Segurança · 4 de outubro de 2026

Também publicado em עברית, Español, Nederlands, Svenska, Polski, English

CSO de Okta alerta que phishing continua sendo ameaça principal apesar da evolução da IA

Dusty old piano keys with 'alwin katz berlin' visible
Pauline Bernfeld / Unsplash

O CSO da Okta, David Bradbury, afirmou que, mesmo com o avanço da IA e a expansão dos agentes de IA, o ponto de entrada mais frequente dos ataques continua sendo o phishing tradicional. Em entrevista realizada durante o Oktane 2026, evento promovido pela Okta em Las Vegas entre 22 e 24 de setembro, Bradbury explicou que os cibercriminosos utilizam IA para identificar cargos e contatos das vítimas, mas mantêm técnicas de engenharia social antigas. Em vez de explorar vulnerabilidades técnicas complexas, os atacantes ligam para funcionários de áreas como vendas ou finanças, apresentam URLs que imitam serviços de gerenciamento de identidade como Microsoft Entra, Ping Identity ou Okta, e solicitam códigos de autenticação. Esses códigos são então usados em tempo real para registrar dispositivos de autenticação controlados pelos invasores, permitindo acesso não autorizado a contas corporativas.

Bradbury descreveu esse processo como uma "redução de segurança", na qual o atacante substitui um método de autenticação seguro por um menos protegido. Os sites falsos são criados em segundos e costumam usar domínios que lembram os serviços legítimos, dificultando a detecção. Embora a Okta monitore domínios suspeitos, os atacantes trocam rapidamente os endereços usados nos ataques. Para combater essa tendência, o CSO reforçou a necessidade de adotar autenticação resistente a phishing, como chaves de segurança e passkeys, que ainda são pouco utilizadas pelas empresas. Bradbury também destacou que, em 2023, a Okta sofreu uma violação em que tokens de acesso foram comprometidos após o vazamento de arquivos de suporte técnico, levando a um esforço de 90 dias focado exclusivamente em segurança.

A empresa decidiu, então, posicionar-se como especialista em segurança e não apenas em identidade digital. Medidas implementadas incluem a revisão de processos de desenvolvimento de produtos e a integração de metas de segurança nas avaliações de desempenho dos colaboradores. Recentemente, a Okta bloqueou tentativas de login em ambientes Salesforce de clientes após a roubo de tokens por meio de serviços integrados como Salesloft Drift e Gainsight. Apesar da crescente complexidade dos ataques baseados em IA, Bradbury mantém que o phishing continua sendo o vetor mais relevante para as organizações, exigindo atenção contínua e adaptação constante das defesas.