---
title: "Des gangs de rançongiciels sont à l'intérieur du VPN GlobalProtect de Palo Alto Networks ; l'action vaut 97 fois les bénéfices attendus"
description: "Qilin, désormais rejoint par Settra, ouvre depuis cinq mois des sessions VPN non authentifiées via GlobalProtect, et ReliaQuest en attend trois de plus. À 97 fois les bénéfices attendus, l'action de Palo Alto est valorisée comme si la porte tenait bon."
publisher: "The Inference"
section: "Safety"
published: 2026-10-11T13:15:50.609Z
modified: 2026-10-11T13:15:50.609Z
canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/fr
language: fr
keywords: "Cybersecurity, Palo Alto Networks, Ransomware, VPN, Valuation"
---

# Des gangs de rançongiciels sont à l'intérieur du VPN GlobalProtect de Palo Alto Networks ; l'action vaut 97 fois les bénéfices attendus

> Qilin, désormais rejoint par Settra, ouvre depuis cinq mois des sessions VPN non authentifiées via GlobalProtect, et ReliaQuest en attend trois de plus. À 97 fois les bénéfices attendus, l'action de Palo Alto est valorisée comme si la porte tenait bon.

## Le verrou est la porte d'entrée

L'effraction la plus difficile à repérer arrive par une session émise par la propre passerelle de la victime. [Le 11 octobre, ReliaQuest a signalé que des gangs de rançongiciels](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/), dont Qilin et Settra, exploitaient la CVE-2026-0257, une faille de contournement de l'authentification dans le GlobalProtect et le Prisma Access de [Palo Alto Networks](https://theinference.org/markets/companies/palo-alto-networks), pour ouvrir des sessions VPN sans identifiants [1]. Ce trafic passe pour du télétravail ordinaire tandis que Cobalt Strike, BloodHound et SharpHound cartographient l'intérieur du réseau ; les équipes de défense sont invitées à traquer les connexions venant d'appareils répondant au nom d'hôte « kali » [1].

## La réévaluation, en chiffres

Le marché paie ce fournisseur comme le grand gagnant de la cybersécurité à l'ère de l'IA. [Palo Alto](https://theinference.org/markets/companies/palo-alto-networks) a clôturé le 8 octobre à 398,42 dollars, en hausse de 21,03 % sur un mois, contre 1,15 % pour le S&P 500, à 97,06 fois les bénéfices attendus là où les valeurs de la cybersécurité s'échangent en moyenne à 55,51 fois [2]. Le titre a presque doublé depuis le début de l'année, porté par la demande née des menaces liées à l'IA [7].

## Cinq mois d'exploitation, trois de plus en vue

La faille est pointilleuse : elle exige des cookies de contournement de l'authentification et une configuration de certificats particulière, et Panorama comme Cloud NGFW ne sont pas concernés [1]. Elle a été exploitée très vite malgré tout. Rapid7 a constaté une exploitation le 17 mai, quatre jours après la divulgation, sur des passerelles qui acceptaient des cookies déchiffrés sans vérification de signature [3], et [l'agence américaine CISA a inscrit la faille à son catalogue le 29 mai](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/) [3]. Arctic Wolf a rattaché à la même faille [4] des intrusions survenues en juin et achevées par un chiffrement Qilin de l'ensemble du domaine, avec plus de 167 000 instances de GlobalProtect exposées sur Internet [4]. ReliaQuest s'attend à trois mois supplémentaires, alors que les gangs et les courtiers en accès initial traquent les systèmes non corrigés ; et un correctif ne déloge jamais un accès obtenu avant lui [1].

## Ce que l'on achète à 97 fois les bénéfices

Le quatrième trimestre fiscal a raconté les deux histoires à la fois. Le chiffre d'affaires a atteint 3,41 milliards de dollars, en hausse de 34 %, et les revenus récurrents annuels (ARR) de la sécurité nouvelle génération ont grimpé de 63 %, à 9,10 milliards de dollars [6]. Le résultat net GAAP affiche une perte de 282 millions de dollars, contre un bénéfice de 254 millions un an plus tôt, et le goodwill a bondi de 4,6 à 22,0 milliards de dollars à mesure que l'acquisition de CyberArk, 25 milliards de dollars, entrait dans les comptes [6][7]. [La fourchette de 3,30 à 3,31 milliards de dollars annoncée pour le trimestre d'octobre](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html) sert de plancher au consensus de 33,62 % [2][6].

