Wo investieren VCs in Cybersicherheit?

Angesichts eines einbrechenden Aktienmarkts, steigender Zinsen und einer schwächelnden Wirtschaft war es in diesem Jahr nicht einfach, Risikokapital einzuwerben. Das galt sogar für Bereiche mit hoher Priorität wie die Cybersicherheit. Laut Daten von PitchBook haben Risikokapitalinvestitionen in diesem Jahr bislang rund 13,66 Milliarden US-Dollar erreicht – deutlich weniger als die 26,52 Milliarden US-Dollar im Jahr 2021 […]

Verfasst von
Tom Taulli
Tom Taulli
Sep 23, 2022
6 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Angesichts eines einbrechenden Aktienmarkts, steigender Zinsen und einer schwächelnden Wirtschaft war es in diesem Jahr nicht einfach, Risikokapital einzuwerben. Das galt sogar für Bereiche mit hoher Priorität wie die Cybersicherheit.

Laut Daten von PitchBook haben Risikokapitalinvestitionen in diesem Jahr bislang rund 13,66 Milliarden US-Dollar erreicht – deutlich weniger als die 26,52 Milliarden US-Dollar im Jahr 2021.

Andererseits ist dieses Jahr im Vergleich zu 2020, als das Risikokapitalvolumen rund 11,47 Milliarden US-Dollar betrug, immer noch recht gut verlaufen.

Trotz der Abkühlung wird also weiterhin in einige Unternehmen investiert. Worauf konzentrieren sich VCs heutzutage? Sehen wir uns einige aktuelle herausragende Deals an und prüfen, ob sich ein Muster erkennen lässt.

Siehe die Top-Start-ups im Bereich Cybersicherheit

Cymulate

IT-Fachkräfte sind für die Cybersicherheitsbranche ein besonders großes Problem – ein anhaltender Fachkräftemangel verzeichnet, der weiter zugenommen hat – trotz der schwachen Wirtschaft.

Für Cymulate war dieser Trend jedoch vorteilhaft. Das Unternehmen entwickelt Software, die Organisationen jeder Größe eine präzise Bewertung der Sicherheitsrisiken ermöglicht. Dadurch kann sich ein Team effizienter und schneller auf die Prioritäten konzentrieren.

Das System von Cymulate validiert kontinuierlich potenzielle Bedrohungen und Angriffsflächen – unabhängig davon, ob sie in der Cloud oder vor Ort liegen. Dafür kommen native Sicherheitstechnologien und Analysen zum Einsatz, die das Management der Angriffsfläche, kontinuierliches Red Teaming, Simulationen von Sicherheitsverletzungen und Angriffen sowie fortgeschrittenes Purple Teaming ermöglichen. Kunden verzeichnen innerhalb der ersten drei Monate nach der Einführung eine Verringerung des Cyberrisikos um fast 50 %.

Anfang September gab Cymulate eine Finanzierungsrunde der Serie D über 70 Millionen US-Dollar bekannt. Lead-Investor war One Peak; zu den weiteren Investoren gehörten Susquehanna Growth Equity, Vertex Ventures Israel, Vertex Growth und Dell Technologies Capital.

Advertisement

„Es ist kein Geheimnis, dass die Erwartungen an die Performance beim Einwerben von Kapital unter den heutigen Bedingungen deutlich gestiegen sind“, sagte Eyal Wachsman, CEO von Cymulate. „Investoren bleiben jedoch interessiert, wenn man ein großartiges Produkt hat und das Umsatzwachstum den Markt übertrifft. Cymulate verzeichnete 2021 ein Wachstum von 100 % gegenüber dem Vorjahr, und das Marktpotenzial für Produkte zur Sicherheitsvalidierung wird auf mehr als 5 Milliarden US-Dollar geschätzt. Unsere derzeitigen Investoren erkannten das anhaltende Potenzial und beschlossen, ihre Investitionen zu erhöhen.“

Cymulate gehörte außerdem zu den Gewinnern der eSecurity Planet Cybersecurity Product Awards 2022.

Theom

Die Gründer von Theom – darunter Navindra Yadav (CEO), Supreeth Rao (CTO) und Ravi Sankuratri (COO) – konzentrierten sich darauf, Kunden bei der Beantwortung dieser Frage zu helfen: „Sind meine Daten wirklich sicher?“ Anlass dafür waren umfangreiche Erfahrungen im Umgang mit Cybersicherheit bei verschiedenen Großunternehmen. Die Gründer erkannten, dass Lösungen häufig unwirksam waren, insbesondere in der Cloud.

