Beveiliging · 4 oktober 2026
Okta waarschuwt dat phishing ondanks opkomst van kunstmatige intelligentie de grootste dreiging blijft
Okta, een toonaangevende aanbieder van identiteitsbeheerdiensten, heeft tijdens zijn jaarlijkse bijeenkomst Oktane 2026 gewaarschuwd dat traditionele phishing-aanvallen ondanks de snelle evolutie van kunstmatige intelligentie de meest voorkomende ingang voor cybercriminelen vormen. David Bradbury, de chief security officer van het bedrijf, benadrukte dat hoewel er veel aandacht is voor risico's rondom autonome AI-agenten, de realiteit op het frontlinies nog steeds wordt gedomineerd door verfijnde vormen van sociale manipulatie via telefoon en valse websites.
De aard van deze phishing-aanvallen is echter ingrijpend veranderd door de inzet van kunstmatige intelligentie. Aanvallers gebruiken geavanceerde algoritmen om razendsnel gedetailleerde profielen van hun slachtoffers samen te stellen, waaronder specifieke informatie over hun functietitel en contactgegevens. Met deze kennis bellen ze doelwitten op, doen zich voor als collega's of zakenpartners en leiden hen naar nep-inlogpagina's die legitieme diensten zoals Microsoft Entra, Ping Identity of Okta zelf imiteren. Deze valse portals zijn binnen enkele seconden gegenereerd en gebruiken domeinnamen die nauwelijks van het origineel te onderscheiden zijn.
Een kritiek element in deze nieuwe aanvalsmethode is wat Bradbury een authenticatie-downgrade noemt. De nep-sites tonen bewust geen opties voor phishing-resistente verificatiemethoden zoals passkeys of hardware-beveiligingssleutels zoals YubiKey. In plaats daarvan dwingen ze de gebruiker om een eenmalige verificatiecode in te voeren. Zodra het slachtoffer deze code deelt, gebruiken de aanvallers deze in realtime om hun eigen apparaat als vertrouwd terminal te registreren. Hiermee verkrijgen ze volledige toegang tot de account en kunnen ze zich voordoen als de legitieme gebruiker.
Na succesvolle infiltratie zetten de criminelen vaak opnieuw kunstmatige intelligentie in om grote hoeveelheden data te extraheren uit gekoppelde systemen zoals Snowflake of Salesforce. Dit proces verloopt met een snelheid die handmatige diefstal ver overtreft. Ondanks de beschikbaarheid van veiligere authenticatieopties, maakt slechts een klein fractioneel deel van de ondernemingen hier daadwerkelijk gebruik van, wat de kwetsbaarheid voor deze aanvallen in stand houdt. Bradbury stelde dat het onacceptabel is dat phishing in het jaar 2026 nog steeds een succesvolle aanvalsvector is.
De focus op beveiliging bij Okta is sterk toegenomen na een ernstig incident in 2023 waarbij onbevoegden toegang kregen tot het systeem voor beheer van ondersteuningscases. Hierdoor werden bestanden van klanten gelezen en sessietokens gestolen, wat leidde tot overnames van klantaccounts. Als reactie hierop stopte het bedrijf tijdelijk alle reguliere productontwikkeling. Gedurende negentig dagen concentreerde de volledige organisatie zich uitsluitend op het versterken van de beveiligingsinfrastructuur, waarbij ingenieurs geen enkele regel code schreven voor nieuwe functies.
Deze strategische verschuiving heeft vruchten afgeworpen. Het management herdefinieerde de identiteit van het bedrijf niet langer primair als een identiteitsplatform, maar als een beveiligingsonderneming. Deze nieuwe prioritering speelde een cruciale rol bij het afweren van aanvallen in 2025 die probeerden in te breken via externe diensten die gekoppeld zijn aan Salesforce, zoals Salesloft Drift en Gainsight. Hoewel aanvallers tokens wisten te bemachtigen om zich voor te doen als diverse ondernemingen, voorkwamen de na het incident geïmplementeerde maatregelen succesvolle infiltraties in de omgevingen van Okta en haar klanten.