← כל הכתבות דוח נתונים

ליקויים חמורים באבטחת מחשבים בעסקים קטנים בישראל: פגיעויות בנות שנים נותרות פתוחות

נתוני ניטור חושפים תמונה עגומה של הזנחת תחזוקה ואבטחת מידע בקרב עסקים קטנים, עם פגיעויות קריטיות שנוצלו בפועל ונשארות ללא מענה במשך אלפי ימים.

מאת אושרי פנחס · 22/07/2026
ליקויים חמורים באבטחת מחשבים בעסקים קטנים בישראל: פגיעויות בנות שנים נותרות פתוחות
מקור: מערכת הניטור של XIT · 22/07/2026

ממצאים מדאיגים ממדגם של מערכת הניטור XIT חושפים תמונה בעייתית של מצב תחזוקת ואבטחת המחשבים בעסקים קטנים בישראל. על פי הנתונים, כל עשר נקודות הקצה שנותרו במדגם סובלות מלפחות התראה פעילה אחת, מה שמעיד על היעדר טיפול שוטף ופוטנציאל לסיכונים תפעוליים וביטחוניים משמעותיים. הנתונים מצביעים על כשלים רוחביים בתחזוקה השוטפת ועל חשיפה מתמשכת לאיומי סייבר ידועים ומתועדים היטב.

אחד הממצאים המטרידים ביותר הוא משך הזמן שבו פגיעויות אבטחה קריטיות, שכבר נוצלו בפועל על ידי תוקפים, נותרות פתוחות במערכות של עסקים קטנים. כך למשל, פגיעות CVE-2020-0878 ב-Microsoft Edge, שנכנסה לקטלוג הניצול של CISA כבר ב-3 בנובמבר 2021, עדיין פתוחה במערכות מסוימות. המשמעות היא שחלפו למעלה מ-950 ימים (נכון לאמצע יוני 2024) מאז שהקהילה הביטחונית התריעה על ניצול פעיל של פגיעות זו, אך היא עדיין לא תוקנה. חלון זמן ארוך זה, שבו פגיעות ידועה ומוכחת נותרת ללא מענה, מהווה הזדמנות פז לתוקפים לפרוץ למערכות, לגנוב מידע, לשבש פעילות או להטמיע נוזקות.

הזנחת תחזוקה בסיסית ופגיעויות נפוצות

המדגם של XIT, שכלל 10 נקודות קצה, חשף שורה ארוכה של בעיות תחזוקה בסיסיות. 60% מהמחשבים סבלו משגיאות דרייברים (drivers_error), 40% חוו מסכים כחולים (BSOD) וכיבויים לא צפויים, ו-40% נוספים המתינו לעדכוני מערכת (updates_pending). נתונים אלו, יחד עם 20% מהמחשבים שבהם חומת האש כבויה (firewall_off) ו-10% עם דיסק כמעט מלא, מציירים תמונה של הזנחה מתמשכת. שגיאות דרייברים וכיבויים לא צפויים עלולים להוביל לאובדן נתונים, פגיעה בפרודוקטיביות והשבתת מערכות קריטיות. דיסק כמעט מלא פוגע בביצועים, מונע התקנת עדכונים חשובים ומקשה על יצירת קבצי יומן (logs) חיוניים לפתרון תקלות.

הנתונים מראים גם כי צריכת הזיכרון הממוצעת עמדה על 60%, כאשר מחשב אחד מתוך עשרה פועל בעומס זיכרון גבוה (מעל 85%), מה שפוגע משמעותית בביצועים. בנוסף, 4 מתוך 10 מחשבים ממתינים לעדכונים, כאשר בסך הכל ממתינים 6 עדכונים. היעדר עדכונים, במיוחד עדכוני אבטחה, משאיר פתחים ידועים לתקיפה. העובדה שמחשב אחד מתוך עשרה מריץ מערכת הפעלה שיצאה מתמיכה (Windows 10 ומטה), ועל כן לא יקבל עוד עדכוני אבטחה, מהווה סיכון אבטחתי חמור במיוחד.

הסכנה בפגיעויות ישנות ומתועדות

המודיעין על פגיעויות שנאסף על ידי XIT חושף 173 ממצאי פגיעות פתוחים על 9 מחשבים, המייצגים 27 פגיעויות (CVE) ייחודיות. מתוכן, 16 פגיעויות כבר נוצלו בפועל בטבע ונכללות ברשימת ה-KEV (Known Exploited Vulnerabilities) של CISA. למרות שההתאמה בוצעה לפי שם מוצר בלבד ולא אומתה מול מספר הגרסה המותקן, והממצאים מוגדרים כ'התאמות פוטנציאליות לבדיקה', העובדה שפגיעויות אלו קיימות במערכות היא קריטית. דוגמאות בולטות כוללות את CVE-2025-15556 ב-Notepad++ עם ציון CVSS של 7.5 והסתברות ניצול של 1.3%, ואת CVE-2010-0840 ב-Java 8 Update 491 עם ציון CVSS חמור של 9.8. שתיהן מנוצלות בפועל.

הסיבה שפגיעויות ישנות ומתועדות הן המנוצלות ביותר טמונה בכך שהן ידועות היטב לתוקפים. כלי ניצול עבורן זמינים באופן נרחב, לעיתים קרובות בקוד פתוח, והן אינן דורשות מאמץ רב מצד התוקף. עסקים קטנים, שלרוב חסרים את המשאבים והמומחיות של ארגונים גדולים יותר, נוטים להזניח את עדכון התוכנות והמערכות שלהם, ובכך משאירים פתחים אלו פתוחים לזמן רב. חלון הזמן שבין פרסום פגיעות, כניסתה לרשימת ה-KEV של CISA ועד לתיקונה בפועל, הוא קריטי. כל יום שפגיעות מנוצלת נשארת פתוחה מגדיל את הסיכון לפריצה מוצלחת. תוקפים סורקים באופן שוטף רשתות אחר מערכות עם פגיעויות ידועות, והיעדר טיפול מהיר הופך עסקים אלו למטרות קלות.

ההקשר המקצועי והמלצות

המשמעות העסקית של ממצאים אלו חמורה. אי-טיפול בתקלות תחזוקה בסיסיות עלול להוביל להשבתות מערכת, אובדן נתונים, ירידה בפרודוקטיביות ופגיעה במוניטין. מעבר לכך, פגיעויות אבטחה שנוצלו בפועל חושפות את העסק לסכנות של מתקפות כופרה, גניבת מידע רגיש (של לקוחות, עובדים או סודות מסחריים), ריגול תעשייתי ועוד. פריצה מוצלחת יכולה להוביל לקנסות רגולטוריים כבדים (במיוחד בהקשר של הגנת פרטיות), הוצאות שיקום גבוהות ואף קריסה עסקית.

כדי למזער סיכונים אלו, עסקים קטנים נדרשים לאמץ גישה פרואקטיבית לתחזוקת ואבטחת המחשבים. המלצות מקצועיות כוללות:

הנתונים ממערכת XIT מדגישים את הצורך הדחוף בעליית מודעות ושיפור משמעותי במצב אבטחת המידע בעסקים קטנים בישראל, על מנת להגן עליהם מפני איומי הסייבר המתפתחים.