Почему браузер стал главным вектором кибератак на корпоративные системы
По данным свежего отчёта NordLayer, 82% опрошенных IT-специалистов зафиксировали в своих организациях хотя бы один инцидент безопасности, связанный с браузером, за последний год, и половина пострадавших назвала последствия умеренными или тяжёлыми.
Аврора Шинкарева·обновлено 12 сентября 2026 г.

Это уже не периферийная угроза: NordLayer проанализировал 504 популярных рабочих приложения и обнаружил, что 100% из них открываются через веб-браузер, а почти 79% не имеют десктопной версии вообще.
Браузер как новая операционная система
CRM, таск-трекеры, финсистемы, AI-ассистенты — всё давно переехало во вкладки, и я сама ловлю себя на том, что за рабочий день не запускаю ни одной «толстой» программы: только браузер и пара мессенджеров. Удобство очевидно, но и поверхность атаки выросла пропорционально. Переход на SaaS дал бизнесу скорость развёртывания, простые обновления и возможность работать из любой точки. Плата за это — больше времени сотрудников внутри браузера, а значит, больше интереса к нему у тех, кто охотится за учётками, сессионными куками и токенами доступа.
Профиль самой уязвимой компании
Самая тревожная часть отчёта — портрет организаций, которые пострадали сильнее всего. Их объединяют три признака: разрешённый BYOD, высокая зависимость от SaaS и распределённая или гибридная команда. Эксперт NordLayer Андрюс Буйновскис прямо отмечает, что эти факторы расширяют поверхность атаки и увеличивают долю теневого IT.
Самоуверенность IT-отделов за реальностью не успевает: 73% специалистов уверены, что их компании хорошо подготовлены к веб-угрозам, но базовый DLP — защиту от утечек данных — внедрили только 53% респондентов. Почти все участники опроса обеспокоены браузерными угрозами, 81% ждёт роста их изощрённости, а 73% — роста числа инцидентов в ближайшие годы.
Что с этим делать на практике
Если у вас малый бизнес или вы фрилансите — браузер у вас, скорее всего, единственное рабочее окно. Несколько простых вещей, которые стоит настроить уже сегодня:
- Менеджер паролей и двухфакторная аутентификация — гигиена, а не опция для параноиков.
- Проверьте установленные расширения: каждое — дополнительная точка входа, даже если оно «безопасное и проверенное».
- Если в одном браузере живут CRM, банкинг и рабочая почта — разнесите их хотя бы по разным профилям или контейнерам.
- Не откладывайте обновления браузера и ОС: многие инциденты начинаются с давно закрытой уязвимости.
- Обращайте внимание на URL и домен перед вводом логина: фишинг под видом привычного сервиса остаётся главным способом кражи сессий.
Отчёт NordLayer — не повод паниковать, а повод навести порядок в том инструменте, через который сегодня проходит вся наша работа.