Uw medewerkers werken de hele dag in de browser: e-mail, Microsoft 365, de boekhouding, klantsystemen. Precies daar richten aanvallers zich nu op. Daarom staan bij onze klanten browser-extensies standaard uit en beheren wij Microsoft Edge centraal. In dit artikel leggen wij uit waarom.
Een extensie is een gast met een sleutel van het hele kantoor
Een browser-extensie ziet er onschuldig uit: een pdf-tool, een schermknipper, een vertaalhulpje. Maar om te kunnen werken vraagt zo’n extensie vaak vergaande rechten: alles lezen wat u typt en ziet, meekijken op elke website, en toegang tot uw browsergegevens. Een goedbedoelde extensie is daarmee eigenlijk een gast die een sleutel krijgt van het hele kantoor.
Het echte risico zit in twee dingen. Ten eerste worden populaire extensies opgekocht of gekaapt, en worden ze via een automatische update ineens kwaadaardig. Gebruikers merken daar niets van. Op 30 augustus 2026 werd nog zo’n campagne beschreven, waarbij onderzoekers ontdekten dat vijf legitiem overgenomen extensies via updates malware kregen. Die verzamelden inloggegevens en formuliergegevens op websites, kaapten actieve sessies en toonden nep-updatemeldingen die slachtoffers opdrachten lieten uitvoeren.
Ten tweede is het bereik groot. Eén van die extensies had alleen al zo’n 70.000 gebruikers in Chrome. En let op: dezelfde extensie had ook ongeveer 10.000 gebruikers in Edge. Een andere browser kiezen is dus geen oplossing, want het probleem zit in de extensie, niet in het merk browser.
Het gevaarlijkste onderdeel: sessiediefstal
Moderne malware kopieert niet uw wachtwoord, maar uw actieve, ingelogde sessie. Daarmee stapt een aanvaller uw Microsoft 365 binnen zonder wachtwoord én zonder tweestapsverificatie, want die is bij het inloggen al gepasseerd. Tweestapsverificatie alleen is dan geen slot meer.
Dat maakt de volgorde belangrijk: voorkomen dat er überhaupt iets kwaadaardigs op de werkplek terechtkomt is de echte verdediging. Alles wat daarna komt, is opruimen.
Onze aanpak: standaard dicht, tenzij goedgekeurd
Wij hanteren voor de browser hetzelfde principe als voor de rest van de werkplek: standaard blokkeren, en alleen toestaan wat is beoordeeld. Concreet betekent dat:
- Geen wildgroei. Medewerkers kunnen niet zomaar zelf extensies installeren. Dat sluit in één keer de hele categorie “per ongeluk iets kwaadaardigs binnenhalen” af.
- Alleen wat nodig is. Extensies die het werk aantoonbaar makkelijker maken beoordelen wij, en die zetten we centraal en beheerd klaar.
- Centraal geregeld. Het beleid staat op één plek en geldt automatisch voor elke werkplek. Nieuwe medewerker of nieuw toestel? De bescherming staat er meteen op.
Dit kost een medewerker in het dagelijks werk vrijwel niets, maar haalt een van de meest gebruikte aanvalsroutes onderuit.
Waarom wij Microsoft Edge centraal beheren
Blokkeren werkt pas als het overal consequent geldt. Zoals hierboven bleek, is Edge niet vanzelf veiliger dan een andere browser. Het verschil zit in wat wij er als beheerder mee kunnen:
- Beheer op afstand. Via Microsoft Intune leggen wij het extensie- en beveiligingsbeleid centraal vast en dwingen wij het af op elk toestel, in plaats van te vertrouwen op wat een gebruiker lokaal instelt.
- Koppeling met uw identiteit. Edge werkt samen met Microsoft Entra en conditional access: toegang alleen vanaf vertrouwde, gezonde apparaten.
- Ingebouwde bescherming. Reputatiefilters blokkeren kwaadaardige sites en downloads voordat er iets misgaat.
- Eén basislijn. Eén consistente inrichting voor de hele organisatie is eenvoudiger te beheren, te controleren en aan te tonen dan een lappendeken van verschillende browsers.
Werkt uw organisatie liever met een andere browser? Dat kan, zolang wij hetzelfde beleid centraal kunnen afdwingen. Dat bespreken wij dan gewoon vooraf.
Wat dit u oplevert
Het resultaat is een werkplek die veilig is zonder dat uw mensen erover na hoeven te denken. U verkleint de kans op een datalek of accountovername fors, en u kunt aantonen dat u in control bent over de werkplek. Dat helpt direct bij de eisen die NIS2 aan steeds meer organisaties stelt, want daar telt ook de keten mee.
Bij RayFlexCom standaard goed geregeld. Het browserbeleid hoort bij ons werkplekbeheer en onze IT-beveiliging, niet iets wat er los bij komt. Het staat bij al onze beheerklanten aan, u hoeft er dus niet om te vragen.
Benieuwd hoe uw eigen werkplek ervoor staat? Doe de gratis Security QuickScan, of plan een vrijblijvende IT-scan.