रैंसमवेयर गैंग पालो ऑल्टो नेटवर्क्स के GlobalProtect वीपीएन में घुस चुकी हैं; स्टॉक फॉरवर्ड अर्निंग्स के 97 गुना भाव पर

Qilin, और अब Settra भी, पांच महीने से GlobalProtect के जरिए बिना प्रमाणीकरण के वीपीएन सेशन खोल रही हैं और ReliaQuest को लगता है कि यह सिलसिला तीन महीने और चलेगा। फॉरवर्ड अर्निंग्स के 97 गुना भाव पर पालो ऑल्टो का स्टॉक यही मान बैठा है कि फाटक टिका रहेगा।

मूल लेख पढ़ें

Vincent JiangVincent Jiang · 3 min read
Share
2008 में मोनाको मीडिया फोरम में बोलते हुए निकेश अरोड़ा
1 / 6Slide 1 of 6
पालो ऑल्टो नेटवर्क्स के सीईओ निकेश अरोड़ा, 2008 में मोनाको मीडिया फोरम में।

ताला ही घुसने का रास्ता बना

पकड़ना सबसे मुश्किल उस घुसपैठ को है, जो पीड़ित के अपने गेटवे से जारी एक सेशन के जरिए अंदर आती है। 11 अक्टूबर को ReliaQuest ने खुलासा किया कि Qilin और Settra समेत रैंसमवेयर गैंग CVE-2026-0257 का इस्तेमाल कर रही हैं — यह पालो ऑल्टो नेटवर्क्स+5.14% — पालो ऑल्टो नेटवर्क्स, up 5.14 percent today के GlobalProtect और Prisma Access में प्रमाणीकरण बायपास (authentication bypass) की कमजोरी है, जिसके जरिए बिना क्रेडेंशियल्स के वीपीएन सेशन खोले जा सकते हैं 1। इस दौरान Cobalt Strike, BloodHound और SharpHound नेटवर्क के भीतरी हिस्सों का नक्शा बनाते रहते हैं और ट्रैफिक आम रिमोट वर्क जैसा ही दिखता है; सुरक्षा टीमों को निर्देश दिया गया है कि वे होस्टनेम "kali" वाले डिवाइसों के कनेक्शन तलाशें 1।

आंकड़ों में री-रेटिंग

मार्केट इस वेंडर को एआई सिक्योरिटी का विजेता मानकर उस पर दाम लगा रहा है। पालो ऑल्टो का शेयर 8 अक्टूबर को 398.42 डॉलर पर बंद हुआ — एक महीने में 21.03% की तेजी, जबकि एसएंडपी 500 इस दौरान सिर्फ 1.15% ऊपर रहा। फॉरवर्ड अर्निंग्स के हिसाब से यह भाव 97.06 गुना है, जबकि सिक्योरिटी इंडस्ट्री का औसत 55.51 है 2। एआई के खतरों से पैदा मांग के दम पर शेयर इस साल लगभग दोगुने हो चुके हैं 7।

पांच महीने खुला, तीन और बाकी

इस कमजोरी की अपनी शर्तें हैं: इसके लिए प्रमाणीकरण ओवरराइड कुकीज़ के साथ एक खास तरह का सर्टिफिकेट सेटअप भी चाहिए, और Panorama व Cloud NGFW इससे बचे रहते हैं 1। फिर भी यह बहुत जल्द लाइव हो गई। Rapid7 को 17 मई — यानी कमजोरी सामने आए सिर्फ चार दिन बाद — ऐसे गेटवे में इसका इस्तेमाल दिखा, जो बिना सिग्नेचर जांचे डिक्रिप्टेड कुकीज़ पर भरोसा कर रहे थे 3; सीआईएसए ने 29 मई को इस बग को अपनी सूची में शामिल किया 3। Arctic Wolf ने जून की उन घुसपैठों को इसी कमजोरी से जोड़ा है जो आखिरकार पूरे डोमेन में Qilin के एन्क्रिप्शन पर खत्म हुईं 4; ऑनलाइन 1.67 लाख से ज्यादा GlobalProtect इंस्टेंस खुले पड़े हैं 4। ReliaQuest को लगता है कि यह सिलसिला तीन महीने और चलेगा, क्योंकि गैंग और इनिशियल एक्सेस ब्रोकर बिना पैच वाले सिस्टम तलाश रहे हैं — और जो पहुंच पैच से पहले हासिल हो चुकी होती है, उसे पैच कभी खत्म नहीं करता 1।

