Säkerhet · 4 oktober 2026
Även publicerad på עברית, Español, Nederlands, Polski, Português (Brasil), English
Okta betonar att nätfiske förblir ett stort hot i AI-eran
Okta har lyft fram att traditionellt nätfiske fortfarande är den vanligaste attackmetoden trots framstegen inom artificiell intelligens. Detta framgick under företagets årliga evenemang Oktane 2026, där företagets högsta säkerhetsansvariga diskuterade hur AI förändrar hotbilden.
Enligt Okta har nätfiskeattacker blivit snabbare och mer sofistikerade. En vanlig metod börjar med telefonsamtal där angripare använder AI för att undersöka måltavlor inom exempelvis försäljning eller ekonomi. Offren lockas sedan till falska webbplatser som efterliknar inloggningssidor för identitetshanteringstjänster som Okta, Microsoft Entra eller Ping Identity.
Angriparna använder en teknik som beskrivs som en nedgradering av autentiseringen. Istället för att använda nätfiskesäkra metoder som passnycklar eller säkerhetsnycklar, tvingas användaren att ange en autentiseringskod. Denna kod används sedan i realtid för att registrera angriparens enhet som en betrodd terminal. När åtkomst väl har uppnåtts kan AI användas för att snabbt stjäla data från tjänster som Salesforce eller Snowflake.
Okta påpekar att förberedelserna för dessa attacker har accelererat, då trovärdiga domäner och kopior av webbplatser kan skapas på några sekunder. Företaget övervakar nya domäner som liknar deras egna eller kundernas, men konstaterar att de attackerande webbplatserna byts ut ofta.
Som motåtgärd betonar Okta vikten av att sprida nätfiskesäker autentisering, såsom passnycklar, även om få företag för närvarande har aktiverat dessa alternativ.
Företaget har även genomgått en intern förändring efter en incident 2023 då obehöriga fick åtkomst till ett system för hantering av supportärenden. Detta ledde till att sessionstokens exponerades och vissa kunder fick sina sessioner kapade. Som svar stoppade Okta all vanlig produktutveckling i 90 dagar för att låta samtliga anställda fokusera helt på säkerhetsåtgärder. Säkerhet har sedan dess integrerats i anställdas mål och utvärderingar, och ledningen definierar nu Okta som ett säkerhetsföretag snarare än ett identitetsföretag.
Dessa åtgärder bidrog till att Okta kunde avvärja attacker under 2025. Angripare försökte då använda stulna tokens från externa tjänster som Gainsight och Salesloft Drift, vilka är integrerade med Salesforce, för att logga in i Oktas Salesforce-miljö.