← כל הכתבות דוח נתונים

ליקויים חמורים: רוב העסקים הקטנים בישראל בסכנת סייבר

נתוני ניטור חושפים תמונה מדאיגה של תחזוקה לקויה ופגיעויות אבטחה חמורות במחשבי עסקים קטנים בישראל, עם דגש על פגיעויות ישנות ומוכרות שנותרות פתוחות לאורך זמן.

מאת אושרי פנחס · 22/08/2026
ליקויים חמורים: רוב העסקים הקטנים בישראל בסכנת סייבר
מקור: מערכת הניטור של XIT · 22/08/2026

ניטור אנונימי של 12 נקודות קצה בעסקים קטנים בישראל, באמצעות מערכת XIT, חושף תמונה מדאיגה של ליקויי אבטחה ותחזוקה חמורים. הממצאים מצביעים על כך ש-10 מתוך 12 המחשבים (כ-83%) סובלים מלפחות התראה פעילה אחת, מה שמעיד על רמת סיכון גבוהה ופוטנציאל לנזק תפעולי וכלכלי משמעותי. הנתונים מדגישים את הפער בין המודעות הנדרשת לאבטחת מידע לבין המציאות בשטח, במיוחד בקרב עסקים קטנים שלרוב חסרים את המשאבים והידע להתמודד עם איומים אלו.

פגיעויות אבטחה ותחזוקה: תמונת מצב מדאיגה

המדגם של מערכת XIT חושף מגוון רחב של בעיות נפוצות, המצביעות על חוסר טיפול שוטף במערכות המחשוב. הבעיה השכיחה ביותר היא שגיאות דרייברים (drivers_error), המופיעות ב-5 מתוך 12 המחשבים (42%). שגיאות אלו עלולות לגרום לחוסר יציבות, תקלות חומרה ותוכנה, ואף לפתוח פתחי תקיפה. בנוסף, 4 מתוך 12 המחשבים (33%) סובלים מעומס זיכרון גבוה, ו-4 מחשבים נוספים (33%) חוו מסכים כחולים (BSOD), המעידים על כשלים קריטיים במערכת ההפעלה. כיבויים לא צפויים נרשמו ב-3 מחשבים (25%), מה שפוגע ברציפות העבודה ועלול לגרום לאובדן נתונים.

היבט מדאיג במיוחד הוא מצב עדכוני האבטחה. 3 מתוך 12 המחשבים (25%) ממתינים לעדכונים, כאשר בסך הכל נרשמו 7 עדכונים ממתינים בכל הצי. 2 מחשבים (17%) סובלים מחוסר בעדכוני אבטחה קריטיים, ו-2 מחשבים נוספים (17%) זוהו עם איומי אנטי-וירוס פעילים (av_threat). כמו כן, חומת אש כבויה (firewall_off) נמצאה במחשב אחד (8%), ותעודת אבטחה עומדת לפוג (cert_expiring) נמצאה במחשב אחר (8%). ליקויים אלו יוצרים חלון הזדמנויות רחב לתוקפים לנצל פגיעויות ידועות ולחדור למערכות הארגון.

מדדי ביצועים נוספים מחזקים את התמונה: רק 8% מהמחשבים תקינים לחלוטין וללא התראות. צריכת המעבד הממוצעת עומדת על 15.0%, וצריכת הזיכרון הממוצעת גבוהה באופן יחסי ועומדת על 63.0%. מחשב אחד מתוך 12 נמצא בעומס זיכרון גבוה (מעל 85%). ב-30 הימים האחרונים נרשמו 7 מסכים כחולים בכל הצי, ו-41 שגיאות מערכת ביומן האירועים ב-24 השעות האחרונות. נתונים אלו מצביעים על חוסר יציבות תפעולית שעלולה לפגוע בפרודוקטיביות ובאמינות המערכות.

