Ransomware-Gruppen sitzen im GlobalProtect-VPN von Palo Alto Networks – die Aktie notiert beim 97-Fachen der erwarteten Gewinne
Seit fünf Monaten öffnen Qilin und inzwischen auch Settra nicht authentifizierte VPN-Sitzungen über GlobalProtect, ReliaQuest rechnet mit drei weiteren Monaten. Beim 97-Fachen der erwarteten Gewinne ist die Aktie von Palo Alto so bewertet, als würde das Tor halten.
Vincent Jiang · 3 min read
Das Schloss ist die Einbruchsstelle
Am schwersten zu entdecken ist ein Einbruch über eine Sitzung, die das Gateway des Opfers selbst ausgestellt hat. Am 11. Oktober meldete ReliaQuest, dass Ransomware-Gruppen – darunter Qilin und Settra – die Schwachstelle CVE-2026-0257 ausnutzen: einen Authentifizierungs-Bypass in GlobalProtect und Prisma Access von Palo Alto Networks+5.14% — Palo Alto Networks, up 5.14 percent today, um VPN-Sitzungen ohne Zugangsdaten zu öffnen 1. Der Datenverkehr liest sich wie gewöhnliche Remote-Arbeit, während Cobalt Strike, BloodHound und SharpHound das interne Netz kartieren; Verteidigern wird geraten, nach Verbindungen von Geräten zu fahnden, die auf den Hostnamen „kali“ hören 1.
Die Neubewertung in Zahlen
Der Markt bezahlt diesen Anbieter wie den Sieger im KI-Sicherheitsgeschäft. Palo Alto schloss am 8. Oktober bei 398,42 Dollar, mit einem Monatsplus von 21,03 Prozent – der S&P 500 kam auf 1,15 Prozent. Bewertet ist die Aktie mit dem 97,06-Fachen der erwarteten Gewinne, während die Sicherheitsbranche im Schnitt bei 55,51 liegt 2. Die Papiere haben sich in diesem Jahr wegen der Nachfrage durch KI-Bedrohungen nahezu verdoppelt 7.
Fünf Monate offen, drei weitere drohen
Die Schwachstelle ist wählerisch: Sie verlangt Authentication-Override-Cookies und eine bestimmte Zertifikatskonfiguration; Panorama und Cloud NGFW sind nicht betroffen 1. Aktiv wurde die Lücke trotzdem schnell. Rapid7 registrierte die Ausnutzung am 17. Mai, vier Tage nach der Offenlegung, in Gateways, die entschlüsselte Cookies ohne Signaturprüfung akzeptierten 3; die US-Cyberbehörde CISA nahm die Schwachstelle am 29. Mai in ihren Katalog bekannt ausgenutzter Schwachstellen auf 3. Arctic Wolf führte Einbrüche im Juni, die in einer domänenweiten Verschlüsselung durch Qilin endeten, auf dieselbe Schwachstelle zurück 4; mehr als 167.000 GlobalProtect-Instanzen sind im Internet exponiert 4. ReliaQuest rechnet mit drei weiteren Monaten, in denen Gruppen und Initial-Access-Broker nach ungepatchten Systemen fahnden – und ein Patch wirft Angreifer nie heraus, die sich vor dem Update Zugang verschafft haben 1.
Was man für das 97-Fache bekommt
Das vierte Geschäftsquartal erzählte beide Geschichten auf einmal. Der Umsatz erreichte 3,41 Milliarden Dollar, ein Plus von 34 Prozent, und die wiederkehrenden Jahresumsätze (ARR) mit Sicherheitslösungen der nächsten Generation stiegen um 63 Prozent auf 9,10 Milliarden Dollar 6. Unterm Strich stand nach US-Rechnungslegung (GAAP) ein Verlust von 282 Millionen Dollar, ein Jahr zuvor hatte Palo Alto noch 254 Millionen Dollar Gewinn ausgewiesen, und der Firmenwert sprang mit dem Vollzug der 25-Milliarden-Dollar-Übernahme von CyberArk von 4,6 auf 22,0 Milliarden Dollar 67. Die Umsatzprognose für das Oktober-Quartal von 3,30 bis 3,31 Milliarden Dollar gibt den Boden ab, auf dem die Konsensschätzung von 33,62 Prozent ruht 26.
Das Wachstum, das hinter dem 97-Fachen steckt: von rund 15 auf 34 Prozent in drei Quartalen
- Umsatz
- Estimate
Data
| Umsatz | |
|---|---|
| Q3 '24 | $2.14B |
| Q4 '24 | $2.26B |
| Q1 '25 | $2.29B |
| Q2 '25 | $2.54B |
| Q3 '25 | $2.47B |
| Q4 '25 | $2.59B |
| Q1 '26 | $3B |
| Q2 '26 | $3.41B |
| Q3 '26E (estimate) | $3.31B ($3.30–3.31B) |
GAAP-Ergebnis seit zwei Quartalen in Folge negativ – parallel zum CyberArk-Vollzug
Data
| GAAP-Reingewinn | |
|---|---|
| Q1 '24 | $0.28B |
| Q2 '24 | $0.36B |
| Q3 '24 | $0.35B |
| Q4 '24 | $0.27B |
| Q1 '25 | $0.26B |
| Q2 '25 | $0.25B |
| Q3 '25 | $0.33B |
| Q4 '25 | $0.43B |
| Q1 '26 | -$0.18B |
| Q2 '26 | -$0.28B |
Die andere Seite des Trades
Aroras Argument hat Substanz: KI-Angriffe, die sich beschleunigen, zwingen die Kunden zum Aufrüsten. Seit dem Mythos-Start mit Anthropic$350B — Anthropic, private, latest valuation $350B hat das Unternehmen mehr als 2.000 Kundenbriefings abgehalten – „das ist ein langfristiger Rückenwind“, so Arora 7. Qilin hat die Edge-Geräte aller Anbieter im Visier und stand im zweiten Quartal mit 14 Prozent der Angriffe an der Spitze aller Gruppen 5. Doch keiner dieser Punkte bepreist eine zweite Ransomware-Gruppe, die an einem seit fünf Monaten offenen Loch im Flaggschiff-Tor sitzt.
Die Tür, auf die es ankommt
Die nächste Messung liefert der Quartalsbericht: erwartet werden 3,31 Milliarden Dollar Umsatz und 0,97 Dollar je Aktie 2. Keine Quelle nennt einen Kundenverlust, der auf diese Schwachstelle zurückgeht, und keine Pflichtveröffentlichung stellt eine Verbindung zu einer Vertragsverlängerung her. Damit ist die Anfälligkeit des Multiples in beide Richtungen unbewiesen. Solange beides ausbleibt, zahlen Aktionäre das 97-Fache für einen Anbieter, dessen Badge-Leser zugleich die Tür ist.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



