---
title: "مجموعات الفدية داخل شبكة «غلوبال بروتكت» التابعة لـ«بالو ألتو نتووركس»... والسهم عند 97 ضعفاً للأرباح المتوقعة"
description: "أمضت مجموعات «كيلين»، التي انضم إليها الآن «سيترا»، خمسة أشهر في فتح جلسات شبكة افتراضية خاصة (VPN) من دون مصادقة عبر «غلوبال بروتكت» (GlobalProtect)، وتتوقع «ريلياكويست» (ReliaQuest) ثلاثة أشهر أخرى. وعند 97 ضعفاً للأرباح المتوقعة، يُسعَّر سهم «بالو ألتو نتووركس» (Palo Alto Networks) وكأن البوابة صامدة."
publisher: "The Inference"
section: "Safety"
published: 2026-10-11T13:15:50.609Z
modified: 2026-10-11T13:15:50.609Z
canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/ar
language: ar
keywords: "Cybersecurity, Palo Alto Networks, Ransomware, VPN, Valuation"
---

# مجموعات الفدية داخل شبكة «غلوبال بروتكت» التابعة لـ«بالو ألتو نتووركس»... والسهم عند 97 ضعفاً للأرباح المتوقعة

> أمضت مجموعات «كيلين»، التي انضم إليها الآن «سيترا»، خمسة أشهر في فتح جلسات شبكة افتراضية خاصة (VPN) من دون مصادقة عبر «غلوبال بروتكت» (GlobalProtect)، وتتوقع «ريلياكويست» (ReliaQuest) ثلاثة أشهر أخرى. وعند 97 ضعفاً للأرباح المتوقعة، يُسعَّر سهم «بالو ألتو نتووركس» (Palo Alto Networks) وكأن البوابة صامدة.

## القفل نفسه هو باب الدخول

أصعب الاختراقات رصداً هو الذي يأتي عبر جلسة أصدرتها بوابة الضحية نفسها. ففي 11 أكتوبر/تشرين الأول، [أفادت «ريلياكويست» بأن مجموعات برمجيات الفدية](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/) بينها «كيلين» و«سيترا» تستغل الثغرة CVE-2026-0257، وهي ثغرة تجاوز للمصادقة في منتجَي «غلوبال بروتكت» و«بريزما أكسس» (Prisma Access) لدى [«بالو ألتو نتووركس»](https://theinference.org/markets/companies/palo-alto-networks)، لفتح جلسات VPN من دون بيانات اعتماد [1]. وتبدو حركة البيانات وكأنها عمل عن بُعد اعتيادي، بينما ترسم أدوات «كوبالت سترايك» (Cobalt Strike) و«بلادهاوند» (BloodHound) و«شاربهاوند» (SharpHound) خريطة الشبكة الداخلية، فيما نُصح فرق الدفاع بتتبع الاتصالات الصادرة من أجهزة تحمل اسم المضيف "kali" [1].

## إعادة التقييم بالأرقام

يعامل السوق هذه الشركة معاملة الفائز في ساحة أمن الذكاء الاصطناعي. فقد أغلق [«بالو ألتو»](https://theinference.org/markets/companies/palo-alto-networks) تداولات 8 أكتوبر/تشرين الأول عند 398.42 دولار، بارتفاع 21.03% في شهر واحد مقابل 1.15% لمؤشر «إس آند بي 500»، وبمضاعف 97.06 ضعفاً للأرباح المتوقعة مقابل متوسط 55.51 لقطاع الأمن [2]. وكادت الأسهم تتضاعف منذ مطلع العام بفعل الطلب المرتبط بتهديدات الذكاء الاصطناعي [7].

