---
title: "랜섬웨어 조직, 팔로알토 '글로벌프로텍트 VPN' 침투…정작 주가는 예상 PER 97배"
description: "킬린(Qilin)에 이어 셋트라(Settra)까지 5개월째 글로벌프로텍트(GlobalProtect)를 통해 인증 없는 VPN 세션을 열어 왔다. 릴리아퀘스트(ReliaQuest)는 상황이 3개월 더 이어질 것으로 보고 있다. 예상 PER 97배의 주가는 그 '관문'이 지켜질 것이라는 가정 위에 서 있다."
publisher: "The Inference"
section: "Safety"
published: 2026-10-11T13:15:50.609Z
modified: 2026-10-11T13:15:50.609Z
canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/ko
language: ko
keywords: "Cybersecurity, Palo Alto Networks, Ransomware, VPN, Valuation"
---

# 랜섬웨어 조직, 팔로알토 '글로벌프로텍트 VPN' 침투…정작 주가는 예상 PER 97배

> 킬린(Qilin)에 이어 셋트라(Settra)까지 5개월째 글로벌프로텍트(GlobalProtect)를 통해 인증 없는 VPN 세션을 열어 왔다. 릴리아퀘스트(ReliaQuest)는 상황이 3개월 더 이어질 것으로 보고 있다. 예상 PER 97배의 주가는 그 '관문'이 지켜질 것이라는 가정 위에 서 있다.

## 자물쇠가 곧 침입로

가장 잡아내기 어려운 침입은 피해 기업의 게이트웨이가 직접 발급한 세션으로 이뤄진다. [10월 11일 릴리아퀘스트가 보고한 바에 따르면](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/) 킬린·셋트라 등 랜섬웨어 그룹은 [팔로알토 네트워크스](https://theinference.org/markets/companies/palo-alto-networks)의 글로벌프로텍트와 프리스마 액세스(Prisma Access)에서 인증 우회 취약점(CVE-2026-0257)을 악용해 자격 증명 없이 VPN 세션을 열고 있다 [1]. 이런 트래픽은 평범한 원격근무처럼 보인다. 그 사이 코벌트 스트라이크(Cobalt Strike)와 블러드하운드(BloodHound), 샤프하운드(SharpHound)는 내부망을 지도 그리듯 정찰한다. 방어 담당자들은 'kali'라는 호스트명을 쓰는 기기의 연결을 색출하라는 권고를 받았다 [1].

## 숫자로 보는 '재평가'

시장은 이 기업을 AI 보안의 승자로 값을 매기고 있다. [팔로알토](https://theinference.org/markets/companies/palo-alto-networks) 주가는 10월 8일 398.42달러로 마감했다. 한 달간 21.03% 오르며 같은 기간 1.15%에 그친 S&P500을 크게 앞질렀다. 예상 PER은 97.06배로 보안업계 평균 55.51배를 훨씬 웃돈다 [2]. 올해 들어서는 AI 위협 대비 수요에 힘입어 주가가 두 배 가까이 뛰었다 [7].

## 5개월째 열린 틈, 남은 건 3개월

이 취약점은 악용 조건이 까다롭다. 인증 오버라이드(authentication override) 쿠키에 특정 인증서 구성까지 갖춰야 하고, 파노라마(Panorama)와 클라우드 NGFW(Cloud NGFW)는 영향을 받지 않는다 [1]. 그럼에도 실제 공격은 빨리 시작됐다. 래피드7(Rapid7)은 취약점 공개 나흘 만인 5월 17일부터 이 결함이 악용됐다고 기록했다. 표적은 서명 검증 없이 복호화된 쿠키를 그대로 신뢰한 게이트웨이였다 [3]. 미국 사이버보안인프라보안국(CISA)도 [5월 29일 이 취약점을 목록에 올렸다](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/) [3]. 아틱 울프(Arctic Wolf)는 6월 침입 사건들이 도메인 전체를 킬린 랜섬웨어로 암호화하는 데까지 이른 것을 같은 취약점과 연결 지었다 [4]. 온라인에 노출된 글로벌프로텍트 인스턴스는 16만7000개가 넘는다 [4]. 패치되지 않은 시스템을 좇는 랜섬웨어 그룹과 초기 접근 브로커(initial access broker)가 있는 한 상황은 3개월 더 이어질 것이라는 게 릴리아퀘스트의 전망이다. 패치는 수정 전에 이미 확보한 접근 권한을 걷어내지 못한다 [1].

## 97배는 무엇을 사는가

회계연도 4분기 실적에는 두 이야기가 한꺼번에 담겼다. 매출은 34% 늘어난 34억1000만 달러를 기록했고, 차세대 보안 연간반복매출(ARR)은 63% 증가해 91억 달러에 달했다 [6]. 다만 미국 일반회계원칙(GAAP) 기준으로는 2억8200만 달러 적자를 냈다. 전년 동기 2억5400만 달러 흑자에서 적자로 돌아선 것이다. 250억 달러 규모의 사이버아크(CyberArk) 인수가 마무리되면서 영업권도 46억 달러에서 220억 달러로 급증했다 [6][7]. [33억~33억1000만 달러로 제시된 10월 분기 가이던스](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html)는 33.62% 성장 컨센서스를 떠받치는 바닥이다 [2][6].