הסכנה בפגיעויות ישנות ומוכרות: חלון הזמן הקריטי

מודיעין הפגיעויות שנאסף באמצעות מערכת XIT חושף ממצאים מדאיגים במיוחד. זוהו 206 ממצאי פגיעות פתוחים על 11 מחשבים, המייצגים 28 פגיעויות CVE ייחודיות. מתוכן, 17 פגיעויות CVE נכללות ברשימת KEV (Known Exploited Vulnerabilities) של CISA, כלומר, הן נוצלו בפועל בטבע. העובדה שפגיעויות אלו, שידועות ומתועדות היטב, עדיין נותרות פתוחות בעסקים קטנים, מצביעה על כשל קריטי בניהול אבטחת המידע.

הממצא החמור ביותר הוא פגיעות CVE-2020-0878 ב-Microsoft Edge, שהיא הפגיעות המנוצלת הוותיקה ביותר שעדיין פתוחה. פגיעות זו נכנסה לקטלוג הניצול של CISA בתאריך 3 בנובמבר 2021. מאז חלפו למעלה מ-900 ימים (נכון לאוגוסט 2024), והיא עדיין לא תוקנה במחשב המנוטר. חלון זמן ארוך זה, שבו פגיעות ידועה ומנוצלת נותרת פתוחה, מהווה הזמנה פתוחה לתוקפים. פגיעויות ישנות ומתועדות הן לרוב המנוצלות ביותר על ידי תוקפים, שכן הן דורשות פחות מאמץ לפיתוח כלי ניצול, והידע עליהן נפוץ וזמין. תוקפים סורקים באופן קבוע רשתות בחיפוש אחר מערכות עם פגיעויות אלו, מתוך ידיעה שרבות מהן לא יתוקנו בזמן.

דוגמאות נוספות לפגיעויות מנוצלות שנמצאו כוללות CVE-2025-0411 ב-7-Zip 24.07 (x64) עם ציון CVSS 7.0 והסתברות ניצול של 67.1%, ו-CVE-2025-15556 ב-Notepad++ (32-bit x86) עם ציון CVSS 7.5 והסתברות ניצול של 1.3%. למרות ששתי פגיעויות אלו מנוצלות בפועל, רק אחת מתוך 206 הפגיעויות שאומתו מול הגרסה המותקנת תוקנה בפועל. מצב זה מעיד על חוסר מודעות או חוסר יכולת לתקן פגיעויות קריטיות בזמן.

ההשלכות העסקיות והמלצות מקצועיות

ההשלכות של תחזוקה לקויה ופגיעויות אבטחה פתוחות על עסקים קטנים הן מרחיקות לכת. דיסק כמעט מלא, למרות שלא נמצא במדגם זה, עלול לגרום להאטה משמעותית במערכת, כשלים ביישומים, ומניעת עדכוני אבטחה קריטיים. אי-עדכון מערכות הפעלה ותוכנות חושף את העסק לאיומים ידועים ומונע קבלת תיקוני אבטחה חיוניים. מסכים כחולים (BSOD) וכיבויים לא צפויים פוגעים ברציפות העסקית, גורמים לאובדן נתונים וזמן עבודה יקר. איומי אנטי-וירוס פעילים וחומת אש כבויה מהווים פתח ישיר לחדירת נוזקות וגניבת מידע.

בנוסף, 3 מתוך 12 המחשבים במדגם מריצים מערכת הפעלה שיצאה מתמיכה (Windows 10 ומטה), מה שאומר שהם לא יקבלו עוד עדכוני אבטחה לעולם. מצב זה מסכן באופן חמור את העסק, שכן כל פגיעות שתתגלה במערכות אלו תישאר פתוחה וחשופה לתוקפים.

כדי להתמודד עם אתגרים אלו, עסקים קטנים נדרשים לאמץ גישה פרואקטיבית לאבטחת מידע ותחזוקת מערכות. מומלץ לבצע סקרי פגיעויות וסריקות אבטחה באופן שוטף, ליישם מדיניות עדכונים קפדנית, ולפקח באופן רציף על מצב המערכות. יש להקפיד על גיבויים סדירים, להשתמש בפתרונות אנטי-וירוס וחומת אש עדכניים, ולערוך הדרכות לעובדים בנושאי אבטחת מידע. השקעה בתחזוקה מונעת ובאבטחת מידע אינה הוצאה, אלא השקעה קריטית בהגנה על נכסי העסק ועל המשך פעילותו התקינה.