NetSPI, ein führendes Unternehmen für Penetrationstests und Schwachstellenmanagement gab kürzlich eine Finanzierungsrunde über 410 Millionen US-Dollar bekannt – eine enorme Summe in einem Jahr, in dem Finanzierungsrunden über 100 Millionen US-Dollar zur Seltenheit geworden sind. Der Investor war KKR, eine der weltweit größten Firmen für alternative Anlagen.
KKR hatte bereits im Mai 2021 90 Millionen US-Dollar in NetSPI investiert, sodass NetSPI seither eine beachtliche Traktion gezeigt hat.
Dass die Finanzierungsrunde in einem schwierigen Umfeld zustande kam, macht sie umso beeindruckender. Laut Daten von Crunchbase belief sich das Gesamtvolumen der Investitionen in Cybersecurity-Start-ups im dritten Quartal auf 2,6 Milliarden US-Dollar. Das war der niedrigste Stand seit dem gleichen Zeitraum im Jahr 2020.
Die Zahl der Deals lag im dritten Quartal dieses Jahres bei nur 124. Ein solches Niveau war zuletzt 2014 zu verzeichnen.
Siehe die Top-Cybersecurity-Start-ups
Die Lücke bei Cybersecurity-Talenten schließen
Natürlich war der Rückgang im gesamten Technologiesektor zu beobachten. Angesichts eines Bärenmarktes, hoher Inflation, steigender Zinsen und Rezessionsängsten werden Investoren zunehmend konservativer – und konzentrieren sich im Allgemeinen auf erstklassige Deals.
NetSPI trifft genau diesen Sweet Spot. Das vor über 20 Jahren gegründete Unternehmen verfolgt die Vision „technologiegestützt, von Menschen umgesetzt“. Dazu gehören anspruchsvolle Penetrationstests für einige der weltweit größten Finanzinstitute, Cloud-Betreiber und Gesundheitsorganisationen.
In den vergangenen fünf Jahren sind die Umsätze um das Fünffache gestiegen. Das organische Wachstum lag 2021 bei 50 % und bislang 2022 bei 61 %.
„Wir verbinden den menschlichen Einfallsreichtum unserer 400 weltweit tätigen Experten für offensive Sicherheit mit unseren innovativen Technologieplattformen – eine einzigartige Kombination, die Qualität, Konsistenz, Transparenz, Verantwortlichkeit und Effizienz bei allen NetSPI-Bewertungen sicherstellt“, sagte Aaron Shilts, CEO von NetSPI.
Ein Schwerpunkt liegt auf der Einstellung hochqualifizierter Fachkräfte für ethisches Hacking und die Simulation von Angreifern sowie auf der Nutzung der drei Technologieplattformen von NetSPI: Resolve, ASM und AttackSim.
„Darüber hinaus ist der Fachkräftemangel nach wie vor eines der größten Probleme in der Cybersecurity-Branche“, sagte Shilts. „Investoren wissen das und konzentrieren sich zunehmend darauf, Unternehmen zu erwerben, die sich auf die Einstellung der besten Talente weltweit konzentrieren und Programme zur Schließung der Talentlücke anbieten.“
NetSPI will das Kapital in Forschung und Entwicklung, die Einstellung neuer Mitarbeiter und die globale Expansion investieren. Ein Teil des Geldes soll außerdem dazu dienen, die Eigenkapitalbeteiligung eines frühen Investors, Sunstone Partners, zu rekapitalisieren.
Neben der Finanzierung von NetSPI gab es zuletzt noch einige weitere interessante Deals. Hier ein Überblick.
Cyolo
In der vergangenen Woche gab Cyolo eine Investition bekannt von IBM Ventures. Die Summe wurde nicht bekannt gegeben. Im Juni hatte Cyolo jedoch 60 Millionen US-Dollar in einer Serie-B-Runde aufgenommen; IBM Ventures gehörte zu den Investoren.
Cyolo entwickelt Technologien, die dabei helfen, Cybersecurity-Bedrohungen durch verteilte Belegschaften abzuwehren. Die Plattform basiert auf einer Zero-Trust-Zugriffslösung. Sie lässt sich in Cloud-, On-Premises- und hybride Umgebungen integrieren.
