---
title: "ランサムウェアグループがパロアルトネットワークスのVPN「GlobalProtect」に侵入 予想PERは97倍"
description: "Qilinに、新たにSettraも加わり、5か月にわたってGlobalProtect経由で認証なしのVPNセッションを開設してきた。ReliaQuestはさらに3か月続くとみる。予想PER97倍のパロアルト株は、門が持ちこたえる前提で値が付いている。"
publisher: "The Inference"
section: "Safety"
published: 2026-10-11T13:15:50.609Z
modified: 2026-10-11T13:15:50.609Z
canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/ja
language: ja
keywords: "Cybersecurity, Palo Alto Networks, Ransomware, VPN, Valuation"
---

# ランサムウェアグループがパロアルトネットワークスのVPN「GlobalProtect」に侵入 予想PERは97倍

> Qilinに、新たにSettraも加わり、5か月にわたってGlobalProtect経由で認証なしのVPNセッションを開設してきた。ReliaQuestはさらに3か月続くとみる。予想PER97倍のパロアルト株は、門が持ちこたえる前提で値が付いている。

## 鍵が侵入口になる

最も発見しづらい侵入は、被害者自身のゲートウェイが発行したセッションに紛れてやってくる。[10月11日、ReliaQuestはランサムウェアグループによる悪用を報告した](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/)。QilinやSettraが悪用したのは、[パロアルトネットワークス](https://theinference.org/markets/companies/palo-alto-networks)の「GlobalProtect」と「Prisma Access」の認証バイパス脆弱性「CVE-2026-0257」で、資格情報なしでVPNセッションを開設できる[1]。この通信はありふれたリモートワークにしか見えず、その裏でCobalt Strike、BloodHound、SharpHoundが内部をマッピングしていく。防御側は、ホスト名「kali」を名乗る機器からの接続を探すよう求められている[1]。

## 数字で見る株価の再評価

市場はこのベンダーをAIセキュリティの勝者として買っている。[パロアルトネットワークス](https://theinference.org/markets/companies/palo-alto-networks)の10月8日の終値は398.42ドル。直近1か月で21.03%上昇し、同期間の米S&P500種株価指数の上昇は1.15%だった。予想PERは97.06倍で、セキュリティ業界の平均は55.51倍[2]。AI脅威への需要を背景に、年初来の株価はほぼ2倍に伸びている[7]。

## 5か月開いたまま、あと3か月

この脆弱性の悪用には条件がある。認証オーバーライドCookieに加えて特定の証明書構成が必要で、PanoramaとCloud NGFWは影響を受けない[1]。それでも、悪用の始まりは早かった。Rapid7は開示から4日後の5月17日、復号済みCookieを署名検証なしに受け入れるゲートウェイで悪用を確認した[3]。[米サイバーセキュリティ・インフラ安全庁(CISA)も5月29日、この脆弱性をリストに掲載した](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/)[3]。Arctic Wolfは、6月に発生してQilinによるドメイン全体の暗号化に至った侵入を、同一の脆弱性と結び付けた[4]。インターネット上に公開されたGlobalProtectのインスタンスは16万7000件を超える[4]。ReliaQuestは、攻撃グループや初期アクセスブローカーが未修正のシステムを狙い続けるとし、あと3か月はこの状況が続くとみている。パッチを適用しても、修正前に得たアクセスは排除されない[1]。

## 97倍で買っているもの

第4四半期(5~7月)決算は、高成長と赤字転落の二つを同時に示した。売上高は34%増の34億1000万ドルに伸び、次世代セキュリティの年間経常収益(ARR)は63%増の91億ドルとなった[6]。一方、米会計基準(GAAP)の最終損益は2億8200万ドルの赤字に転落した。前年同期は2億5400万ドルの黒字だった。250億ドルのサイバーアーク(CyberArk)買収が完了したことで、のれんは46億ドルから220億ドルへ急増した[6][7]。[10月期の売上高見通し(33億~33億1000万ドル)](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html)は、33.62%増という市場コンセンサスの下限にあたる[2][6]。

*Chart: **97倍のトレードが織り込む成長:3四半期で10%台半ばから34%へ** パロアルトネットワークスの四半期別売上高を示す折れ線グラフ。2024年第3四半期から見通しを含む2026年第3四半期まで、21億4000万ドルから34億1000万ドルへ増加。最終四半期は会社見通しとして表示。*

