---
title: "Ransomware-Gruppen sitzen im GlobalProtect-VPN von Palo Alto Networks – die Aktie notiert beim 97-Fachen der erwarteten Gewinne"
description: "Seit fünf Monaten öffnen Qilin und inzwischen auch Settra nicht authentifizierte VPN-Sitzungen über GlobalProtect, ReliaQuest rechnet mit drei weiteren Monaten. Beim 97-Fachen der erwarteten Gewinne ist die Aktie von Palo Alto so bewertet, als würde das Tor halten."
publisher: "The Inference"
section: "Safety"
published: 2026-10-11T13:15:50.609Z
modified: 2026-10-11T13:15:50.609Z
canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/de
language: de
keywords: "Cybersecurity, Palo Alto Networks, Ransomware, VPN, Valuation"
---

# Ransomware-Gruppen sitzen im GlobalProtect-VPN von Palo Alto Networks – die Aktie notiert beim 97-Fachen der erwarteten Gewinne

> Seit fünf Monaten öffnen Qilin und inzwischen auch Settra nicht authentifizierte VPN-Sitzungen über GlobalProtect, ReliaQuest rechnet mit drei weiteren Monaten. Beim 97-Fachen der erwarteten Gewinne ist die Aktie von Palo Alto so bewertet, als würde das Tor halten.

## Das Schloss ist die Einbruchsstelle

Am schwersten zu entdecken ist ein Einbruch über eine Sitzung, die das Gateway des Opfers selbst ausgestellt hat. [Am 11. Oktober meldete ReliaQuest, dass Ransomware-Gruppen](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/) – darunter Qilin und Settra – die Schwachstelle CVE-2026-0257 ausnutzen: einen Authentifizierungs-Bypass in GlobalProtect und Prisma Access von [Palo Alto Networks](https://theinference.org/markets/companies/palo-alto-networks), um VPN-Sitzungen ohne Zugangsdaten zu öffnen [1]. Der Datenverkehr liest sich wie gewöhnliche Remote-Arbeit, während Cobalt Strike, BloodHound und SharpHound das interne Netz kartieren; Verteidigern wird geraten, nach Verbindungen von Geräten zu fahnden, die auf den Hostnamen „kali“ hören [1].

## Die Neubewertung in Zahlen

Der Markt bezahlt diesen Anbieter wie den Sieger im KI-Sicherheitsgeschäft. [Palo Alto](https://theinference.org/markets/companies/palo-alto-networks) schloss am 8. Oktober bei 398,42 Dollar, mit einem Monatsplus von 21,03 Prozent – der S&P 500 kam auf 1,15 Prozent. Bewertet ist die Aktie mit dem 97,06-Fachen der erwarteten Gewinne, während die Sicherheitsbranche im Schnitt bei 55,51 liegt [2]. Die Papiere haben sich in diesem Jahr wegen der Nachfrage durch KI-Bedrohungen nahezu verdoppelt [7].

## Fünf Monate offen, drei weitere drohen

Die Schwachstelle ist wählerisch: Sie verlangt Authentication-Override-Cookies und eine bestimmte Zertifikatskonfiguration; Panorama und Cloud NGFW sind nicht betroffen [1]. Aktiv wurde die Lücke trotzdem schnell. Rapid7 registrierte die Ausnutzung am 17. Mai, vier Tage nach der Offenlegung, in Gateways, die entschlüsselte Cookies ohne Signaturprüfung akzeptierten [3]; [die US-Cyberbehörde CISA nahm die Schwachstelle am 29. Mai in ihren Katalog bekannt ausgenutzter Schwachstellen auf](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/) [3]. Arctic Wolf führte Einbrüche im Juni, die in einer domänenweiten Verschlüsselung durch Qilin endeten, auf dieselbe Schwachstelle zurück [4]; mehr als 167.000 GlobalProtect-Instanzen sind im Internet exponiert [4]. ReliaQuest rechnet mit drei weiteren Monaten, in denen Gruppen und Initial-Access-Broker nach ungepatchten Systemen fahnden – und ein Patch wirft Angreifer nie heraus, die sich vor dem Update Zugang verschafft haben [1].

## Was man für das 97-Fache bekommt

Das vierte Geschäftsquartal erzählte beide Geschichten auf einmal. Der Umsatz erreichte 3,41 Milliarden Dollar, ein Plus von 34 Prozent, und die wiederkehrenden Jahresumsätze (ARR) mit Sicherheitslösungen der nächsten Generation stiegen um 63 Prozent auf 9,10 Milliarden Dollar [6]. Unterm Strich stand nach US-Rechnungslegung (GAAP) ein Verlust von 282 Millionen Dollar, ein Jahr zuvor hatte Palo Alto noch 254 Millionen Dollar Gewinn ausgewiesen, und der Firmenwert sprang mit dem Vollzug der 25-Milliarden-Dollar-Übernahme von CyberArk von 4,6 auf 22,0 Milliarden Dollar [6][7]. [Die Umsatzprognose für das Oktober-Quartal von 3,30 bis 3,31 Milliarden Dollar](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html) gibt den Boden ab, auf dem die Konsensschätzung von 33,62 Prozent ruht [2][6].

