Les menaces des navigateurs s’étendent aux réseaux d’entreprise 

Un rapport de NordLayer avertit que les applications basées sur le navigateur et les sessions volées amplifient les cyberrisques pour les entreprises.

Écrit par
Ken Underhill
Ken Underhill
May 28, 2026
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Un rapport de NordLayer avertit que les navigateurs sont devenus l’interface de travail principale, ce qui accroît l’exposition au vol d’identifiants, à l’hameçonnage, aux logiciels malveillants et aux attaques par détournement de session.  

L’étude a révélé que 100 % des 504 applications professionnelles analysées prenaient en charge l’accès via un navigateur, tandis que 78,8 % reposaient entièrement sur un navigateur.

Selon le rapport, les incidents liés aux navigateurs sont désormais très répandus dans les organisations. 

Le rapport a également révélé que 82 % des professionnels de l’informatique interrogés ont déclaré que leur organisation avait subi, au cours des 12 derniers mois, un incident de sécurité lié aux navigateurs, aux sites web ou aux applications web, tandis que 53 % ont qualifié son impact de modéré ou de significatif.

« De plus en plus souvent, les pirates ne s’introduisent pas dans les systèmes — ils s’y connectent », indique le rapport, faisant référence au recours croissant à des identifiants volés et à des sessions de navigateur détournées pour accéder aux systèmes d’entreprise.

Principaux enseignements du rapport sur les menaces liées aux navigateurs

  • Les navigateurs sont devenus une surface d’attaque majeure pour les entreprises, qui dépendent de plus en plus des applications SaaS, du travail à distance et des environnements BYOD.
  • Les logiciels malveillants de type infostealer et les cookies de session volés alimentent le vol massif d’identifiants et les attaques par détournement de session sur les réseaux d’entreprise.
  • De nombreuses organisations restent excessivement confiantes dans leur niveau de sécurité malgré des lacunes dans les protections axées sur les navigateurs, comme les SWG.
  • Les sessions de navigateur volées peuvent permettre aux attaquants de contourner les mots de passe et l’AMF tout en se faisant passer pour des utilisateurs légitimes au sein des systèmes d’entreprise. 

Le vol d’identifiants et le détournement de sessions restent des risques majeurs

Le rapport s’est largement intéressé aux logiciels malveillants de type infostealer, conçus pour récupérer les mots de passe enregistrés, les cookies de session, les données de saisie automatique et les jetons d’authentification des navigateurs. 

Les chercheurs ont indiqué que les infostealers achevaient souvent les opérations de vol de données en moins de 10 secondes avant de transmettre les informations dérobées à une infrastructure contrôlée par les attaquants.

NordLayer et NordStellar ont analysé les données d’identifiants volés recueillies entre janvier 2024 et février 2026 et ont constaté que des dizaines à des centaines de millions d’identifiants étaient volés chaque mois dans le cadre de campagnes d’infostealers. 

En novembre 2025 seulement, les chercheurs ont observé environ 345 millions d’identifiants volés.

Le rapport a également mis en évidence le vol massif de cookies de session des navigateurs, qui peut permettre aux attaquants de reprendre des sessions déjà authentifiées sans avoir à saisir de mot de passe ni à répondre à des invites d’authentification multifacteur (MFA). 

Advertisement

Les chercheurs ont observé entre 1 milliard et 10 milliards de cookies de session volés chaque mois pendant la période étudiée.

Selon le rapport, les cookies de session volés sont particulièrement dangereux, car les attaquants peuvent accéder aux e-mails, aux plateformes SaaS, aux consoles cloud et aux applications internes tout en se faisant passer pour des utilisateurs légitimes. 

De nombreuses organisations ne disposent pas non plus d’outils capables de détecter les activités de session suspectes ou de révoquer en temps réel les sessions compromises.

Le rapport cite la fuite de données de Ticketmaster en 2024 comme exemple de la manière dont le vol d’identifiants via un navigateur peut déboucher sur des compromissions de grande ampleur, après qu’un logiciel malveillant de type infostealer a récupéré les identifiants d’un utilisateur autorisé.