*四半期別売上高(単位:10億ドル)。会計四半期は暦四半期で表記。最終点は2026年10月期の会社見通しで33億~33億1000万ドル。出典:PANWの米SEC提出書類(8)、2026年度第4四半期決算発表(6)。 [6][8]*

*Chart: **サイバーアーク買収完了でGAAP純利益が2四半期連続の赤字** パロアルトネットワークスの四半期別GAAP純利益を示す折れ線グラフ。2024年第1四半期から2026年第2四半期まで。2億5000万~4億3000万ドルの黒字が続いた後、直近2四半期は1億8000万ドルと2億8000万ドルの赤字。*

*暦四半期別のGAAP純利益(単位:10億ドル)。パロアルトの会計四半期は期間開始月の属する暦四半期で表記。2026年7月期(9月1日発表)は、250億ドルのサイバーアーク買収に伴い、のれんが46億ドルから220億ドルに増えた。出典:PANWの米SEC提出書類(8)。 [8]*

## 強気側の論拠

アローラ氏の強気論には筋がある。AI攻撃の加速が防御策の刷新を迫り、[アンソロピック](https://theinference.org/markets/companies/anthropic)の[Mythosの発表](https://theinference.org/article/palo-alto-rents-out-the-cyber-models-anthropic-and-openai-keep-locked)以降、同社の顧客向け説明会は2000回を超えた。氏はこれを「長期的な追い風」と呼ぶ[7]。Qilinの標的は[あらゆるベンダーのエッジ機器](https://theinference.org/article/fortinet-sold-factory-security-the-same-week-the-fbi-called-its-firewalls-a-ransomware-doorway)で、第2四半期の攻撃の14%を占め、ランサムウェアグループ中で最多だった[5]。ただし、この2つの事実のいずれも、主力ゲートウェイに5か月前から空いたままの穴を2つ目のランサムウェアグループが突くリスクまでは織り込んでいない。

## 注視すべきドア

次の読みどころは決算だ。市場コンセンサスは売上高33億1000万ドル、1株当たり利益0.97ドル[2]。この脆弱性のせいで顧客を失ったと伝える情報源はなく、提出書類にもこの脆弱性を契約更新と結び付ける記載はない。そのため、予想PERがこの問題にどれだけさらされているかは、悪い方向にも良い方向にも、まだ証明されていない。どちらかが判明するまで、投資家は入館証リーダーがそのままドアを兼ねるベンダーの株を、97倍の予想PERで買っていることになる。

## Takeaway

QilinとSettraが5か月間、認証なしのGlobalProtectセッションを開設し続けており、ReliaQuestはさらに3か月続くと予想する。予想PER97.06倍の株価は、門が持ちこたえるという前提だ。

## Sources

1. [CyberSecurityNews, "Ransomware Actors Exploiting Palo Alto GlobalProtect Flaw for Stealthy VPN Access", 11 October 2026](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/)
2. [Zacks Equity Research via Yahoo Finance Canada, "Palo Alto Networks (PANW) Suffers a Larger Drop Than the General Market: Key Insights", 8 October 2026](https://ca.finance.yahoo.com/news/palo-alto-networks-panw-suffers-204506114.html)
3. [BleepingComputer, "Palo Alto GlobalProtect VPN auth bypass flaw now exploited in attacks", 30 May 2026](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/)
4. [BleepingComputer, "Critical Palo Alto VPN bug now exploited by Qilin ransomware gang", 21 July 2026](https://www.bleepingcomputer.com/news/security/critical-globalprotect-vpn-bug-now-exploited-in-ransomware-attacks/)
5. [CSO Online, "Ransomware groups are hammering your vulnerable VPNs", 24 July 2026](https://www.csoonline.com/article/4201019/ransomware-groups-are-hammering-your-vulnerable-vpns.html)
6. [Palo Alto Networks press release via PR Newswire (Yahoo Finance), "Palo Alto Networks Reports Fiscal Fourth Quarter and Fiscal Year 2026 Financial Results", 1 September 2026](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html)
7. [CNBC, "Palo Alto Networks beats quarterly estimates on AI demand, continues acquisition spree", 1 September 2026](https://www.cnbc.com/2026/09/01/palo-alto-networks-panw-q4-2026-earnings.html)
8. [Palo Alto Networks, quarterly figures from its SEC filings, retrieved 11 October 2026](https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0001327567)


---

ランサムウェアグループがパロアルトネットワークスのVPN「GlobalProtect」に侵入 予想PERは97倍 — The Inference. Canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/ja
