---
title: "Bandas de ransomware ya están dentro de la VPN GlobalProtect de Palo Alto Networks; la acción cotiza a 97 veces los beneficios estimados"
description: "Qilin y ahora Settra llevan cinco meses abriendo sesiones VPN sin autenticar a través de GlobalProtect, y ReliaQuest prevé tres más. A 97 veces los beneficios estimados, la acción de Palo Alto cotiza como si la puerta aguantara."
publisher: "The Inference"
section: "Safety"
published: 2026-10-11T13:15:50.609Z
modified: 2026-10-11T13:15:50.609Z
canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/es
language: es
keywords: "Cybersecurity, Palo Alto Networks, Ransomware, VPN, Valuation"
---

# Bandas de ransomware ya están dentro de la VPN GlobalProtect de Palo Alto Networks; la acción cotiza a 97 veces los beneficios estimados

> Qilin y ahora Settra llevan cinco meses abriendo sesiones VPN sin autenticar a través de GlobalProtect, y ReliaQuest prevé tres más. A 97 veces los beneficios estimados, la acción de Palo Alto cotiza como si la puerta aguantara.

## La cerradura es la vía de entrada

La intrusión más difícil de detectar entra con una sesión emitida por la propia pasarela de la víctima. [El 11 de octubre ReliaQuest informó de bandas de ransomware](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/) —entre ellas Qilin y Settra— que explotan CVE-2026-0257, una omisión de autenticación en GlobalProtect y Prisma Access de [Palo Alto Networks](https://theinference.org/markets/companies/palo-alto-networks), para abrir sesiones VPN sin credenciales [1]. El tráfico pasa por teletrabajo normal y corriente mientras Cobalt Strike, BloodHound y SharpHound cartografían el interior, y se pide a los defensores que rastreen conexiones procedentes de dispositivos que respondan al nombre de host «kali» [1].

## El re-rating, en cifras

El mercado paga a este proveedor como al ganador de la ciberseguridad con IA. [Palo Alto](https://theinference.org/markets/companies/palo-alto-networks) cerró el 8 de octubre en 398,42 dólares, con una subida del 21,03% en un mes frente al 1,15% del S&P 500, y cotiza a 97,06 veces los beneficios estimados cuando la media del sector de la seguridad se queda en 55,51 [2]. Las acciones casi se han duplicado este año por la demanda ligada a las amenazas de IA [7].

## Cinco meses con la puerta abierta, tres por delante

La vulnerabilidad es quisquillosa: exige cookies de anulación de autenticación y una configuración de certificados concreta, y ni Panorama ni Cloud NGFW están afectados [1]. Aun así, no tardó en estar activa. Rapid7 fechó la explotación el 17 de mayo, cuatro días después de la divulgación, en pasarelas que aceptaban cookies descifradas sin verificar la firma [3], y [la CISA incluyó el fallo en su catálogo el 29 de mayo](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/) [3]. Arctic Wolf vinculó con la misma vulnerabilidad intrusiones de junio que terminaron con Qilin cifrando todo el dominio [4], con más de 167.000 instancias de GlobalProtect expuestas en internet [4]. ReliaQuest prevé tres meses más mientras las bandas y los intermediarios de acceso inicial rastrean sistemas sin parchear, y aplicar el parche nunca desaloja el acceso obtenido antes de la corrección [1].

## Qué compra un múltiplo de 97

El cuarto trimestre fiscal contó las dos historias a la vez. Los ingresos alcanzaron los 3.410 millones de dólares, un 34% más, y los ingresos recurrentes anuales (ARR) de seguridad de nueva generación subieron un 63%, hasta los 9.100 millones [6]. El resultado GAAP dejó pérdidas de 282 millones de dólares, frente al beneficio de 254 millones del año anterior, y el fondo de comercio saltó de 4.600 a 22.000 millones con el aterrizaje de la operación de CyberArk, por 25.000 millones [6][7]. [La previsión para el trimestre de octubre, de entre 3.300 y 3.310 millones de dólares](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html), es el suelo sobre el que se asienta el consenso del 33,62% [2][6].

