LIVE
Новость

Почему браузер стал главным вектором кибератак на корпоративные системы

По данным свежего отчёта NordLayer, 82% опрошенных IT-специалистов зафиксировали в своих организациях хотя бы один инцидент безопасности, связанный с браузером, за последний год, и половина пострадавших назвала последствия умеренными или тяжёлыми.

Аврора Шинкарева·обновлено 12 сентября 2026 г.

Почему браузер стал главным вектором кибератак на корпоративные системы

Это уже не периферийная угроза: NordLayer проанализировал 504 популярных рабочих приложения и обнаружил, что 100% из них открываются через веб-браузер, а почти 79% не имеют десктопной версии вообще.

Браузер как новая операционная система

CRM, таск-трекеры, финсистемы, AI-ассистенты — всё давно переехало во вкладки, и я сама ловлю себя на том, что за рабочий день не запускаю ни одной «толстой» программы: только браузер и пара мессенджеров. Удобство очевидно, но и поверхность атаки выросла пропорционально. Переход на SaaS дал бизнесу скорость развёртывания, простые обновления и возможность работать из любой точки. Плата за это — больше времени сотрудников внутри браузера, а значит, больше интереса к нему у тех, кто охотится за учётками, сессионными куками и токенами доступа.

Профиль самой уязвимой компании

Самая тревожная часть отчёта — портрет организаций, которые пострадали сильнее всего. Их объединяют три признака: разрешённый BYOD, высокая зависимость от SaaS и распределённая или гибридная команда. Эксперт NordLayer Андрюс Буйновскис прямо отмечает, что эти факторы расширяют поверхность атаки и увеличивают долю теневого IT.

Самоуверенность IT-отделов за реальностью не успевает: 73% специалистов уверены, что их компании хорошо подготовлены к веб-угрозам, но базовый DLP — защиту от утечек данных — внедрили только 53% респондентов. Почти все участники опроса обеспокоены браузерными угрозами, 81% ждёт роста их изощрённости, а 73% — роста числа инцидентов в ближайшие годы.

Что с этим делать на практике

Если у вас малый бизнес или вы фрилансите — браузер у вас, скорее всего, единственное рабочее окно. Несколько простых вещей, которые стоит настроить уже сегодня:

  • Менеджер паролей и двухфакторная аутентификация — гигиена, а не опция для параноиков.
  • Проверьте установленные расширения: каждое — дополнительная точка входа, даже если оно «безопасное и проверенное».
  • Если в одном браузере живут CRM, банкинг и рабочая почта — разнесите их хотя бы по разным профилям или контейнерам.
  • Не откладывайте обновления браузера и ОС: многие инциденты начинаются с давно закрытой уязвимости.
  • Обращайте внимание на URL и домен перед вводом логина: фишинг под видом привычного сервиса остаётся главным способом кражи сессий.

Отчёт NordLayer — не повод паниковать, а повод навести порядок в том инструменте, через который сегодня проходит вся наша работа.