## خمسة أشهر مفتوحة... وثلاثة أخرى في الطريق

الثغرة انتقائية: تتطلب ملفات تعريف ارتباط لتجاوز المصادقة (authentication-override cookies) إضافة إلى تكوين شهادات بعينه، ولا تمس منتجَي «بانوراما» (Panorama) و«كلاود إن جي إف دبليو» (Cloud NGFW) [1]. لكن الاستغلال انطلق سريعاً رغم ذلك. فقد رصدت «رابيد7» (Rapid7) استغلالاً للثغرة في 17 مايو/أيار، بعد أربعة أيام فقط من الإفصاح عنها، في بوابات وثقت بملفات تعريف ارتباط مفكوكة التشفير من دون فحص التوقيع [3]، كما [أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) الثغرة على قائمتها في 29 مايو/أيار](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/) [3]. وربطت «أركتيك وولف» (Arctic Wolf) اختراقات وقعت في يونيو/حزيران وانتهت بتشفير «كيلين» على مستوى النطاق بالكامل بالثغرة نفسها [4]، وسط وجود أكثر من 167 ألف نسخة مكشوفة من «غلوبال بروتكت» على الإنترنت [4]. وتتوقع «ريلياكويست» ثلاثة أشهر أخرى مع بحث المجموعات ووسطاء الوصول الأولي (initial access brokers) عن أنظمة غير مرقعة، في حين أن الترقيع لا يزيل أبداً ما حُصّل من وصول قبل الإصلاح [1].

## ماذا يشتري المستثمرون بـ97 ضعفاً؟

جاء الربع الرابع من السنة المالية ليروي القصتين في آنٍ واحد. فقد بلغت الإيرادات 3.41 مليار دولار، بنموّ 34%، وارتفعت الإيرادات السنوية المتكررة (ARR) لأعمال الأمن من الجيل التالي بنسبة 63% إلى 9.10 مليار دولار [6]. وفي المقابل، سجّلت الشركة خسارة وفق مبادئ المحاسبة المقبولة عموماً (GAAP) قدرها 282 مليون دولار، مقابل ربح 254 مليون دولار قبل عام، فيما قفزت الشهرة (goodwill) من 4.6 مليار دولار إلى 22.0 مليار دولار مع اكتمال صفقة الاستحواذ على «سايبرآرك» (CyberArk) بقيمة 25 مليار دولار [6][7]. وتشكّل [توجيهات الشركة بإيرادات تتراوح بين 3.30 و3.31 مليار دولار للربع المنتهي في أكتوبر/تشرين الأول](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html) الحد الأدنى الذي يقف عليه إجماع المحللين البالغ 33.62% [2][6].

*Chart: **النمو الذي يُسعَّر على أساسه الرهان عند 97 ضعفاً: من نحو 15% إلى 34% خلال ثلاثة أرباع** مخطط خطي للإيرادات الفصلية لشركة «بالو ألتو نتووركس» (Palo Alto Networks) من الربع الثالث 2024 إلى الربع الثالث 2026 المتوقع، بارتفاع من 2.14 مليار دولار إلى 3.41 مليار دولار، مع عرض الربع الأخير بوصفه توجيهات.*

*إجمالي الإيرادات الفصلية بمليارات الدولارات، والأرباع المالية مسمّاة وفق أرباع السنة التقويمية؛ والنقطة الأخيرة هي توجيهات الشركة بإيرادات بين 3.30 و3.31 مليار دولار للربع المنتهي في أكتوبر/تشرين الأول 2026. المصادر: إفصاحات «بالو ألتو نتووركس» لدى لجنة الأوراق المالية والبورصات الأمريكية (SEC) (8)؛ وبيان نتائج الربع الرابع من السنة المالية 2026 (6). [6][8]*

*Chart: **صافي الدخل وفق مبادئ المحاسبة المقبولة عموماً (GAAP) في خانة السالب لربعين متتاليين مع اكتمال صفقة «سايبرآرك» (CyberArk)** مخطط خطي لصافي الدخل الفصلي وفق مبادئ المحاسبة المقبولة عموماً (GAAP) لشركة «بالو ألتو نتووركس» (Palo Alto Networks) من الربع الأول 2024 إلى الربع الثاني 2026: أرباح تتراوح بين 0.25 و0.43 مليار دولار، ثم خسارتان بقيمتَي 0.18 و0.28 مليار دولار في الربعين الأخيرين.*

*صافي الدخل وفق مبادئ المحاسبة المقبولة عموماً (GAAP) بحسب أرباع السنة التقويمية، بمليارات الدولارات؛ وأرباع السنة المالية لشركة «بالو ألتو» (Palo Alto) مسمّاة وفق الربع التقويمي الذي تبدأ فيه كل فترة. والربع المنتهي في يوليو/تموز 2026، الذي أُعلنت نتائجه في الأول من سبتمبر/أيلول، رفع الشهرة من 4.6 مليار دولار إلى 22.0 مليار دولار مع صفقة استحواذ بقيمة 25 مليار دولار على «سايبرآرك» (CyberArk). المصدر: إفصاحات «بالو ألتو نتووركس» لدى لجنة الأوراق المالية والبورصات الأمريكية (SEC) (8). [8]*

