← כל הכתבות דוח נתונים

92% מהמחשבים בעסקים קטנים בישראל פגיעים: פער של שנים בסגירת פרצות

נתוני ניטור חדשים חושפים הזנחה מתמשכת בתחזוקת ה-IT, כאשר פגיעויות אבטחה ידועות משנת 2020 נותרות פתוחות ומנוצלות בטבע.

מאת אושרי פנחס · 28/09/2026
92% מהמחשבים בעסקים קטנים בישראל פגיעים: פער של שנים בסגירת פרצות
מקור: מערכת הניטור של XIT · 28/09/2026

דו"ח ניטור חדש המבוסס על נתונים אנונימיים ממערכת XIT, חושף תמונה מדאיגה בנוגע למצב החוסן הדיגיטלי של עסקים קטנים בישראל. על פי המדגם, הכולל 12 נקודות קצה בארגונים שונים, 11 מתוך 12 מחשבים (כ-92%) נמצאו עם התראה פעילה אחת לפחות בתחומי האבטחה, הביצועים או התחזוקה. הממצא המטריד ביותר מצביע על כך שפגיעויות אבטחה קריטיות, המוכרות לקהילת המודיעין מזה שנים, נותרות ללא מענה בתוך המערכות העסקיות, מה שמהווה פרצה קוראת לגנב עבור תוקפי סייבר.

הזמן שקפא מלכת: פגיעויות משנת 2020 עדיין פעילות

אחד הממצאים הבולטים בנתונים הוא משך הזמן שבו פגיעויות ידועות נותרות חשופות. במדגם זוהו 231 ממצאי פגיעות פתוחים על פני 12 מחשבים בלבד, הכוללים 28 קודי CVE ייחודיים. מתוכם, 17 פגיעויות מופיעות בקטלוג ה-KEV (Known Exploited Vulnerabilities) של סוכנות הסייבר האמריקאית CISA – רשימה המרכזת פרצות אבטחה שהוכח כי הן מנוצלות בפועל על ידי האקרים בטבע.

הפגיעות הוותיקה ביותר שעדיין פתוחה במדגם היא CVE-2020-0878 בדפדפן Microsoft Edge. פגיעות זו נכנסה לקטלוג הניצול של CISA כבר בנובמבר 2021, לפני למעלה משלוש שנים. המשמעות היא שעסק קטן מחזיק בנקודת קצה פגיעה במשך למעלה מ-1,200 ימים, למרות שקיים עבורה עדכון אבטחה זמין. חלון הזמן הזה הוא קריטי; ככל שחולף הזמן, כלי תקיפה אוטומטיים הופכים נגישים יותר, ופגיעויות ישנות הופכות לדרך הקלה ביותר עבור תוקפים לחדור לרשת הארגונית ללא צורך ביכולות טכנולוגיות מתקדמות.

לצד הפגיעויות הישנות, המדגם מציג גם סיכונים מודרניים. פגיעות CVE-2025-0411 בתוכנת 7-Zip הפופולרית, עם ציון חומרה CVSS 7.0 והסתברות ניצול גבוהה של 67.1%, נמצאה פתוחה במערכות. בנוסף, 17% מהמחשבים מריצים מערכות הפעלה שיצאו מתמיכה (Windows 10 ומטה בגרסאות מסוימות), מה שאומר שהם לא יקבלו עוד עדכוני אבטחה לעולם, ובכך הופכים ל"פצצת זמן" דיגיטלית בלב העסק.

תחזוקה לקויה כגורם סיכון: מעבר לאבטחה היבשה

הנתונים מצביעים על קשר ישיר בין רמת התחזוקה הכללית לבין רמת האבטחה. 42% מהמחשבים נמצאים במצב של 'Updates Pending' (עדכונים ממתינים), ושיעור דומה סובל משגיאות במנהלי התקנים (Drivers). אי-ביצוע אתחולים (Reboots) מחמיר את המצב: זמן הריצה הממוצע בין אתחולים עומד על 430 שעות, כאשר ישנם מחשבים שלא כובו או אותחלו מעל 720 שעות (חודש ימים). אי-ביצוע אתחול מונע מעדכוני אבטחה קריטיים להיכנס לתוקף, גם אם הורדו למחשב.

מבחינת ביצועים, צריכת הזיכרון (RAM) הממוצעת עומדת על 65%, כאשר ב-33% מהמחשבים נרשם עומס גבוה וב-17% מהם הזיכרון חוצה את רף ה-85%. עומס זיכרון אינו רק בעיית ביצועים; הוא גורם לחוסר יציבות במערכת, מה שמתבטא ב-17 שגיאות מערכת ביומן האירועים ב-24 שעות האחרונות ובשני מקרי 'מסך כחול' (BSOD) שנרשמו בצי ב-30 הימים האחרונים. מחשב לא יציב נוטה לקרוס בדיוק ברגעים שבהם מערכות ההגנה, כמו ה-Antivirus או ה-Firewall, זקוקות למשאבים כדי לבלום התקפה.

בנוסף, ב-25% מהמחשבים נמצאו עדכוני אבטחה חסרים באופן ספציפי, וב-17% מהם תוכנת האנטי-וירוס נמצאה במצב 'Stale' (לא מעודכנת). במקרה אחד אף נמצא כי חומת האש (Firewall) כבויה לחלוטין, מה שמותיר את המחשב חשוף לחלוטין לסריקות רשת חיצוניות.

המשמעות העסקית: מדוע פגיעויות ישנות הן המסוכנות ביותר?

עבור עסק קטן, המחשבה ש"אני לא מטרה" היא טעות נפוצה. תוקפים משתמשים בסורקים אוטומטיים שמחפשים בדיוק את אותן פגיעויות מתועדות (כמו אלו המופיעות ב-NVD וב-CISA KEV). כאשר פגיעות נשארת פתוחה במשך שנים, היא הופכת לחלק מ"ארגז הכלים" הסטנדרטי של כל האקר מתחיל. הסיכון העסקי אינו רק אובדן מידע, אלא השבתה מלאה של הפעילות עקב קריסת מערכות או מתקפת כופר המנצלת פרצה שלא נסגרה.

ההקשר המקצועי מלמד כי ניהול דיסק (Disk Space) הוא נדבך נוסף באבטחה. במדגם, 8% מהמחשבים נמצאים עם דיסק כמעט מלא (מתחת ל-15% שטח פנוי). מעבר לאיטיות, דיסק מלא מונע ממערכת ההפעלה להוריד ולהתקין עדכוני אבטחה חדשים, ובכך נוצר מעגל קסמים של חוסר עדכניות. המלצת המומחים הנגזרת מהנתונים היא אימוץ מדיניות של 'Patch Management' (ניהול עדכונים) קפדנית, הכוללת אתחול שבועי של כלל עמדות הקצה ווידוא שכל תוכנות הצד השלישי (כמו 7-Zip או Notepad++) מעודכנות לגרסתן האחרונה. במציאות שבה רק 8% מהמחשבים נמצאו תקינים לחלוטין ללא התראות, נראה כי המרחק בין עסק קטן בישראל לבין אירוע סייבר משמעותי הוא קטן מאי פעם.