ליקויים חמורים: 100% מהעסקים הקטנים בישראל עם התראות אבטחה ותחזוקה
נתוני ניטור חושפים תמונה עגומה של מצב אבטחת המידע והתחזוקה בעסקים קטנים בישראל, עם פגיעויות ידועות שנותרות פתוחות במשך שנים.

ניתוח נתונים אנונימיים ממערכת הניטור XIT, המבוסס על מדגם של 11 נקודות קצה בעסקים קטנים בישראל, חושף תמונה מדאיגה וחמורה של מצב אבטחת המידע והתחזוקה. הממצאים מצביעים על כך שכל המחשבים שנבדקו (11 מתוך 11) סובלים מלפחות התראה פעילה אחת, מה שמעיד על היעדר תחזוקה שוטפת ופערים משמעותיים בהגנה מפני איומי סייבר. אחד הממצאים המטרידים ביותר הוא קיומן של פגיעויות אבטחה ידועות, שאף נוצלו בפועל, הנשארות פתוחות במערכות במשך תקופות ארוכות, לעיתים אף שנים.
הפערים הקריטיים בתחזוקה ואבטחה
הנתונים מציגים מגוון רחב של בעיות נפוצות המשפיעות על תקינות המערכות ועל רמת האבטחה. הבעיה השכיחה ביותר היא 'updates_pending', עם 7 מתוך 11 מחשבים (64%) הממתינים לעדכונים. אי-ביצוע עדכונים בזמן חושף את המערכות לפגיעויות ידועות ומתועדות, שכן עדכוני אבטחה נועדו לתקן חולשות אלו. מדאיג לא פחות הוא שיעור גבוה של תקלות מערכת קריטיות: 6 מתוך 11 מחשבים (55%) חוו 'מסך כחול' (BSOD) ו-6 מתוך 11 (55%) סבלו מכיבויים לא צפויים. תקלות אלו פוגעות ברציפות העבודה, גורמות לאובדן נתונים ועלולות להעיד על בעיות חומרה או תוכנה חמורות שאינן מטופלות.
בנוסף, 5 מתוך 11 מחשבים (45%) סובלים משגיאות דרייברים (drivers_error), ו-2 מתוך 11 (18%) מציגים 'עדכוני אבטחה חסרים'. אף על פי ששיעור זה נראה נמוך יחסית, הוא קריטי ביותר, שכן עדכוני אבטחה הם קו ההגנה הראשון מפני מתקפות. הממצאים מראים גם כי מחשב אחד (9%) פועל ללא חומת אש (firewall_off) ומחשב אחר (9%) אובחן עם איום אנטי-וירוס פעיל (av_threat). נתונים אלו מצביעים על חוסר מודעות או הזנחה של בקרות אבטחה בסיסיות, המותירות את העסק חשוף להתקפות סייבר.
מדדי ביצועים נוספים מחזקים את התמונה העגומה. בעוד שצריכת המעבד הממוצעת עומדת על 14.0% וצריכת הזיכרון הממוצעת על 60.0% (ללא מחשבים בעומס זיכרון גבוה), וששטח הדיסק הפנוי הממוצע הוא 57.0% (ללא דיסקים כמעט מלאים), הבעיה האמיתית טמונה במדדים אחרים. 7 מתוך 11 מחשבים ממתינים לעדכונים, עם סך כולל של 10 עדכונים ממתינים. ב-30 הימים האחרונים נרשמו 14 אירועי מסך כחול בכלל הצי, ו-57 שגיאות מערכת ביומן האירועים ב-24 השעות האחרונות. נתונים אלו מצביעים על חוסר יציבות תפעולית מתמשכת.