97 गुना के भाव पर क्या खरीदा जा रहा है

फिस्कल चौथी तिमाही ने दोनों कहानियां एक साथ कह दीं। रेवेन्यू 34% बढ़कर 3.41 अरब डॉलर पहुंचा और नेक्स्ट-जेनरेशन सिक्योरिटी की एआरआर (ARR) 63% बढ़कर 9.10 अरब डॉलर हो गई 6। GAAP हिसाब में कंपनी 28.2 करोड़ डॉलर के घाटे में रही — एक साल पहले 25.4 करोड़ डॉलर का मुनाफा दर्ज हुआ था — और 25 अरब डॉलर के CyberArk सौदे के पूरा होते ही गुडविल 4.6 अरब डॉलर से उछलकर 22.0 अरब डॉलर पहुंच गई 67। अक्टूबर तिमाही के लिए 3.30 से 3.31 अरब डॉलर का गाइडेंस ही वह फर्श है जिस पर 33.62% का कंसेंसस टिका है 26।

97 गुना के भाव की बुनियाद यही ग्रोथ है: तीन तिमाहियों में मिड-टीन से 34%

  • रेवेन्यू
  • Estimate
$2B$2.5B$3B$3.5BQ3 '24Q1 '25Q3 '25Q1 '26Q3 '26E$3.31B$3.30–3.31B$3.41BCyberArk सौदा पूरा, GAAP घाटे में
Data
रेवेन्यू
Q3 '24$2.14B
Q4 '24$2.26B
Q1 '25$2.29B
Q2 '25$2.54B
Q3 '25$2.47B
Q4 '25$2.59B
Q1 '26$3B
Q2 '26$3.41B
Q3 '26E (estimate)$3.31B ($3.30–3.31B)
तिमाहीवार कुल रेवेन्यू, अरब डॉलर में; फिस्कल तिमाहियों को कैलेंडर तिमाही के नाम से अंकित किया गया है। आखिरी पॉइंट अक्टूबर 2026 तिमाही के लिए कंपनी का 3.30 से 3.31 अरब डॉलर का गाइडेंस है। स्रोत: PANW की SEC फाइलिंग (8); फिस्कल Q4 2026 रिलीज़ (6)।6,8

CyberArk सौदा पूरा होते ही GAAP नेट इनकम लगातार दो तिमाहियों से घाटे में

-$0.4B-$0.2B$0B$0.2B$0.4B$0.6BQ2 '24Q4 '24Q2 '25Q4 '25Q2 '26-$0.28B-$0.18BCyberArk के साथ गुडविल 22.0 अरबडॉलर तक उछली
Data
GAAP नेट इनकम
Q1 '24$0.28B
Q2 '24$0.36B
Q3 '24$0.35B
Q4 '24$0.27B
Q1 '25$0.26B
Q2 '25$0.25B
Q3 '25$0.33B
Q4 '25$0.43B
Q1 '26-$0.18B
Q2 '26-$0.28B
कैलेंडर तिमाही के अनुसार GAAP नेट इनकम, अरब डॉलर में; पालो ऑल्टो की फिस्कल तिमाहियों को दौर की शुरुआत की कैलेंडर तिमाही के नाम से अंकित किया गया है। 1 सितंबर को रिपोर्ट की गई जुलाई 2026 तिमाही में 25 अरब डॉलर के CyberArk अधिग्रहण के साथ गुडविल 4.6 अरब डॉलर से बढ़कर 22.0 अरब डॉलर हो गई। स्रोत: PANW की SEC फाइलिंग (8)।8

दांव का दूसरा पहलू

अरोड़ा का तर्क झूठा नहीं है: तेज़ी से बढ़ते एआई हमले अपग्रेड के लिए मजबूर कर रहे हैं, Anthropic$350B — Anthropic, private, latest valuation $350B के Mythos लॉन्च के बाद से कस्टमर ब्रीफिंग्स की संख्या 2,000 पार कर चुकी है और "यह लंबी अवधि का टेलविंड है" 7। Qilin हर वेंडर के एज डिवाइस को निशाना बनाती है और दूसरी तिमाही के हमलों में 14% हिस्सेदारी के साथ सभी रैंसमवेयर गैंग में सबसे आगे रही 5। लेकिन इन दोनों तथ्यों में से कोई भी शेयर के भाव में इस बात का हिसाब नहीं रखता कि फ्लैगशिप फाटक के पांच महीने पुराने छेद से अब दूसरी रैंसमवेयर गैंग भी घुस रही है।

अब नज़र इस दरवाज़े पर

अगली कसौटी नतीजों की होगी: रेवेन्यू में 3.31 अरब डॉलर और प्रति शेयर 0.97 डॉलर का अनुमान है 2। न कोई सूत्र इस खामी से खोए गए किसी ग्राहक का नाम लेता है, न किसी फाइलिंग में इसे किसी रिन्यूअल से जोड़ा गया है — यानी इस खामी का मल्टीपल पर असर अभी दोनों दिशाओं में अप्रमाणित है। जब तक ऐसा नहीं होता, तब तक शेयरधारक एक ऐसे वेंडर के लिए 97 गुना की कीमत चुका रहे हैं जिसका बैज रीडर ही उसका दरवाज़ा भी है।

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio