← כל הכתבות דוח נתונים

דו"ח XIT: כ-92% ממחשבי העסקים הקטנים בישראל סובלים מתקלות אבטחה וביצועים

נתוני ניטור חושפים כי תוכנות ישנות ופגיעויות שנוצלו בטבע מהוות סיכון משמעותי למגזר העסקי בישראל.

מאת אושרי פנחס · 31/08/2026
דו"ח XIT: כ-92% ממחשבי העסקים הקטנים בישראל סובלים מתקלות אבטחה וביצועים
מקור: מערכת הניטור של XIT · 31/08/2026

נתוני ניטור חדשים ממערכת XIT חושפים תמונת מצב מדאיגה בנוגע לחוסן הדיגיטלי של עסקים קטנים בישראל. על פי מדגם של 12 נקודות קצה, עולה כי 11 מתוכן (כ-92%) פועלות עם התראה פעילה אחת לפחות, המעידה על כשל טכני או חולשת אבטחה. הממצאים מצביעים על כך שמרבית המחשבים בעסקים אלו אינם עומדים בסטנדרטים בסיסיים של תחזוקה, כאשר 42% מהם סובלים משגיאות דרייברים ומסכים כחולים (BSOD), ו-25% חסרים עדכוני אבטחה קריטיים.

התוכנות שנשכחו: משטח תקיפה שקט בלב העסק

אחד הממצאים המטרידים ביותר בדו"ח נוגע ל"שאריות דיגיטליות" – תוכנות וסביבות ריצה שהותקנו לפני שנים, אינן בשימוש, אך נותרו במערכת כפרצות אבטחה פתוחות. על פי נתוני המדגם, קיימים 231 ממצאי פגיעות פתוחים על פני 12 מחשבים בלבד, הכוללים 28 קודי פגיעות ייחודיים (CVE). מתוכם, 17 פגיעויות כבר נוצלו בפועל "בטבע" (לפי רשימת ה-KEV של CISA), מה שהופך אותן למטרות קלות עבור תוקפים.

דוגמה בולטת לכך היא הפגיעות הוותיקה ביותר שנותרה פתוחה במדגם, CVE-2020-0878 בדפדפן Microsoft Edge, המוכרת כבר משנת 2021. בנוסף, נמצאו פגיעויות בתוכנות נפוצות כמו 7-Zip (גרסה 24.07) עם הסתברות ניצול גבוהה של 67.1%, ו-Notepad++ בגרסת 32-bit. עבור עסקים קטנים, תוכנות אלו נתפסות ככלי עבודה תמימים, אך בפועל הן גוררות עמן CVE ייחודיים המאפשרים הרצת קוד מרחוק או השתלטות על התחנה. העובדה שתוכנה אינה נפתחת על ידי המשתמש אינה מנטרלת את הסיכון; ספריות ה-DLL והשירותים המשויכים אליה נותרים רשומים במערכת ההפעלה וחשופים לניצול על ידי נוזקות מודרניות.

סיכוני ביצועים ומערכות הפעלה ללא תמיכה

מעבר להיבטי האבטחה, המדגם מצביע על שחיקה פיזית ותוכנתית של הציוד. 25% מהמחשבים (3 מתוך 12) מריצים מערכות הפעלה שיצאו מתמיכה, כגון Windows 10 בגרסאות ישנות ומטה. המשמעות עבור בעל העסק היא סופית: מחשבים אלו לא יקבלו עוד עדכוני אבטחה לעולם, מה שהופך כל פגיעות חדשה שתתגלה ל"יום אפס" (Zero-day) קבוע עבורם. בנוסף, נרשמו 12 אירועי מסך כחול (BSOD) ב-30 הימים האחרונים ו-58 שגיאות מערכת קריטיות ביומן האירועים בתוך יממה אחת בלבד.

מדדי הביצועים מראים כי צריכת הזיכרון (RAM) הממוצעת עומדת על 65%, כאשר שליש מהמחשבים נמצאים תחת עומס זיכרון גבוה באופן קבוע. עומס זה, בשילוב עם זמן ריצה ממוצע של 208 שעות בין אתחולים, מוביל לירידה בפריון העבודה ולתקלות בלתי צפויות. בעוד ששטח הדיסק הפנוי נותר יציב יחסית (55% בממוצע), הבעיה המרכזית נותרת הזנחת עדכוני התוכנה – 7 עדכונים ממתינים להתקנה בקרב המחשבים שעדיין נתמכים, מה שמעיד על היעדר מדיניות תחזוקה שוטפת.

הקשר מקצועי: למה הסרה עדיפה על עדכון?

מבחינה מקצועית, ניהול IT בעסקים קטנים דורש שינוי תפיסתי. הנטייה הטבעית היא לנסות ולעדכן כל תוכנה קיימת, אך מומחי אבטחה מדגישים כי צמצום משטח התקיפה (Attack Surface Reduction) הוא הצעד היעיל ביותר. כל תוכנה מותקנת היא וקטור פוטנציאלי; הסרה מוחלטת של כלים שאינם בשימוש, כמו סביבות Java ישנות או כלי כיווץ קבצים מיושנים, מבטלת את הסיכון לחלוטין, בעוד שעדכון רק מקטין אותו עד לגילוי הפרצה הבאה.

אי-ביצוע אתחולים (Reboots) ותחזוקת דרייברים לקויה אינם רק מטרד טכני. מסכים כחולים וכיבויים לא צפויים, שנמצאו ב-33% מהמחשבים במדגם, גורמים לאובדן מידע ולשיבוש רציפות עסקית. עבור עסק קטן, השבתה של מחשב מרכזי עקב שגיאת מערכת שלא טופלה בזמן עלולה להוביל לנזק כלכלי העולה משמעותית על עלות התחזוקה המונעת. המסקנה העולה מנתוני XIT היא ברורה: ללא ניטור אקטיבי והסרת תוכנות עודפות, העסקים הקטנים בישראל נותרים חשופים לאיומים ידועים שניתן היה למנוע בקלות.