---
title: "Группировки-вымогатели уже внутри VPN GlobalProtect от Palo Alto Networks, а ее акции торгуются с форвардным P/E 97"
description: "Qilin, а теперь и Settra вот уже пять месяцев открывают через GlobalProtect сессии VPN в обход аутентификации, и ReliaQuest ожидает еще три таких месяца. При форвардном P/E 97 акции Palo Alto оценены так, словно шлюз выдержит."
publisher: "The Inference"
section: "Safety"
published: 2026-10-11T13:15:50.609Z
modified: 2026-10-11T13:15:50.609Z
canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/ru
language: ru
keywords: "Cybersecurity, Palo Alto Networks, Ransomware, VPN, Valuation"
---

# Группировки-вымогатели уже внутри VPN GlobalProtect от Palo Alto Networks, а ее акции торгуются с форвардным P/E 97

> Qilin, а теперь и Settra вот уже пять месяцев открывают через GlobalProtect сессии VPN в обход аутентификации, и ReliaQuest ожидает еще три таких месяца. При форвардном P/E 97 акции Palo Alto оценены так, словно шлюз выдержит.

## Замок и есть вход

Труднее всего заметить взлом, пришедший по сессии, которую выдал собственный шлюз жертвы. [11 октября ReliaQuest сообщила](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/), что группировки-вымогатели, включая Qilin и Settra, эксплуатируют уязвимость CVE-2026-0257 — обход аутентификации в GlobalProtect и Prisma Access компании [Palo Alto Networks](https://theinference.org/markets/companies/palo-alto-networks), — чтобы открывать VPN-сессии без учетных данных [1]. Такой трафик выглядит как обычная удаленная работа, пока Cobalt Strike, BloodHound и SharpHound составляют карту внутренней сети; защитникам рекомендовано искать подключения от устройств, откликающихся на имя хоста «kali» [1].

## Переоценка в цифрах

Рынок платит этому вендору как победителю в ИИ-безопасности. 8 октября акции [Palo Alto](https://theinference.org/markets/companies/palo-alto-networks) закрылись на отметке $398,42: плюс 21,03% за месяц против 1,15% у S&P 500, при форвардном P/E 97,06 против среднего 55,51 по индустрии кибербезопасности [2]. В этом году на фоне спроса, обусловленного ИИ-угрозами, бумаги почти удвоились [7].

## Пять месяцев открыто — и еще три впереди

Уязвимость привередлива: для атаки нужны куки переопределения аутентификации (authentication-override) плюс определенная конфигурация сертификатов, а Panorama и Cloud NGFW она не затрагивает [1]. Впрочем, ждать эксплуатации долго не пришлось. Rapid7 зафиксировала эксплуатацию 17 мая, через четыре дня после раскрытия информации об уязвимости, — на шлюзах, доверявших расшифрованным кукам без проверки подписи [3]; 29 мая [CISA внесла ее в свой список](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/) [3]. Arctic Wolf связала с той же уязвимостью июньские вторжения, завершившиеся шифрованием всего домена вымогателями Qilin [4]; при этом из интернета доступно более 167 тыс. инстансов GlobalProtect [4]. ReliaQuest ожидает еще три месяца: группировки и брокеры первичного доступа выискивают непропатченные системы, а установка патча никогда не изгоняет тех, кто получил доступ до исправления [1].

## Что покупают за 97 будущих прибылей

Четвертый фискальный квартал рассказал сразу обе истории. Выручка выросла на 34%, до $3,41 млрд, а ARR (годовая повторяющаяся выручка) по продуктам безопасности нового поколения — на 63%, до $9,10 млрд [6]. По стандартам GAAP компания получила убыток в $282 млн против прибыли в $254 млн годом ранее, а гудвилл подскочил с $4,6 млрд до $22,0 млрд — закрылась сделка с CyberArk за $25 млрд [6][7]. [Прогноз на октябрьский квартал — от $3,30 млрд до $3,31 млрд](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html) — это пол, на котором стоит консенсус-прогноз в 33,62% [2][6].