*Chart: **El crecimiento que sostiene la apuesta del múltiplo de 97: del entorno del 15% al 34% en tres trimestres** Gráfico de líneas de los ingresos trimestrales de Palo Alto Networks desde el tercer trimestre de 2024 hasta un tercer trimestre de 2026 previsto: la serie sube de 2.140 a 3.410 millones de dólares y el último trimestre figura como previsión.*

*Ingresos trimestrales totales, en miles de millones de dólares; los trimestres fiscales aparecen rotulados por el trimestre natural correspondiente. El último punto es la previsión de la compañía, de entre 3.300 y 3.310 millones, para el trimestre de octubre de 2026. Fuentes: registros de PANW ante la SEC (8); nota de resultados del cuarto trimestre fiscal de 2026 (6). [6][8]*

*Chart: **El resultado neto GAAP encadena dos trimestres en negativo mientras aterriza CyberArk** Gráfico de líneas del resultado neto GAAP trimestral de Palo Alto Networks desde el primer trimestre de 2024 hasta el segundo de 2026: beneficios de entre 250 y 430 millones de dólares y, después, pérdidas de 180 y 280 millones en los dos últimos trimestres.*

*Resultado neto GAAP por trimestre natural, en miles de millones de dólares; los trimestres fiscales de Palo Alto están rotulados por el trimestre natural en el que arranca el periodo. El trimestre de julio de 2026, publicado el 1 de septiembre, elevó el fondo de comercio de 4.600 a 22.000 millones de dólares con la compra de CyberArk por 25.000 millones. Fuente: registros de PANW ante la SEC (8). [8]*

## La otra cara de la apuesta

La tesis de Arora tiene fundamento: los ataques con IA se aceleran y obligan a modernizar las defensas, las sesiones informativas con clientes ya pasan de 2.000 desde que [Anthropic](https://theinference.org/markets/companies/anthropic) lanzó [Mythos](https://theinference.org/article/palo-alto-rents-out-the-cyber-models-anthropic-and-openai-keep-locked), y «esto es un viento de cola a largo plazo» [7]. Qilin apunta a [los equipos perimetrales de todos los proveedores](https://theinference.org/article/fortinet-sold-factory-security-the-same-week-the-fbi-called-its-firewalls-a-ransomware-doorway) y se colocó a la cabeza de todas las bandas, con el 14% de los ataques del segundo trimestre [5]. Ninguno de los dos datos descuenta que una segunda banda de ransomware lleve cinco meses colada por un agujero en la puerta insignia.

## La puerta que vigilar

La próxima lectura llega con la publicación de resultados: se esperan 3.310 millones de dólares de ingresos y 0,97 dólares por acción [2]. Ninguna fuente cita a un cliente perdido por esta vulnerabilidad y ningún registro la vincula a una renovación, así que la exposición del múltiplo sigue sin probarse en ninguna de las dos direcciones. Hasta que alguno lo haga, los accionistas pagan un múltiplo de 97 por un proveedor cuyo lector de credenciales es también la puerta.

## Takeaway

Qilin y Settra llevan cinco meses abriendo sesiones de GlobalProtect sin autenticar, ReliaQuest prevé tres meses más y, a 97,06 veces los beneficios estimados, la acción da por hecho que la puerta aguanta.

## Sources

1. [CyberSecurityNews, "Ransomware Actors Exploiting Palo Alto GlobalProtect Flaw for Stealthy VPN Access", 11 October 2026](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/)
2. [Zacks Equity Research via Yahoo Finance Canada, "Palo Alto Networks (PANW) Suffers a Larger Drop Than the General Market: Key Insights", 8 October 2026](https://ca.finance.yahoo.com/news/palo-alto-networks-panw-suffers-204506114.html)
3. [BleepingComputer, "Palo Alto GlobalProtect VPN auth bypass flaw now exploited in attacks", 30 May 2026](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/)
4. [BleepingComputer, "Critical Palo Alto VPN bug now exploited by Qilin ransomware gang", 21 July 2026](https://www.bleepingcomputer.com/news/security/critical-globalprotect-vpn-bug-now-exploited-in-ransomware-attacks/)
5. [CSO Online, "Ransomware groups are hammering your vulnerable VPNs", 24 July 2026](https://www.csoonline.com/article/4201019/ransomware-groups-are-hammering-your-vulnerable-vpns.html)
6. [Palo Alto Networks press release via PR Newswire (Yahoo Finance), "Palo Alto Networks Reports Fiscal Fourth Quarter and Fiscal Year 2026 Financial Results", 1 September 2026](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html)
7. [CNBC, "Palo Alto Networks beats quarterly estimates on AI demand, continues acquisition spree", 1 September 2026](https://www.cnbc.com/2026/09/01/palo-alto-networks-panw-q4-2026-earnings.html)
8. [Palo Alto Networks, quarterly figures from its SEC filings, retrieved 11 October 2026](https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0001327567)


---

Bandas de ransomware ya están dentro de la VPN GlobalProtect de Palo Alto Networks; la acción cotiza a 97 veces los beneficios estimados — The Inference. Canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/es