## الوجه الآخر للرهان

حجّة أرورا قائمة فعلاً: هجمات الذكاء الاصطناعي المتسارعة تفرض على العملاء الترقية، وتجاوز عدد جلسات إحاطة العملاء 2,000 منذ أن أطلقت [«أنثروبيك» (Anthropic)](https://theinference.org/markets/companies/anthropic) [«ميثوس» (Mythos)](https://theinference.org/article/palo-alto-rents-out-the-cyber-models-anthropic-and-openai-keep-locked)، و«هذه ريح مواتية على المدى الطويل» على حد تعبيره [7]. وتستهدف «كيلين» [أجهزة الحافة لدى جميع البائعين](https://theinference.org/article/fortinet-sold-factory-security-the-same-week-the-fbi-called-its-firewalls-a-ransomware-doorway)، وتصدّرت جميع المجموعات بواقع 14% من هجمات الربع الثاني [5]. غير أن أياً من هاتين الحقيقتين لا يُدخل في السعر مجموعة برمجيات فدية ثانية تنشط عبر ثغرة عمرها خمسة أشهر في البوابة الرئيسية.

## الباب الذي ينبغي رصده

القراءة المقبلة ستكون في النتائج المعلنة: توقعات بإيرادات 3.31 مليار دولار وأرباح 0.97 دولار للسهم [2]. لا يذكر أي مصدر خسارة أي عميل بسبب هذه الثغرة، ولا يربط أي إفصاح بينها وبين أي عملية تجديد، بما يجعل انكشاف المضاعف عليها بلا إثبات في الاتجاهين. وحتى يظهر أحدهما، سيظل حملة الأسهم يدفعون 97 ضعفاً مقابل مورّد قارئ شاراته هو نفسه الباب.

## Takeaway

تفتح مجموعتا «كيلين» و«سيترا» جلسات «غلوبال بروتكت» من دون مصادقة منذ خمسة أشهر، وتتوقع «ريلياكويست» ثلاثة أشهر أخرى، وعند 97.06 ضعفاً للأرباح المتوقعة يفترض سعر السهم أن البوابة صامدة.

## Sources

1. [CyberSecurityNews, "Ransomware Actors Exploiting Palo Alto GlobalProtect Flaw for Stealthy VPN Access", 11 October 2026](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/)
2. [Zacks Equity Research via Yahoo Finance Canada, "Palo Alto Networks (PANW) Suffers a Larger Drop Than the General Market: Key Insights", 8 October 2026](https://ca.finance.yahoo.com/news/palo-alto-networks-panw-suffers-204506114.html)
3. [BleepingComputer, "Palo Alto GlobalProtect VPN auth bypass flaw now exploited in attacks", 30 May 2026](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/)
4. [BleepingComputer, "Critical Palo Alto VPN bug now exploited by Qilin ransomware gang", 21 July 2026](https://www.bleepingcomputer.com/news/security/critical-globalprotect-vpn-bug-now-exploited-in-ransomware-attacks/)
5. [CSO Online, "Ransomware groups are hammering your vulnerable VPNs", 24 July 2026](https://www.csoonline.com/article/4201019/ransomware-groups-are-hammering-your-vulnerable-vpns.html)
6. [Palo Alto Networks press release via PR Newswire (Yahoo Finance), "Palo Alto Networks Reports Fiscal Fourth Quarter and Fiscal Year 2026 Financial Results", 1 September 2026](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html)
7. [CNBC, "Palo Alto Networks beats quarterly estimates on AI demand, continues acquisition spree", 1 September 2026](https://www.cnbc.com/2026/09/01/palo-alto-networks-panw-q4-2026-earnings.html)
8. [Palo Alto Networks, quarterly figures from its SEC filings, retrieved 11 October 2026](https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0001327567)


---

مجموعات الفدية داخل شبكة «غلوبال بروتكت» التابعة لـ«بالو ألتو نتووركس»... والسهم عند 97 ضعفاً للأرباح المتوقعة — The Inference. Canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/ar
