Seguridad · 4 de octubre de 2026
También publicado en עברית, Nederlands, Svenska, Polski, Português (Brasil), English
Okta CSO alerta que el phishing sigue siendo la mayor amenaza pese al auge de los agentes de IA
Okta ha señalado que, aunque la inteligencia artificial está transformando el panorama de la ciberseguridad, el phishing sigue siendo la amenaza más visible en la actualidad. Según David Bradbury, CSO de Okta, los atacantes están combinando técnicas tradicionales con nuevas herramientas de IA para crear campañas más rápidas y sofisticadas. En el evento Oktane 2026 celebrado en Las Vegas del 22 al 24 de septiembre, Bradbury explicó que los ataques actuales comienzan con llamadas telefónicas dirigidas a funcionarios de ventas o finanzas, quienes son engañados mediante URLs que imitan servicios de gestión de identidades como Microsoft Entra, Ping Identity o Okta. Estas páginas falsas presentan pantallas de autenticación que no incluyen métodos resistentes al phishing, como pases o YubiKey, y obligan al usuario a introducir códigos de verificación. Bradbury describió este proceso como un "downgrade" de la autenticación, ya que los atacantes aprovechan códigos recién generados para registrar sus propios dispositivos y acceder a sistemas como Snowflake o Salesforce en cuestión de minutos, utilizando IA para extraer datos sensibles.
La velocidad con la que se crean sitios falsos y dominios engañosos ha aumentado, lo que obliga a las empresas a reforzar la vigilancia de dominios similares y a promover el uso de autenticación resistente al phishing. Bradbury subrayó que, a pesar del auge de los agentes de IA, la defensa debe centrarse en eliminar el phishing como punto de entrada, pues su eliminación es esencial para garantizar la seguridad en 2026. Tras un incidente en 2023 en el que tokens de soporte fueron robados y sesiones de clientes fueron comprometidas, Okta decidió priorizar la seguridad sobre el desarrollo de productos, manteniendo a todo el personal enfocado en medidas de protección durante 90 días. Esta experiencia impulsó una redefinición interna del enfoque de la empresa, pasando de ser vista como solo una compañía de identidad a posicionarse como una empresa de seguridad. Como parte de sus esfuerzos, Okta ha fortalecido la detección de dominios falsos y ha impulsado la adopción de claves de seguridad, aunque reconoció que su uso sigue siendo limitado.
La compañía también ha mejorado sus protocolos de respuesta a incidentes, logrando bloquear intentos de acceso no autorizado a través de servicios externos como Salesloft Drift y Gainsight, que fueron utilizados por atacantes para suplantar identidades y acceder a entornos de Salesforce. Estas acciones reflejan una estrategia integral que combina prevención, educación y adaptación tecnológica para contrarrestar amenazas emergentes.