Bevor er Cyolo mitgründete, war Almog Apirion 15 Jahre lang CISO. „Ich suchte immer nach einer Lösung, die Zero Trust auf Identitätsbasis unterstützt, konnte aber keine finden“, sagte er. „Gemeinsam mit meinen Mitgründern bildeten wir ein Team, um das Tool zu entwickeln, das ich mir während meiner Zeit als CISO immer gewünscht hatte. Was Cyolo auszeichnet, ist, dass wir Sicherheitsrealisten sind und die alltägliche Realität der Cybersecurity verstehen.“
Die Unterstützung durch IBM Ventures ist ein wichtiger Vertrauensbeweis. IBM arbeitet mit Cyolo zusammen, um technische Ressourcen für die Cybersecurity bereitzustellen. Außerdem ist eine Zusammenarbeit bei Go-to-Market-Kampagnen geplant.
„Bei Cyolo beobachten wir ein enormes Wachstum bei der Bereitstellung moderner Sicherheit für Legacy-, Thick-Client- oder selbst entwickelte Anwendungen, auf die viele Unternehmen angewiesen sind“, sagte Apirion. „Diese Anwendungen stellen eine große Sicherheitslücke dar, die CISOs normalerweise akzeptieren müssen.“
Cyolo schaffte es außerdem auf unsere Liste der führenden Zero-Trust-Sicherheitslösungen.
Arctic Wolf
Mitte Juli gab Arctic Wolf eine Finanzierungsrunde der Serie F über 150 Millionen US-Dollar bekannt. Die Bewertung wurde auf 4,3 Milliarden US-Dollar festgelegt; zu den Investoren gehörten Viking Global Investors und Owl Rock.
Arctic Wolf ist ein führender Anbieter im Markt für Security Operations. Die Technologieplattform des Unternehmens bietet eine Reihe von Funktionen wie Managed Detection and Response (MDR), Managed Risk, Managed Cloud Monitoring und Managed Security Awareness. Ergänzt wird sie durch das Concierge Security Team.
Das Unternehmen verzeichnet ein robustes Wachstum. In den vergangenen zwölf Monaten hat sich der jährlich wiederkehrende Umsatz (ARR) verdoppelt. Dies ist bereits seit sieben Jahren der Fall.
Um das Wachstum weiter zu finanzieren, schloss Arctic Wolf Anfang Oktober eine weitere Finanzierung ab. Dabei handelte es sich um ein Angebot über eine wandelbare Schuldverschreibung über 401 Millionen US-Dollar.
Vanta
Als Christina Cacioppo 11 Jahre alt war, gründete sie ihr erstes Unternehmen: Sie verkaufte Beanie Babies auf eBay. Das dauerte zwar nur einige Jahre, doch sie lernte wertvolle Lektionen über das Unternehmertum.
Als Cacioppo erwachsen war, gründete sie mehrere Start-ups im Silicon Valley. Leider erreichte keines davon die kritische Größe.
Also wechselte sie zu Dropbox und half bei der Entwicklung des Produkts Paper. Dort erhielt sie die Inspiration für das Start-up, das wie eine Rakete durchstarten sollte. Sie erkannte die Bedeutung von Sicherheit und Compliance.
2016 verließ sie Dropbox, um Vanta zu gründen. Ziel war es, den aufwendigen Sicherheitsprozess für Unternehmen zu automatisieren, etwa im Zusammenhang mit SOC 2, HIPAA und ISO 27001. Das war nicht einfach, und sie finanzierte das Unternehmen zunächst aus eigener Kraft – bis Vanta einen jährlich wiederkehrenden Umsatz (ARR) von 10 Millionen US-Dollar erreichte.
Im Juni 2022 gab das Unternehmen eine Serie-B-Finanzierung über 110 Millionen US-Dollar bei einer Bewertung von 1,6 Milliarden US-Dollar bekannt. Zu den Investoren gehörten Craft Ventures, Sequoia und Y Combinator. Im Oktober folgte dann eine Aufstockung der Serie-B-Runde um 40 Millionen US-Dollar.
Laut einem Blogbeitrag von Cacioppo: „In einem boomenden Markt ist es einfach, Geld aufzunehmen. Abschwünge lenken die Aufmerksamkeit jedoch oft wieder auf solide geschäftliche Grundlagen. Das sind gute Nachrichten für Vanta. Die Kennzahlen, die Investoren jetzt genau prüfen – Burn-Rate, Kapitaleffizienz und Bruttomargen –, gehören schon immer zu unseren Stärken.“
Auch lesen:





