大多数企业相信自己已做好充分准备应对网络攻击,但仅去年一年成功入侵的数量就描绘了另一番景象。

本周早些时候,NordLayer发布了一份新报告,题为“为何浏览器安全刻不容缓:2026年网络威胁报告”。报告中指出,尽管73%的组织声称已为网络攻击做好准备,并对其解决方案充满信心,但82%的组织遭遇了某种形式的网络攻击。

本文基于对504份“评价最高、评论最多的工作申请”的分析、对各类信息窃取工具所窃取数据的分析,以及对405名美国网络安全和IT专业人员的调查。

黑客不再“黑”了?

黑客不再“黑”了?

NordLayer强调,覆盖面“一般般,不平均”,其中数据丢失防护工具(DLP)算是最强的,但也只有53%,其他的安全措施就更别提了。几乎所有的IT老哥都说,他们公司对网上的威胁挺担心的(98%),而且大部分人都觉得这事儿会越闹越大。事实上,81%的人觉得威胁会变得更难搞,73%的人认为以后几年出的事儿会更多。

“大家虽然能意识到威胁,但真要说怎么应对,差距还挺明显的,”布伊诺夫斯基斯表示。“担心是挺担心的,可到底哪些招儿真能解决浏览器特有的风险,大家心里没底。一开始那股自信,多半是觉得反正有通用安全措施兜底,可这些措施往往根本罩不住浏览器里的风险。”

研究人员还强调,100%接受测试的应用程序均可通过浏览器访问,其中近五分之四(78.8%)只能通过浏览器访问。另外,去年恶意软件盗取了180万个账号密码和688亿个Cookie。

布伊诺夫斯基斯表示:“黑客现在不搞破解了,他们就是直接登录。偷来的Cookie和登录凭证能马上让你进系统,还不会惊动警报——因为登录看着跟正常一样。这活儿风险低、赚头大,而且大家越来越依赖网页版的SaaS,偷来的数据也就更值钱了。攻击者会一直钻这个空子,直到各公司把浏览器当成关键防线来守。”