*Chart: **Das Wachstum, das hinter dem 97-Fachen steckt: von rund 15 auf 34 Prozent in drei Quartalen** Liniendiagramm der Quartalsumsätze von Palo Alto Networks vom dritten Quartal 2024 bis zum prognostizierten dritten Quartal 2026, mit einem Anstieg von 2,14 auf 3,41 Milliarden Dollar; das letzte Quartal ist als Prognose dargestellt.*

*Gesamtumsatz je Quartal in Milliarden Dollar; die Geschäftsquartale sind nach Kalenderquartalen beschriftet. Der letzte Datenpunkt ist die Unternehmensprognose von 3,30 bis 3,31 Milliarden Dollar für das Oktober-Quartal 2026. Quellen: SEC-Unterlagen von PANW (8); Quartalsbericht zum vierten Geschäftsquartal 2026 (6). [6][8]*

*Chart: **GAAP-Ergebnis seit zwei Quartalen in Folge negativ – parallel zum CyberArk-Vollzug** Liniendiagramm des quartalen GAAP-Reingewinns von Palo Alto Networks vom ersten Quartal 2024 bis zum zweiten Quartal 2026: Gewinne zwischen 0,25 und 0,43 Milliarden Dollar, dann Verluste von 0,18 und 0,28 Milliarden Dollar in den letzten beiden Quartalen.*

*GAAP-Reingewinn je Kalenderquartal, in Milliarden Dollar; die Geschäftsquartale von Palo Alto sind nach dem Kalenderquartal des Periodenbeginns beschriftet. Das Juli-Quartal 2026, am 1. September berichtet, hob den Firmenwert im Zuge der 25-Milliarden-Dollar-Übernahme von CyberArk von 4,6 auf 22,0 Milliarden Dollar. Quelle: SEC-Unterlagen von PANW (8). [8]*

## Die andere Seite des Trades

Aroras Argument hat Substanz: KI-Angriffe, die sich beschleunigen, zwingen die Kunden zum Aufrüsten. Seit dem [Mythos-Start](https://theinference.org/article/palo-alto-rents-out-the-cyber-models-anthropic-and-openai-keep-locked) mit [Anthropic](https://theinference.org/markets/companies/anthropic) hat das Unternehmen mehr als 2.000 Kundenbriefings abgehalten – „das ist ein langfristiger Rückenwind“, so Arora [7]. Qilin hat die [Edge-Geräte aller Anbieter](https://theinference.org/article/fortinet-sold-factory-security-the-same-week-the-fbi-called-its-firewalls-a-ransomware-doorway) im Visier und stand im zweiten Quartal mit 14 Prozent der Angriffe an der Spitze aller Gruppen [5]. Doch keiner dieser Punkte bepreist eine zweite Ransomware-Gruppe, die an einem seit fünf Monaten offenen Loch im Flaggschiff-Tor sitzt.

## Die Tür, auf die es ankommt

Die nächste Messung liefert der Quartalsbericht: erwartet werden 3,31 Milliarden Dollar Umsatz und 0,97 Dollar je Aktie [2]. Keine Quelle nennt einen Kundenverlust, der auf diese Schwachstelle zurückgeht, und keine Pflichtveröffentlichung stellt eine Verbindung zu einer Vertragsverlängerung her. Damit ist die Anfälligkeit des Multiples in beide Richtungen unbewiesen. Solange beides ausbleibt, zahlen Aktionäre das 97-Fache für einen Anbieter, dessen Badge-Leser zugleich die Tür ist.

## Takeaway

Qilin und Settra öffnen seit fünf Monaten nicht authentifizierte GlobalProtect-Sitzungen, ReliaQuest rechnet mit drei weiteren Monaten – und beim 97,06-Fachen der erwarteten Gewinne geht die Aktie davon aus, dass das Tor hält.

## Sources

1. [CyberSecurityNews, "Ransomware Actors Exploiting Palo Alto GlobalProtect Flaw for Stealthy VPN Access", 11 October 2026](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/)
2. [Zacks Equity Research via Yahoo Finance Canada, "Palo Alto Networks (PANW) Suffers a Larger Drop Than the General Market: Key Insights", 8 October 2026](https://ca.finance.yahoo.com/news/palo-alto-networks-panw-suffers-204506114.html)
3. [BleepingComputer, "Palo Alto GlobalProtect VPN auth bypass flaw now exploited in attacks", 30 May 2026](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/)
4. [BleepingComputer, "Critical Palo Alto VPN bug now exploited by Qilin ransomware gang", 21 July 2026](https://www.bleepingcomputer.com/news/security/critical-globalprotect-vpn-bug-now-exploited-in-ransomware-attacks/)
5. [CSO Online, "Ransomware groups are hammering your vulnerable VPNs", 24 July 2026](https://www.csoonline.com/article/4201019/ransomware-groups-are-hammering-your-vulnerable-vpns.html)
6. [Palo Alto Networks press release via PR Newswire (Yahoo Finance), "Palo Alto Networks Reports Fiscal Fourth Quarter and Fiscal Year 2026 Financial Results", 1 September 2026](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html)
7. [CNBC, "Palo Alto Networks beats quarterly estimates on AI demand, continues acquisition spree", 1 September 2026](https://www.cnbc.com/2026/09/01/palo-alto-networks-panw-q4-2026-earnings.html)
8. [Palo Alto Networks, quarterly figures from its SEC filings, retrieved 11 October 2026](https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0001327567)


---

Ransomware-Gruppen sitzen im GlobalProtect-VPN von Palo Alto Networks – die Aktie notiert beim 97-Fachen der erwarteten Gewinne — The Inference. Canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/de
