← כל הכתבות דוח נתונים

דו"ח ניטור: 92% מהמחשבים בעסקים קטנים חשופים לפרצות אבטחה ידועות

נתוני מערכת XIT חושפים פער משמעותי בתחזוקת IT בישראל: 266 פגיעויות פתוחות ב-13 עמדות קצה בלבד, כולל פרצות קריטיות ב-WinRAR המנוצלות בטבע.

מאת אושרי פנחס · 10/09/2026
דו"ח ניטור: 92% מהמחשבים בעסקים קטנים חשופים לפרצות אבטחה ידועות
מקור: מערכת הניטור של XIT · 10/09/2026

נתוני ניטור חדשים ממערכת XIT חושפים תמונת מצב מדאיגה בנוגע לחוסן הדיגיטלי של עסקים קטנים בישראל. על פי מדגם עדכני הכולל 13 נקודות קצה, נמצא כי ב-12 מתוכן (כ-92%) קיימת לפחות התראה פעילה אחת המעידה על כשל בתחזוקה או בביטחון המידע. הממצא המרכזי מצביע על הצטברות של 24 עדכוני תוכנה ומערכת הפעלה הממתינים להתקנה, מה שיוצר חלון חשיפה מסוכן שבו תוקפים מנצלים פרצות שכבר קיים עבורן תיקון רשמי.

פער העדכונים: חלון הזדמנויות פתוח לתוקפי סייבר

אחד האתגרים המשמעותיים ביותר שעולים מהנתונים הוא הפיגור המצטבר בהתקנת עדכוני אבטחה. ב-69% מהמחשבים (9 מתוך 13) קיימים עדכונים ממתינים (updates_pending), כאשר ב-23% מהמקרים מדובר בעדכוני אבטחה קריטיים שטרם הוטמעו. הצלבת הנתונים מול מאגרי המידע העולמיים (CISA KEV, EPSS ו-NVD) מעלה כי בצי המחשבים הקטן הזה קיימים 266 ממצאי פגיעות פתוחים, המורכבים מ-32 מזהי CVE ייחודיים.

חומרת המצב מודגשת על ידי נוכחותן של פגיעויות המנוצלות בפועל בטבע (Known Exploited Vulnerabilities). בין היתר, נמצאו גרסאות מיושנות של WinRAR (גרסה 5.91) החשופות ל-CVE-2025-8088 עם ציון חומרה CVSS של 8.8 והסתברות ניצול גבוהה במיוחד של 94.6%. פגיעה זו, לצד CVE-2025-6218, מאפשרת לתוקפים להריץ קוד מרחוק על המחשב המותקף. העובדה כי נמצאה פגיעות פתוחה ב-Microsoft Edge (CVE-2020-0878) שתועדה כבר בשנת 2021, מעידה על כך שחלק מהעסקים גוררים חשיפות אבטחה במשך שנים ללא טיפול.

יציבות המערכת: מסכים כחולים ושגיאות ביומן האירועים

מעבר להיבט האבטחה, נתוני XIT מצביעים על פגיעה ממשית ברציפות העסקית כתוצאה מתחזוקה לקויה. במהלך 30 הימים האחרונים תועדו 11 אירועי "מסך כחול" (BSOD) בקרב הצי המנוטר, כאשר 38% מהמחשבים סובלים משגיאות דרייברים (drivers_error) ו-31% חוו כיבויים לא צפויים. ב-24 השעות האחרונות בלבד נרשמו 70 שגיאות מערכת ביומן האירועים (Event Log) של המחשבים.

הקשר בין ביצועי חומרה ליציבות המערכת ניכר גם בצריכת המשאבים. בעוד שצריכת המעבד הממוצעת עומדת על 20%, צריכת הזיכרון (RAM) הממוצעת גבוהה משמעותית ועומדת על 62%. ב-23% מהמחשבים נמדד עומס זיכרון גבוה, ובמחשב אחד נמדדה חריגה מעל 85% - מצב המוביל להאטה משמעותית בעבודה ולעיתים לקריסת יישומים. בנוסף, 15% מהמחשבים פועלים עם שטח דיסק פנוי הנמוך מ-15%, נתון שמונע ממערכת ההפעלה לבצע פעולות כתיבה חיוניות ועדכונים אוטומטיים.

הסיכון העסקי במערכות שיצאו מתמיכה (End of Life)

היבט קריטי נוסף שעולה מהניטור הוא השימוש במערכות הפעלה מיושנות. שני מחשבים מתוך ה-13 מריצים את מערכת ההפעלה Windows 10 בגרסאות שיצאו מתמיכה או מערכות ישנות יותר. המשמעות עבור העסק היא שמחשבים אלו לא יקבלו עוד עדכוני אבטחה לעולם, גם אם תתגלה פרצת אבטחה חמורה שתשמש להפצת כופרה. עבור עסק קטן, מחשב כזה מהווה "חוליה חלשה" שדרכה ניתן לחדור לרשת הארגונית כולה.

מבחינה מקצועית, זמן הריצה הממוצע בין אתחולים (Uptime) עומד על 175 שעות. למרות שלא נמצאו מחשבים שלא אותחלו מעל חודש (720 שעות), הנטייה להימנע מאתחול מסודר של המחשב מונעת את סיום תהליכי העדכון של מערכת ההפעלה. אי-התקנת עדכונים אינה רק בעיה טכנית; היא מייצרת סיכון משפטי וביטוחי לעסק, שכן במקרה של אירוע סייבר, חברות הביטוח עשויות לבחון האם העסק נקט בצעדי תחזוקה סבירים כגון התקנת טלאי אבטחה (Patch Management).

לסיכום, נתוני המדגם מדגישים את הצורך בניהול פרואקטיבי של עמדות הקצה. הצטברות של שגיאות מערכת, דיסקים מלאים ועדכוני אבטחה חסרים יוצרים סביבת עבודה לא יציבה וחשופה. עבור עסקים קטנים, שבהם כל שעת השבתה היא קריטית, המעבר מתחזוקה "שבר" (תיקון רק כשמשהו מפסיק לעבוד) לניטור שוטף וסגירת פערים בזמן אמת הוא הכרחי לצמצום חלון החשיפה מול איומי סייבר מודרניים.