*Chart: **La croissance sur laquelle repose le pari à 97 fois : d'environ 15 % à 34 % en trois trimestres** Graphique en courbes du chiffre d'affaires trimestriel de Palo Alto Networks, du T3 2024 à un T3 2026 encore en prévision, en hausse de 2,14 milliards à 3,41 milliards de dollars, le dernier trimestre étant présenté à titre de prévision.*

*Chiffre d'affaires total trimestriel, en milliards de dollars ; les trimestres fiscaux sont étiquetés selon le trimestre calendaire correspondant. Le dernier point correspond aux prévisions de l'entreprise : 3,30 à 3,31 milliards de dollars pour le trimestre d'octobre 2026. Sources : dépôts SEC de PANW (8) ; communiqué du quatrième trimestre fiscal 2026 (6). [6][8]*

*Chart: **Résultat net GAAP négatif deux trimestres d'affilée à l'arrivée de CyberArk** Graphique en courbes du résultat net trimestriel GAAP de Palo Alto Networks, du T1 2024 au T2 2026 : des bénéfices compris entre 0,25 et 0,43 milliard de dollars, puis des pertes de 0,18 et de 0,28 milliard de dollars sur les deux derniers trimestres.*

*Résultat net GAAP par trimestre calendaire, en milliards de dollars ; les trimestres fiscaux de Palo Alto sont étiquetés selon le trimestre calendaire d'ouverture de la période. Le trimestre de juillet 2026, publié le 1er septembre, a fait passer le goodwill de 4,6 à 22,0 milliards de dollars avec l'acquisition de CyberArk pour 25 milliards de dollars. Source : dépôts SEC de PANW (8). [8]*

## L'autre versant du pari

La thèse d'Arora est solide : les attaques dopées à l'IA s'accélèrent et imposent des montées en gamme, le nombre de briefings clients a dépassé les 2 000 depuis le [lancement de Mythos](https://theinference.org/article/palo-alto-rents-out-the-cyber-models-anthropic-and-openai-keep-locked) avec [Anthropic](https://theinference.org/markets/companies/anthropic), et « c'est un vent porteur à long terme » [7]. Qilin cible les [équipements de périphérie de tous les fournisseurs](https://theinference.org/article/fortinet-sold-factory-security-the-same-week-the-fbi-called-its-firewalls-a-ransomware-doorway) et a trusté la première place des gangs, avec 14 % des attaques du deuxième trimestre [5]. Aucun de ces deux faits n'intègre, dans le cours de Bourse, un deuxième gang de rançongiciels exploitant une faille vieille de cinq mois dans la porte d'entrée vedette.

## La porte à surveiller

Le prochain juge de paix sera la publication des résultats : 3,31 milliards de dollars de chiffre d'affaires et 0,97 dollar par action attendus [2]. Aucune source n'évoque un client perdu à cause de cette faille, aucun dépôt réglementaire ne la relie à un renouvellement de contrat : l'exposition du multiple reste donc invérifiable dans un sens comme dans l'autre. Tant que ce n'est pas le cas, les actionnaires paient 97 fois les bénéfices attendus pour un fournisseur dont le lecteur de badges est aussi la porte.

## Takeaway

Qilin et Settra ouvrent des sessions GlobalProtect non authentifiées depuis cinq mois, ReliaQuest en attend trois de plus, et, à 97,06 fois les bénéfices attendus, l'action suppose que la porte tient.

## Sources

1. [CyberSecurityNews, "Ransomware Actors Exploiting Palo Alto GlobalProtect Flaw for Stealthy VPN Access", 11 October 2026](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/)
2. [Zacks Equity Research via Yahoo Finance Canada, "Palo Alto Networks (PANW) Suffers a Larger Drop Than the General Market: Key Insights", 8 October 2026](https://ca.finance.yahoo.com/news/palo-alto-networks-panw-suffers-204506114.html)
3. [BleepingComputer, "Palo Alto GlobalProtect VPN auth bypass flaw now exploited in attacks", 30 May 2026](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/)
4. [BleepingComputer, "Critical Palo Alto VPN bug now exploited by Qilin ransomware gang", 21 July 2026](https://www.bleepingcomputer.com/news/security/critical-globalprotect-vpn-bug-now-exploited-in-ransomware-attacks/)
5. [CSO Online, "Ransomware groups are hammering your vulnerable VPNs", 24 July 2026](https://www.csoonline.com/article/4201019/ransomware-groups-are-hammering-your-vulnerable-vpns.html)
6. [Palo Alto Networks press release via PR Newswire (Yahoo Finance), "Palo Alto Networks Reports Fiscal Fourth Quarter and Fiscal Year 2026 Financial Results", 1 September 2026](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html)
7. [CNBC, "Palo Alto Networks beats quarterly estimates on AI demand, continues acquisition spree", 1 September 2026](https://www.cnbc.com/2026/09/01/palo-alto-networks-panw-q4-2026-earnings.html)
8. [Palo Alto Networks, quarterly figures from its SEC filings, retrieved 11 October 2026](https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0001327567)


---

Des gangs de rançongiciels sont à l'intérieur du VPN GlobalProtect de Palo Alto Networks ; l'action vaut 97 fois les bénéfices attendus — The Inference. Canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/fr