La confiance dans la sécurité dépasse souvent le déploiement des contrôles

Bien que de nombreuses organisations se soient déclarées confiantes quant à leur niveau de cybersécurité, le rapport a révélé d’importantes lacunes dans le déploiement des contrôles de sécurité axés sur les navigateurs. 

Alors que 73 % des professionnels de l’informatique interrogés ont déclaré que leur organisation était bien préparée ou exceptionnellement bien préparée aux cyberattaques, moins de 53 % ont indiqué avoir déployé des protections essentielles telles que la prévention des pertes de données (DLP), passerelles web sécurisées (SWG) ou des outils de détection et de réponse sur les terminaux (EDR).

Le rapport a également révélé que les organisations dépendent de plus en plus des applications SaaS basées sur un navigateur, des politiques d’utilisation d’appareils personnels (BYOD) et du travail à distance, autant de facteurs qui élargissent la surface d’attaque. 

Environ 60 % des organisations interrogées autorisaient l’utilisation d’appareils personnels, tandis que 77 % faisaient état d’une adoption modérée ou importante des solutions SaaS web.

Advertisement

Les chercheurs ont constaté que les organisations confrontées aux incidents liés aux navigateurs les plus graves présentaient généralement plusieurs caractéristiques communes, notamment une forte dépendance au SaaS, le travail à distance, le recours à des appareils personnels et des politiques BYOD étendues.

Comment les organisations peuvent réduire les risques liés à la sécurité des navigateurs

Le rapport recommande de renforcer les contrôles de sécurité axés sur les navigateurs, alors que les flux de travail des entreprises s’orientent de plus en plus vers les applications web et les services cloud. 

Les organisations doivent s’attacher à limiter l’exposition des identifiants, à renforcer la protection des sessions et à améliorer la visibilité sur l’activité des navigateurs, sur les appareils gérés comme sur les appareils non gérés.

  • Déployez une MFA résistante à l’hameçonnage, comme des clés d’accès ou des clés de sécurité matérielles, pour les comptes de messagerie, cloud, financiers et administratifs.
  • Limitez les extensions de navigateur non autorisées, les téléchargements à risque et l’accès aux sites web connus pour être malveillants grâce au filtrage des navigateurs ou aux passerelles web sécurisées.
  • Utilisez des gestionnaires de mots de passe dédiés tout en désactivant l’enregistrement des mots de passe par les navigateurs sur l’ensemble des systèmes et terminaux de l’entreprise.
  • Renforcez la protection des terminaux, détection comportementale et les capacités de prévention des logiciels malveillants sur les appareils de l’entreprise et les appareils BYOD.
  • Surveillez les activités de session suspectes, les accès SaaS non autorisés et les comportements d’authentification anormaux dans les environnements cloud.
  • Réduisez les privilèges d’administration locaux et maintenez une politique homogène de correctifs sur les navigateurs, les systèmes d’exploitation et les applications professionnelles.
  • Testez les plans de réponse aux incidents, les procédures de révocation des sessions et de récupération des identifiants afin d’améliorer la résilience opérationnelle.

Collectivement, ces mesures peuvent aider les organisations à réduire leur exposition aux attaques via les navigateurs et à renforcer leur résilience face au vol d’identifiants, à l’hameçonnage et aux menaces de détournement de session.

La sécurité des navigateurs devient un risque majeur pour les entreprises

Le rapport souligne que les risques de sécurité des entreprises sont de plus en plus liés à l’activité des navigateurs, alors que les organisations continuent d’adopter des plateformes SaaS, des applications cloud, le travail à distance et les environnements BYOD. 

Comme les employés accèdent désormais régulièrement aux systèmes critiques de l’entreprise par l’intermédiaire de navigateurs, des identifiants ou des sessions compromis peuvent offrir aux attaquants un accès direct à des environnements professionnels sensibles.

Les périmètres réseau traditionnels sont de moins en moins efficaces dans les environnements centrés sur les navigateurs, ce qui rend la sécurité des identités, la surveillance des sessions et les protections au niveau du navigateur encore plus importantes pour se défendre contre les menaces web modernes.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.