הסכנה בפגיעויות ידועות ומוזנחות
היבט קריטי נוסף העולה מהנתונים הוא נושא הפגיעויות המנוצלות בפועל. המערכת זיהתה 206 ממצאי פגיעות פתוחים על 11 מחשבים, המייצגים 28 פגיעויות (CVE) ייחודיות. מתוכן, 17 פגיעויות הן כאלו שנוצלו בפועל בטבע ונכללות ברשימת ה-KEV (Known Exploited Vulnerabilities) של CISA (הסוכנות האמריקאית לאבטחת סייבר ותשתיות). נתון מדאיג במיוחד הוא שהפגיעות המנוצלת הוותיקה ביותר שעדיין פתוחה היא CVE-2020-0878, פגיעות ב-Microsoft Edge שנכנסה לקטלוג הניצול של CISA בתאריך 3 בנובמבר 2021. המשמעות היא שהפגיעות הזו נותרה פתוחה במערכות העסק הקטן במשך למעלה מ-1,000 ימים (כמעט שלוש שנים) מאז שפורסמה כאיום פעיל ומוכח.
העובדה שפגיעויות ישנות ומתועדות היטב הן אלו המנוצלות ביותר אינה מקרית. תוקפים נוטים להתמקד בפגיעויות מוכרות, שכן קיימים עבורן כלי ניצול (exploits) זמינים וקלים לשימוש. עסקים קטנים, שלרוב חסרים את המשאבים והמומחיות לאבטחת סייבר, הופכים ליעד קל עבור תוקפים אלו. חלון הזמן שבו פגיעות ידועה נשארת פתוחה במערכת, מרגע פרסומה ועד לתיקונה, הוא חלון הזדמנויות עבור תוקפים. במקרה של CVE-2020-0878, מדובר בחלון שנמשך שנים, במהלכן העסק היה חשוף באופן תמידי לניצול הפגיעות. דוגמאות נוספות כוללות את CVE-2025-0411 ב-7-Zip (עם הסתברות ניצול של 67.1%) ו-CVE-2025-15556 ב-Notepad++ (עם הסתברות ניצול של 1.3%), שתיהן מנוצלות בפועל.
הנתונים מראים גם כי 3 מתוך 11 המחשבים מריצים מערכת הפעלה שיצאה מכלל תמיכה (Windows 10 ומטה). מחשבים אלו לא יקבלו עוד עדכוני אבטחה לעולם, מה שהופך אותם לפגיעים במיוחד לכל איום חדש או ישן. זוהי פצצת זמן מתקתקת מבחינה אבטחתית.
ההקשר המקצועי והמלצות
ההשלכות העסקיות של ממצאים אלו חמורות. דיסק קשיח מלא, אי-עדכון תוכנות, מסכים כחולים וכיבויים לא צפויים אינם רק מטרד טכני. הם פוגעים ביעילות העבודה, גורמים לאובדן נתונים יקרים, משבשים את רציפות העסקית ועלולים להוביל להפסדים כספיים משמעותיים. מעבר לכך, פגיעויות אבטחה שאינן מטופלות מהוות שער כניסה לתוקפים, שיכולים לגנוב מידע רגיש, להצפין קבצים (מתקפות כופר), או להשתמש במחשבי העסק כפלטפורמה למתקפות נוספות. הסיכון העסקי כולל פגיעה במוניטין, קנסות רגולטוריים (במקרה של דליפת מידע), ואף השבתה מוחלטת של הפעילות.
המלצה מקצועית חיונית היא אימוץ גישה פרואקטיבית לתחזוקה ואבטחת מידע. הדבר כולל ביצוע עדכוני תוכנה ומערכת הפעלה באופן שוטף וקבוע, ניטור פעיל של המערכות לאיתור חריגות ותקלות, וטיפול מיידי בפגיעויות אבטחה. יש להקפיד על שימוש במערכות הפעלה נתמכות בלבד, ולשדרג מחשבים המריצים מערכות שיצאו מכלל תמיכה. כמו כן, חיוני לוודא שכלל המחשבים מוגנים באמצעות חומת אש ותוכנת אנטי-וירוס מעודכנת. השקעה בתחזוקה שוטפת ובאבטחת מידע אינה הוצאה, אלא השקעה הכרחית בהגנה על נכסי העסק ובהבטחת המשכיותו התפעולית.