*Chart: **Рост, за который платят 97 будущих прибылей: от ~15% до 34% за три квартала** Линейный график квартальной выручки Palo Alto Networks с III квартала 2024 года по прогнозный III квартал 2026-го: рост с $2,14 млрд до $3,41 млрд; последний квартал показан как прогноз компании.*

*Общая квартальная выручка, млрд долл.; фискальные кварталы обозначены календарными; последняя точка — прогноз компании на октябрьский квартал 2026 года: $3,30–3,31 млрд. Источники: отчетность PANW в SEC (8); релиз за IV фискальный квартал 2026 года (6). [6][8]*

*Chart: **Чистая прибыль по GAAP отрицательная два квартала подряд на фоне закрытия сделки с CyberArk** Линейный график квартальной чистой прибыли Palo Alto Networks по GAAP с I квартала 2024 года по II квартал 2026-го: прибыль в диапазоне $0,25–0,43 млрд, затем убытки $0,18 млрд и $0,28 млрд в двух последних кварталах.*

*Чистая прибыль по GAAP по календарным кварталам, млрд долл.; фискальные кварталы Palo Alto обозначены по календарному кварталу начала периода. Июльский квартал 2026 года (отчет опубликован 1 сентября) поднял гудвилл с $4,6 млрд до $22,0 млрд — результат поглощения CyberArk за $25 млрд. Источник: отчетность PANW в SEC (8). [8]*

## Другая сторона медали

Доводы Ароры небеспочвенны: атаки с использованием ИИ ускоряются и заставляют клиентов модернизировать защиту, с момента [запуска Mythos](https://theinference.org/article/palo-alto-rents-out-the-cyber-models-anthropic-and-openai-keep-locked) компанией [Anthropic](https://theinference.org/markets/companies/anthropic) число брифингов для клиентов перевалило за 2 тыс., и, по словам самого Ароры, «это попутный ветер на долгие годы» [7]. Qilin атакует [оборудование сетевого периметра любого вендора](https://theinference.org/article/fortinet-sold-factory-security-the-same-week-the-fbi-called-its-firewalls-a-ransomware-doorway) и во втором квартале лидировала среди всех группировок с 14% атак [5]. Но ни один из этих фактов не принимает в расчет вторую группировку-вымогатель, работающую через пятимесячную брешь во флагманском шлюзе.

## За какой дверью следить

Следующая контрольная точка — отчет: ожидаются выручка $3,31 млрд и прибыль $0,97 на акцию [2]. Ни один источник не называет клиента, потерянного из-за этой уязвимости, и ни в одном документе компании она не связана с продлением контрактов — поэтому влияние этой истории на мультипликатор не доказано ни в ту, ни в другую сторону. Пока не появится ни то ни другое, держатели платят 97 годовых прибылей за вендора, у которого считыватель пропусков — он же входная дверь.

## Takeaway

Qilin и Settra вот уже пять месяцев открывают сессии GlobalProtect в обход аутентификации, ReliaQuest ожидает еще три месяца, а при форвардном P/E 97,06 в цене акций заложено, что шлюз выдержит.

## Sources

1. [CyberSecurityNews, "Ransomware Actors Exploiting Palo Alto GlobalProtect Flaw for Stealthy VPN Access", 11 October 2026](https://cybersecuritynews.com/palo-alto-globalprotect-flaw-vpn-access/)
2. [Zacks Equity Research via Yahoo Finance Canada, "Palo Alto Networks (PANW) Suffers a Larger Drop Than the General Market: Key Insights", 8 October 2026](https://ca.finance.yahoo.com/news/palo-alto-networks-panw-suffers-204506114.html)
3. [BleepingComputer, "Palo Alto GlobalProtect VPN auth bypass flaw now exploited in attacks", 30 May 2026](https://www.bleepingcomputer.com/news/security/palo-alto-globalprotect-vpn-auth-bypass-flaw-now-exploited-in-attacks/)
4. [BleepingComputer, "Critical Palo Alto VPN bug now exploited by Qilin ransomware gang", 21 July 2026](https://www.bleepingcomputer.com/news/security/critical-globalprotect-vpn-bug-now-exploited-in-ransomware-attacks/)
5. [CSO Online, "Ransomware groups are hammering your vulnerable VPNs", 24 July 2026](https://www.csoonline.com/article/4201019/ransomware-groups-are-hammering-your-vulnerable-vpns.html)
6. [Palo Alto Networks press release via PR Newswire (Yahoo Finance), "Palo Alto Networks Reports Fiscal Fourth Quarter and Fiscal Year 2026 Financial Results", 1 September 2026](https://finance.yahoo.com/technology/articles/palo-alto-networks-reports-fiscal-200500400.html)
7. [CNBC, "Palo Alto Networks beats quarterly estimates on AI demand, continues acquisition spree", 1 September 2026](https://www.cnbc.com/2026/09/01/palo-alto-networks-panw-q4-2026-earnings.html)
8. [Palo Alto Networks, quarterly figures from its SEC filings, retrieved 11 October 2026](https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0001327567)


---

Группировки-вымогатели уже внутри VPN GlobalProtect от Palo Alto Networks, а ее акции торгуются с форвардным P/E 97 — The Inference. Canonical: https://theinference.org/article/ransomware-crews-are-inside-palo-alto-networks-globalprotect-vpn-the-stock-is-97-times-forward-earnings/ru