Theom-CEO Navindra Yadav bezeichnet seine Plattform als „Bodyguard für Daten“. Sie liefert Erkenntnisse über besonders wertvolle Ressourcen. Was wird geschützt? Was ist ungeschützt? Theom schafft Transparenz über Cloud-Datenspeicher, Data Lakes und Data Warehouses.

Anschließend priorisiert die Theom-Plattform die Risiken. Dabei werden die Daten nicht aus der Kundenumgebung entfernt. Die Daten sind im Ruhezustand und bei der Übertragung geschützt. „Theom stellt sicher, dass Daten überall geschützt sind – unabhängig davon, wo sie gespeichert, kopiert oder verschoben werden“, sagte Yadav.

Mitte September warb Theom 16,4 Millionen US-Dollar an Risikokapital ein, angeführt von Ridge Ventures. Auch M12, der Venture-Fonds von Microsoft, beteiligte sich.

„Die VCs glaubten an unsere Vision, der ‚Daten-Bodyguard für die Cloud‘ zu sein, und waren beeindruckt, dass wir bereits ein Produkt entwickelt hatten, das produktiv eingesetzt wurde“, sagte Yadav. „Aufgrund des Interesses an diesem Sektor und unserer einzigartigen Vision für einen neuen Ansatz zur Cloud-Datensicherheit war die Runde überzeichnet.“

Talon Cyber Security

Der Browser kann eine erhebliche Sicherheitslücke darstellen. „Wir erkannten diese Lücke und die Möglichkeit, einen Browser zu entwickeln, der Sicherheitsfunktionen auf Enterprise-Niveau mit der Benutzererfahrung verbindet, die Beschäftigte kennen und erwarten“, sagte Ofer Ben-Noon, Mitgründer und CEO von Talon Cyber Security. „So ermöglichen wir Organisationen die Arbeit in verteilten Strukturen, indem wir unabhängig vom Standort, Gerät oder Betriebssystem der Beschäftigten sicheren Zugriff auf das Unternehmen bereitstellen.“

Advertisement

Der Browser von Talon basiert auf Chromium, das auch Chrome und Edge zugrunde liegt. Dadurch erhalten Nutzer dieselbe Art von Benutzererfahrung, an die sie gewöhnt sind.

Die Strategie zeigt erste Erfolge. Der Browser gewann die Innovation Sandbox auf der RSA. Außerdem wurden Partnerschaften mit CrowdStrike und Microsoft geschlossen und wichtige Kunden gewonnen.

Anfang August gab Talon Cyber Security eine Finanzierung der Serie A über 100 Millionen US-Dollar bekannt. Lead-Investor war Evolution Equity Partners. Zu den weiteren Investoren gehörten Ballistic Ventures, der Falcon Fund von CrowdStrike und Merlin Ventures.

„Cybersicherheits-Start-ups können und konnten Finanzierungen einwerben, müssen aber verstehen, dass Investoren derzeit bei der Auswahl ihrer Investments selektiver vorgehen werden“, sagte Ben-Noon. „Wer Kapital einwerben möchte, sollte sich auf das konzentrieren, was dem Unternehmen die nötige Stabilität verleiht, um die selbst gesetzten Wachstumsziele zu erreichen. Aus meiner Sicht ist es entscheidend, vorausschauend zu planen und strategische Investoren als Partner zu gewinnen, die nicht nur Kapital bereitstellen, sondern auch beim Wachstum des Unternehmens und beim Aufbau der Marke in der Community helfen.“

Coro

Vor Coro hatten die vier Gründer des Unternehmens bereits zwei weitere erfolgreiche Start-ups aufgebaut. „Wir sind darauf spezialisiert, komplexe und unzugängliche Enterprise-Dienste in den Mittelstand zu bringen und sie für alle verfügbar zu machen“, sagte Guy Moskowitz, CEO und Mitgründer von Coro.

Diese Strategie hat sich im Bereich der Cybersicherheit als äußerst wirkungsvoll erwiesen. Tatsache ist, dass der Mittelstand bislang unterversorgt war. Gleichzeitig haben diese Kunden einen erheblichen Bedarf an erschwinglichen und effektiven Cybersicherheitslösungen.

„Coro verzeichnet seit drei Jahren ein Wachstum von 300 % gegenüber dem Vorjahr und in diesem Jahr bislang ein Wachstum von 125 % gegenüber dem Vorquartal“, sagte Moskowitz. „Wir übertreffen unsere Ziele in allen Bereichen.“

Die Coro-Plattform ist eine All-in-one-Lösung, die alle Endpunkte abdeckt und Nutzer, Cloud-Anwendungen, E-Mails, Geräte und Daten schützt. Darüber hinaus setzt die Technologie auf ausgefeilte KI, die bei der Automatisierung von Prozessen hilft.

Advertisement

Vor einigen Monaten gab Coro eine Finanzierungsrunde der Serie C über 60 Millionen US-Dollar bekannt. Lead-Investor war Balderton Capital.

„Derzeit beobachten wir, dass viele Risikokapitalfonds Liquidität für Folgeinvestitionen in ihre Portfoliounternehmen zurückhalten“, sagte Moskowitz. „Das ist ein ziemlich typisches Muster, das wir auch bei früheren Abschwüngen und Rezessionen gesehen haben. Wir beobachten durchaus erhebliche Investitionen in Unternehmen, die Ausreißer sind – wie Coro. Unternehmen, die trotz der Rezession Hyperwachstum vorweisen, ihre Umsetzungskompetenz unter Beweis stellen und eine außergewöhnlich gute Produkt-Markt-Passung haben.“

Bitwarden

Bitwarden wurde 2015 gegründet und betreibt eine Open-Source-Plattform, die Passwortverwaltungsdienste für Unternehmen und Privatnutzer anbietet. Das Unternehmen konkurriert mit Anbietern wie 1Password und LastPass.

Die Software von Bitwarden ist relativ unkompliziert. Nutzer können problemlos ein schwer zu knackendes Passwort erstellen und sicher speichern. Mit dem Wachstum der Cloud und der Arbeit im Homeoffice ist der Dienst stark gewachsen. Im Geschäftsmodell verkauft Bitwarden Premium-Module, etwa für Single-Sign-on-Integrationen in Unternehmen.

Der Open-Source-Ansatz war ein weiterer wichtiger Faktor. Kunden können die Sicherheitsinfrastruktur besser bewerten. Außerdem besteht die Flexibilität, Erweiterungen für das Projekt zu entwickeln.

Anfang September gab das Unternehmen eine Finanzierungsrunde über 100 Millionen US-Dollar bekannt. Lead-Investor war PSG, Battery Ventures beteiligte sich ebenfalls.

Bitwarden gehört außerdem zu unseren Empfehlungen für die besten Passwortmanager.

Axio

2016 gründeten Scott Kannry und Dave White Axio. Sie erkannten die Herausforderungen, vor denen Unternehmen bei Entscheidungen über ihre Cybersicherheitsinvestitionen stehen.

„Wir haben Axio gegründet, um Geschäfts- und Sicherheitsverantwortlichen die nötige Transparenz zu geben, damit sie sich auf eine gemeinsame Faktenbasis zur Cyber-Exposure ihres Unternehmens verständigen können“, sagte Kannry, der CEO des Unternehmens. „Wir möchten, dass sie über Cyberrisiken in der gemeinsamen Sprache von Dollar und Cent sprechen, damit sie Initiativen und Investitionen besser priorisieren können. Wenn es zu einem öffentlichkeitswirksamen Angriff wie dem von SolarWinds kommt, nutzen Sicherheits- und Geschäftsverantwortliche unsere Plattform, um die Frage zu beantworten: ‚Was würde dieser Angriff kosten, wenn er uns treffen würde?‘“

Advertisement

Die Plattform des Unternehmens heißt Axio360. Sie bietet einer großen Bandbreite von Anwendern und Stakeholdern Vorteile, darunter Aufsichtsräten, CEOs, IT-Administratoren, Auditoren und Compliance-Mitarbeitern.

Als Beleg für Axios Technologie und Wachstum gab das Unternehmen kürzlich eine Finanzierungsrunde der Serie B über 23 Millionen US-Dollar bekannt. Lead-Investor war ISTARI, ein globales Cybersicherheitsunternehmen. Zu den weiteren Geldgebern gehörten Distributed Ventures, IA Capital Group und Bob Dudley, der ehemalige CEO von BP.

Lesen Sie auch: Die Top-VC-Firmen im Bereich Cybersicherheit

Tom Taulli

Tom Taulli is the author of Artificial Intelligence Basics: A Non-Technical Introduction, The Robotic Process Automation Handbook: A Guide to Implementing RPA Systems and Modern Mainframe Development: COBOL, Databases, and Next-Generation Approaches (will be published in February). He also teaches online courses for Pluralsight.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.