---
title: בכיר ב-Okta מזהיר מפני התגברות התקיפות באמצעות דיג בעידן הבינה המלאכותית
url: https://www.dataloco.com/he/okta
published: 2026-10-04T08:06:55+00:00
language: he
section: אבטחה
source: https://japan.zdnet.com/article/35253164/
organizations: Okta, Microsoft, Ping Identity, Snowflake, Salesforce, Gainsight
publisher: Dataloco
---

# בכיר ב-Okta מזהיר מפני התגברות התקיפות באמצעות דיג בעידן הבינה המלאכותית

הסמנכ"ל לאבטחה של חברת Okta הצהיר כי למרות העלייה בשימוש בסוכני בינה מלאכותית והסיכונים הנלווים להם, התקיפות הנפוצות ביותר שרואים כיום הן תקיפות דיג מסורתיות.

לפי דבריו, הבינה המלאכותית שינתה את מהירות ודיוק התקיפות. תקיפות עדכניות מתחילות לעיתים בשיחות טלפון, שבהן התוקפים משתמשים בבינה מלאכותית כדי לחקור את תפקידו ופרטי ההתקשרות של המטרה. התוקפים פונים לאנשי מכירות או כספים ומכוונים אותם לכתובות אתר הכוללות את שם החברה שבה הם עובדים. אתרים אלו מחקים מסכי התחברות של שירותי ניהול זהויות כגון Okta, Microsoft Entra ו-Ping Identity.

במסכי האימות המזויפים, התוקפים אינם מציגים שיטות אימות עמידות לדיג, אלא דורשים הזנת קוד אימות. תהליך זה, המכונה שדרוג הפוך של האימות, מאפשר לתוקפים להשתמש בקוד בזמן אמת כדי לרשום את המכשיר של התוקף כמכשיר אימות מורשה. לאחר ההתחזות, התוקפים משתמשים בבינה מלאכותית כדי להוציא נתונים במהירות ממערכות כגון Salesforce ו-Snowflake.

הכנת התקיפות הפכה למהירה יותר, כאשר אתרים מזויפים ודומיינים אמינים נוצרים תוך שניות. Okta מנטרת דומיינים חדשים הדומים לשלה ולשל לקוחותיה, אך האתרים המשמשים לתקיפות מתחלפים בתדירות גבוהה. הפתרון המוצע הוא אימוץ רחב של אימות עמיד לדיג, כמו מפתחות אבטחה, למרות שרק מספר קטן של חברות מפעילות אותם כיום.

החברה עברה שינוי אסטרטגי לאחר אירוע אבטחה בשנת 2023, שבו נחשפו קבצים במערכת ניהול מקרי תמיכה והובילו להשתלטות על הפעלות של לקוחות. בעקבות זאת, Okta עצרה את פיתוח המוצרים למשך 90 יום, והכריזה כי כל העובדים יתמקדו אך ורק באבטחה ללא כתיבת קוד. החברה הגדירה את עצמה מחדש כחברת אבטחה ולא רק כחברת זהויות, ושילבה את נושאי האבטחה ביעדי העובדים ובמערכות ההערכה שלהם.

השקעה זו הובילה להצלחה בהגנה מפני תקיפות בשנת 2025, שביצעו תוקפים דרך שירותים חיצוניים המקושרים ל-Salesforce, כגון Gainsight ו-Salesloft Drift. התוקפים ניסו להשתמש באסימונים גנובים כדי לחדור לסביבת ה-Salesforce של Okta, אך ניסיונות אלו נבלמו בזכות אמצעי ההגנה שהוטמעו.

## This story in other languages

- [Español](https://www.dataloco.com/es/okta-cso-alerta-que-el-phishing-sigue-siendo-la-mayor-amenaza-pese-al-auge-de-los-agentes-de-ia)
- [Nederlands](https://www.dataloco.com/nl/okta-waarschuwt-dat-phishing-ondanks-opkomst-van-kunstmatige-intelligentie-de-grootste-dreiging-blijft)
- [Svenska](https://www.dataloco.com/sv/okta-betonar-att-natfiske-forblir-ett-stort-hot-i-ai-eran)
- [Polski](https://www.dataloco.com/pl/okta-ostrzega-przed-ewolucja-phishingu-w-erze-sztucznej-inteligencji)
- [Português (Brasil)](https://www.dataloco.com/pt-br/cso-de-okta-alerta-que-phishing-continua-sendo-ameaca-principal-apesar-da-evolucao-da-ia)
- [English](https://www.dataloco.com/en/okta-cso-says-phishing-remains-top-threat-despite-ai-agent-growth)
