← 事故DB

awabank-test-environment-2026 · 公表 2026-04-03

阿波銀行:残存したテスト環境から情報が流出

廃止・データ消去が必要だったテスト環境が、AI高度化の検証用として残っていました。ID・パスワードによる不正アクセスを受け、顧客・株主の情報が流出したと公表しています。

認証情報設定・公開範囲

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    外部からテスト環境へID・パスワードを用いた不正アクセスがありました。

    [s1]原因
  • 公表で確認

    開発後の環境廃止・データ消去が行われず、アクセス制御も不十分だったと報告しました。

    [s1]原因 / 再発防止策

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    警察の調査後の環境廃止と、システム管理・アクセス制御の見直しを予定すると公表しました。

    [s1]再発防止策

当時の回避可能性を考える材料

運用・設定を点検

非本番環境の実データ、公開範囲、責任者、廃止期限と消去の証拠を点検します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

AIは環境を残した業務目的として記載されています。攻撃者のAI利用を示す根拠ではありません。

認証情報の入手経路と、非本番環境を残した判断の詳細は不明です。

情報元

  1. [s1] 阿波銀行 · 一次情報

    情報流出に関する調査結果および再発防止策について ↗

    公開 2026-06-03 · 確認 2026-10-02