Cisco отгружает пароль — рынок платит мультипликатор
30 сентября Cisco раскрыла эксплуатируемую злоумышленниками уязвимость в Catalyst SD-WAN Manager: она дает права администратора, обходного решения для нее нет [1]. Раскрытие произошло через три недели после того, как собственное подразделение компании — Cisco Talos — связало реальные вторжения с паролем, зашитым в консоль управления межсетевыми экранами [6]. Акции торгуются с мультипликатором 31,8 к прибыли за последние 12 месяцев — за историю, в которой на инфраструктуру искусственного интеллекта (ИИ) приходится 6% выручки [7].
Vincent Jiang · 3 min read
Дверь с правами администратора — без обходного решения
30 сентября Cisco предупредила клиентов, что злоумышленники уже эксплуатируют ПО, управляющее их глобальными корпоративными сетями (WAN) 12. Уязвимость CVE-2026-76504 с оценкой критичности 9,8 позволяет не прошедшему аутентификацию постороннему получить полные права администратора в API Catalyst SD-WAN Manager, закодировав один символ в запросе на вход 13. Обходного решения нет, об уязвимости стало известно из обычного обращения в службу поддержки, а Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) обязало федеральные ведомства установить обновления до 3 октября 123.
Это пятая за год эксплуатируемая уязвимость нулевого дня в SD-WAN-продуктах Cisco и третья с февраля критическая брешь, позволяющая обойти аутентификацию 12. Тремя неделями ранее, 9 сентября, собственное подразделение компании — Cisco Talos — отследило три кластера вторжений в Secure Firewall Management Center, консоль, управляющую межсетевыми экранами клиентов: операторы программы-вымогателя Qilin, проникавшие через зашитый в продукт пароль, и группировка, чей инструментарий пересекается с инструментарием российской Sandworm 456.
Мультипликатор 31,8 за 6% выручки
Рынок оценивает Cisco как ИИ-акцию: доходность 61% за год и мультипликатор 31,8 к прибыли за последние 12 месяцев против 21,9 у S&P 500 7. В такой премии почти не остается места для плохих новостей 7.
В отчетности картина другая. Инфраструктура ИИ дала около $4 млрд из $63,3 млрд выручки за 2026 финансовый год — примерно 6%; ожидаемые в этом году $7,5 млрд — прогноз руководства 87. В последнем квартале выручка выросла на 18% при росте заказов на продукцию на 35%, и, по словам менеджмента, около 5 процентных пунктов к росту добавило повышение цен на оборудование с большим объемом памяти 87.
На 2027 финансовый год компания дает ориентир по выручке $72,2–73,4 млрд, при этом рост вне ИИ — около 10%, и это при высокой базе: сравниваться придется с кварталами, выросшими на 12% и 18% 87. В конце сентября Piper Sandler снизила целевую цену бумаг до $125 на фоне опасений, что рост выходит на пик 7.
Рост Cisco ускорялся до 18% в последнем квартале — и ориентир требует большего
- Выручка
- Estimate
Data
| Выручка | |
|---|---|
| I кв. ФГ24 | $14.67B |
| II кв. ФГ24 | $12.79B |
| III кв. ФГ24 | $12.7B |
| IV кв. ФГ24 | $13.64B |
| I кв. ФГ25 | $13.84B |
| II кв. ФГ25 | $13.99B |
| III кв. ФГ25 | $14.15B |
| IV кв. ФГ25 | $14.67B |
| I кв. ФГ26 | $14.88B |
| II кв. ФГ26 | $15.35B |
| III кв. ФГ26 | $15.84B |
| IV кв. ФГ26 | $17.25B |
| ориентир I кв. ФГ27 (estimate) | $18.1B ($18.0–18.2B) |
Обязательство не переломило тенденцию
В мае 2024 года Cisco подписала обязательство агентства CISA Secure by Design («безопасность по замыслу»): от подписантов требуется в течение года продемонстрировать измеримый прогресс в отказе от паролей по умолчанию. Само обязательство добровольное, и его исполнение никто не проверяет 6. Уведомления об уязвимостях, впрочем, продолжали сыпаться одно за другим: прописанные в коде учетные данные — в 2018 и 2021 годах, неизменяемая root-учетная запись в Emergency Responder — в 2023-м, статическая учетная запись администратора с рейтингом 9,8 в Smart Licensing Utility — в сентябре 2024-го, а месяц спустя — пять статических учетных записей Firepower 6.
Эта статистика — палка о двух концах. Cisco сама называет слабое место, выпускает исправления и публикует индикаторы компрометации, а вендор, который глубоко разбирает собственные продукты, всегда найдет уязвимости 6. Неудобен сам масштаб: с ноября 2021 года CISA признала 90 уязвимостей Cisco эксплуатируемыми в реальных атаках, семь из них используют группы-вымогатели 2.
Тот же бюджет, другие претенденты
Платит здесь директор по информационной безопасности (CISO) корпорации или телеком-оператора: он продлевает контракты на кибербезопасность с вендором, чьи собственные отчеты об инцидентах называют путь вторжения, — на оборудовании, которое только что подорожало из-за роста цен на память 567. В каталоге CISA значится 15 записей о прописанных в коде или стандартных учетных данных от 13 вендоров, так что трава у конкурентов не обязательно зеленее 6.
Через дорогу сделка выглядит чище. Акции CrowdStrike и Palo Alto за полгода подорожали более чем вдвое, пока инвесторы только начинают разыгрывать ИИ-тему в кибербезопасности. Мультипликаторы по ожидаемой прибыли — примерно 208 и 93,5 соответственно, а рынок кибербезопасности, по прогнозу Gartner, вырастет с $51,3 млрд в этом году до $86 млрд к 2027 году 9. CrowdStrike в минувшем квартале отчиталась о рекордном чистом приросте годовой регулярной выручки (ARR) — $333 млн; показатель ARR по продуктам безопасности нового поколения (next-generation security) у Palo Alto вырос на 63%, до $9,10 млрд 910.
Промах — ранний сигнал
Пока ничто не связывает эти бюллетени безопасности с потерей продлений контрактов — эта часть истории не доказана. Первая жесткая проверка — отчет за I квартал 2027 финансового года в сравнении с ориентиром $18,0–18,2 млрд: промах по нему станет ранним сигналом по прогнозу на весь год 87.
До тех пор факты говорят сами за себя: пароль был в продукте, а премия — в цене акций.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



