-2630-0079 운영시간 10:00 ~ 18:00 |
|---|---|
| 이메일 | helptheminjoo@gmail.com 접수 후 2일 이내 회신드리겠습니다. |