← כל הכתבות דוח נתונים

מדאיג: 100% ממחשבי עסקים קטנים בישראל עם התראות פעילות

ממצאי ניטור של מערכת XIT חושפים תמונה עגומה של תחזוקת ואבטחת מחשבים בעסקים קטנים, עם סיכונים משמעותיים לפעילות העסקית.

מאת אושרי פנחס · 04/09/2026
מדאיג: 100% ממחשבי עסקים קטנים בישראל עם התראות פעילות
מקור: מערכת הניטור של XIT · 04/09/2026

ניתוח נתונים אנונימיים ממערכת הניטור XIT, המתבסס על מדגם של 13 נקודות קצה בעסקים קטנים בישראל, חושף תמונת מצב מדאיגה: כל 13 המחשבים במדגם (100%) מציגים לפחות התראה פעילה אחת, המעידה על כשלים תפעוליים או פערים באבטחת המידע. ממצאים אלו מצביעים על סיכונים משמעותיים לפעילות העקיבה של עסקים קטנים, אשר לעיתים קרובות אינם מקדישים מספיק משאבים לתחזוקת IT ואבטחת סייבר.

כשלים תפעוליים נפוצים: מעבר לאי-נוחות

הנתונים מציגים מגוון רחב של בעיות תפעוליות המשפיעות על מחשבי העסקים הקטנים. בראשן, 6 מתוך 13 המחשבים (46%) סבלו מ'מסך כחול' (BSOD) בחודש האחרון, ו-5 מתוך 13 (38%) חוו כיבויים לא צפויים. אירועים אלו אינם רק מטרד המפריע לעבודה השוטפת, אלא עלולים לגרום לאובדן נתונים, פגיעה בשלמות קבצים, והשבתת מערכות קריטיות. תדירות גבוהה של מסכים כחולים וכיבויים מעידה לרוב על בעיות חומרה, דרייברים פגומים, או כשלים במערכת ההפעלה, הדורשים טיפול יסודי. בנוסף, 5 מתוך 13 המחשבים (38%) סבלו משגיאות דרייברים, ו-4 מתוך 13 (31%) הציגו עומס זיכרון גבוה, מה שעלול להאט משמעותית את ביצועי המחשב ולפגוע בפרודוקטיביות העובדים. מדד צריכת הזיכרון הממוצעת עומד על 62%, נתון המעיד על שימוש אינטנסיבי במשאבי המערכת.

בפן התחזוקתי, 4 מתוך 13 מחשבים (31%) ממתינים לעדכונים, כאשר בסך הכל קיימים 7 עדכונים ממתינים בכל הצי. למרות שזמן הריצה הממוצע בין אתחולים עומד על 206 שעות, ואין מחשבים שלא אותחלו מעל 720 שעות, העדכונים הממתינים מצביעים על חוסר הקפדה על שגרת תחזוקה. דיסק כמעט מלא (מתחת ל-15% שטח פנוי) נמצא ב-2 מתוך 13 מחשבים (15%), כאשר שטח הדיסק הפנוי הממוצע עומד על 50%. דיסק מלא עלול לגרום להאטה משמעותית, מניעת התקנת עדכונים חשובים, ואף לקריסת מערכת ההפעלה. ביממה האחרונה נרשמו 34 שגיאות מערכת ביומן האירועים בכל הצי, נתון המעיד על חוסר יציבות כללי.

פערים קריטיים באבטחת מידע: דלת פתוחה לתוקפים

הנתונים חושפים גם פערים משמעותיים באבטחת המידע של עסקים קטנים. 3 מתוך 13 המחשבים (23%) סובלים מעדכוני אבטחה חסרים, ו-3 מתוך 13 (23%) אובחנו עם איומי אנטי-וירוס פעילים (av_threat). מחשב אחד (8%) נמצא עם חומת אש כבויה (firewall_off), ומחשב נוסף (8%) מציג אישור אבטחה שעומד לפוג (cert_expiring). ליקויים אלו מהווים נקודות תורפה קריטיות המאפשרות לתוקפים גישה קלה למערכות העסק. העובדה ש-3 מחשבים (23%) מריצים מערכת הפעלה שיצאה מתמיכה (Windows 10 ומטה) היא מדאיגה במיוחד, שכן מחשבים אלו לא יקבלו עוד עדכוני אבטחה לעולם, וחשופים באופן מלא לכל פגיעות חדשה שתתגלה.

ניתוח מודיעין פגיעויות מעמיק חושף תמונה חמורה אף יותר: נמצאו 266 ממצאי פגיעות פתוחים על 13 המחשבים, המייצגים 32 פגיעויות CVE ייחודיות. מתוכן, 21 פגיעויות CVE נמצאות ברשימת ה-KEV (Known Exploited Vulnerabilities) של CISA, כלומר, הן נוצלו בפועל על ידי תוקפים בעולם. ממצאים אלו אומתו מול הגרסה המותקנת ב-5 מתוך 266 המקרים. הפגיעות המנוצלת הוותיקה ביותר שעדיין פתוחה היא CVE-2020-0878 (Microsoft Edge), שנכנסה לקטלוג הניצול של CISA כבר ב-3 בנובמבר 2021. פגיעויות נוספות כמו CVE-2025-8088 ו-CVE-2025-6218 ב-WinRAR 5.91 (64-bit), עם ציוני CVSS גבוהים (8.8 ו-7.8 בהתאמה) והסתברות ניצול גבוהה (94.6% ו-90.5%), מצביעות על סיכון מיידי ומוחשי.

תוכנות ישנות ושכוחות: מוקדי סיכון נסתרים

אחד הממצאים המדאיגים ביותר הוא הימצאותן של תוכנות ותיקות, שלעיתים קרובות אינן בשימוש פעיל, אך נשארות מותקנות על המחשבים ומהוות וקטור תקיפה משמעותי. תוכנות אלו, כמו גרסאות ישנות של WinRAR או סביבות ריצה מיושנות של Java, צוברות עם השנים פגיעויות אבטחה רבות. לדוגמה, שתי הפגיעויות ב-WinRAR שהוזכרו לעיל, CVE-2025-8088 ו-CVE-2025-6218, מדגימות כיצד תוכנה נפוצה, גם אם אינה בשימוש יומיומי, יכולה להוות שער כניסה לתוקפים. העובדה שפגיעויות אלו מנוצלות בפועל בטבע מדגישה את חומרת המצב.

הסיבה לכך שתוכנה שאיש אינו פותח עדיין מהווה משטח תקיפה פעיל טמונה באופן שבו תוקפים פועלים. תוכנות רבות, גם אם אינן מופעלות באופן יזום על ידי המשתמש, פועלות ברקע, מכילות שירותים, ספריות קוד או רכיבים שניתנים לניצול מרחוק. פגיעויות בתוכנות אלו מאפשרות לתוקפים להריץ קוד זדוני, לגנוב מידע, או להשתלט על המחשב, גם ללא אינטראקציה ישירה עם המשתמש. לכן, ההמלצה המקצועית היא כי במקרים של תוכנות ישנות שאינן בשימוש, עדיף להסירן לחלוטין מאשר לנסות לעדכן אותן. עדכון תוכנה ישנה עשוי להיות מורכב, לא תמיד אפשרי, ולעיתים קרובות אינו מטפל בכל הפגיעויות שהצטברו לאורך השנים. הסרה מוחלטת מבטלת את וקטור התקיפה הזה באופן יעיל ומונעת סיכונים מיותרים.