*Chart: **97배 거래가 전제로 삼는 성장세: 3개 분기 만에 10%대 중반에서 34%로** 팔로알토 네트워크스의 분기별 매출 선형 차트. 2024년 3분기부터 가이던스가 반영된 2026년 3분기까지 21억4000만 달러에서 34억1000만 달러로 상승하며, 마지막 분기는 가이던스 값으로 표시된다.*

*달력 분기 기준 분기별 총매출(단위: 10억 달러). 팔로알토의 회계분기는 기간 시작의 달력 분기로 표기했다. 마지막 지점은 2026년 10월 분기에 대한 회사 가이던스인 33억~33억1000만 달러다. 출처: 팔로알토 네트워크스(PANW) SEC 공시 (8), 2026 회계연도 4분기 실적 발표 (6). [6][8]*

*Chart: **사이버아크 인수가 마무리되는 가운데 GAAP 순이익은 2분기 연속 적자** 팔로알토 네트워크스의 2024년 1분기~2026년 2분기 분기별 GAAP 순이익 선형 차트. 2억5000만~4억3000만 달러대 흑자를 유지하다가 마지막 두 분기는 각각 1억8000만 달러, 2억8000만 달러 적자를 기록했다.*

*달력 분기 기준 GAAP 순이익(단위: 10억 달러). 팔로알토의 회계분기는 기간 시작의 달력 분기로 표기했다. 9월 1일 발표된 2026년 7월 분기에서는 250억 달러 규모 사이버아크 인수로 영업권이 46억 달러에서 220억 달러로 불어났다. 출처: 팔로알토 네트워크스(PANW) SEC 공시 (8). [8]*

## 거래의 반대편

아로라의 논리에 근거가 없는 것도 아니다. 가속화하는 AI 공격은 보안 업그레이드를 강제하고, [앤스로픽](https://theinference.org/markets/companies/anthropic) [미토스(Mythos) 출시](https://theinference.org/article/palo-alto-rents-out-the-cyber-models-anthropic-and-openai-keep-locked) 이후 고객 브리핑은 2000건을 넘어섰다. 그는 "이는 장기적인 순풍"이라고 말했다 [7]. 킬린은 [모든 업체의 엣지 장비](https://theinference.org/article/fortinet-sold-factory-security-the-same-week-the-fbi-called-its-firewalls-a-ransomware-doorway)를 표적으로 삼으며, 2분기 공격의 14%를 차지해 랜섬웨어 그룹 가운데 가장 많은 공격을 벌였다 [5]. 그러나 이런 사실 두 가지 어느 쪽도 주력 관문 제품에 뚫린 지 5개월째인 구멍에 랜섬웨어 그룹이 하나 더 붙어 있다는 사실까지 주가에 반영해 주지는 못한다.

## 다음 문은 실적

다음 체크 포인트는 실적 발표다. 매출 33억1000만 달러, 주당순이익 0.97달러가 기대치다 [2]. 이 취약점 때문에 고객사를 잃었다고 이름을 밝힌 곳은 없고, 이를 계약 갱신과 연결한 공시도 없다. 결국 이 멀티플이 이 구멍에 얼마나 노출돼 있는지는 좋은 쪽이든 나쁜 쪽이든 어느 방향으로도 검증되지 않은 상태다. 그런 사례가 나오기 전까지 주주들은 출입카드 리더기가 곧 문인 업체 주식에 97배의 값을 치르고 있는 셈이다.

## Takeaway

킬린과 셋트라가 5개월째 글로벌프로텍트에서 인증 없는 세션을 열고 있고, 릴리아퀘스트는 3개월이 더 이어질 것으로 전망했다. 예상 PER 97.06배의 주가는 '관문'이 버티고 있다고 가정한다.

## Sources

1. [CyberSecurityNews, "Ransomware Actors Exploiting Palo Alto GlobalProtect Flaw for Stealthy VPN Access", 11 October 2026](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/)
2. [Zacks Equity Research via Yahoo Finance Canada, "Palo Alto Networks (PANW) Suffers a Larger Drop Than the General Market: Key Insights", 8 October 2026](https://ca.finance.yahoo.com/news/palo-alto-networks-panw-suffers-204506114.html)
3. [BleepingComputer, "Palo Alto GlobalProtect VPN auth bypass flaw now exploited in attacks", 30 May 2026](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/)
4. [BleepingComputer, "Critical Palo Alto VPN bug now exploited by Qilin ransomware gang", 21 July 2026](https://www.bleepingcomputer.com/news/security/critical-globalprotect-vpn-bug-now-exploited-in-ransomware-attacks/)
5. [CSO Online, "Ransomware groups are hammering your vulnerable VPNs", 24 July 2026](https://www.csoonline.com/article/4201019/ransomware-groups-are-hammering-your-vulnerable-vpns.html)
6. [Palo Alto Networks press release via PR Newswire (Yahoo Finance), "Palo Alto Networks Reports Fiscal Fourth Quarter and Fiscal Year 2026 Financial Results", 1 September 2026](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html)
7. [CNBC, "Palo Alto Networks beats quarterly estimates on AI demand, continues acquisition spree", 1 September 2026](https://www.cnbc.com/2026/09/01/palo-alto-networks-panw-q4-2026-earnings.html)
8. [Palo Alto Networks, quarterly figures from its SEC filings, retrieved 11 October 2026](https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0001327567)


---

랜섬웨어 조직, 팔로알토 '글로벌프로텍트 VPN' 침투…정작 주가는 예상 PER 97배 — The Inference. Canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/ko
