Entre la chute des marchés boursiers, la hausse des taux d’intérêt et le ralentissement de l’économie, lever des fonds auprès de sociétés de capital-risque n’a pas été facile cette année. Cela a même été le cas pour des catégories prioritaires comme la cybersécurité.
Selon les données de PitchBook, les investissements en capital-risque ont atteint environ 13,66 milliards de dollars depuis le début de l’année, contre 26,52 milliards de dollars en 2021, soit une baisse significative.
Cela dit, cette année reste plutôt bonne en comparaison de 2020, lorsque les montants levés en capital-risque s’élevaient à environ 11,47 milliards de dollars.
Malgré le ralentissement, des investissements en capital-risque sont donc toujours réalisés. Sur quels domaines les sociétés de capital-risque se concentrent-elles aujourd’hui ? Examinons quelques opérations récentes qui se distinguent et voyons si un schéma se dégage.
Voir les meilleures startups de la cybersécurité
Cymulate
Les talents informatiques constituent un problème particulièrement préoccupant pour le secteur de la cybersécurité, qui souffre d’une pénurie de talents qui n’a cessé de s’aggraver malgré le ralentissement de l’économie.
Pour Cymulate, cette tendance s’est toutefois révélée favorable. L’entreprise développe des logiciels qui aident les organisations de toutes tailles à obtenir une évaluation des risques liés à leur exposition en matière de sécurité. Les équipes peuvent ainsi se concentrer sur les priorités avec davantage d’efficacité et de rapidité.
Le système de Cymulate valide en permanence les expositions potentielles aux menaces, dans le cloud comme sur site. Pour cela, il utilise des technologies de sécurité natives et des outils d’analyse qui permettent de gérer la surface d’attaque, de mener des exercices continus de red teaming, de réaliser des simulations de violations et d’attaques et de pratiquer un purple teaming avancé. Les clients constatent une réduction de près de 50 % du risque cyber au cours des trois premiers mois d’utilisation.
Début septembre, Cymulate a annoncé une levée de fonds de série D de 70 millions de dollars. One Peak était l’investisseur principal. Parmi les autres investisseurs figuraient Susquehanna Growth Equity, Vertex Ventures Israel, Vertex Growth et Dell Technologies Capital.
« Il n’est pas un secret que les attentes en matière de performance liées à la levée de fonds ont considérablement augmenté dans le contexte actuel », a déclaré Eyal Wachsman, PDG de Cymulate. « Toutefois, les investisseurs restent intéressés lorsque vous disposez d’un excellent produit et que la croissance de vos revenus dépasse celle du marché. En 2021, Cymulate a affiché une croissance de 100 % sur un an, et le marché potentiel des produits de validation de la sécurité est estimé à plus de 5 milliards de dollars. Nos investisseurs actuels ont constaté que les opportunités restaient nombreuses et ont décidé d’accroître leurs investissements. »
Cymulate figurait également parmi les lauréats des eSecurity Planet’s 2022 Cybersecurity Product Awards.
Theom
Les fondateurs de Theom – dont Navindra Yadav (PDG), Supreeth Rao (directeur technique) et Ravi Sankuratri (directeur des opérations) – se sont donné pour mission d’aider leurs clients à répondre à la question suivante : « Mes données sont-elles réellement sécurisées ? » Cette démarche est née de leur vaste expérience de la gestion de la cybersécurité pour diverses entreprises de très grande envergure. Les fondateurs ont compris que les solutions étaient souvent inefficaces, en particulier dans le cloud.
Navindra Yadav, PDG de Theom, décrit sa plateforme comme un « garde du corps des données ». Elle fournit des informations sur les actifs de grande valeur. Que protège-t-on ? Qu’est-ce qui est exposé ? Theom offre une visibilité sur les espaces de stockage de données cloud, les lacs de données, et les entrepôts de données.
La plateforme Theom hiérarchise ensuite les risques. Elle le fait sans extraire les données de l’environnement du client. Les données sont protégées au repos comme en transit. « Theom garantit la protection des données, quel que soit l’endroit où elles sont stockées, copiées ou déplacées », a déclaré Yadav.
À la mi-septembre, Theom a levé 16,4 millions de dollars en capital-risque, sous la direction de Ridge Ventures. M12, le fonds de capital-risque de Microsoft, a également participé à l’opération.
« Les sociétés de capital-risque ont cru en notre vision du “garde du corps des données pour le cloud” et ont été impressionnées de voir que nous avions déjà développé un produit en production », a déclaré Yadav. « En raison de l’intérêt suscité par le secteur et de notre vision originale d’une nouvelle approche de la sécurité des données dans le cloud, le tour de table a été sursouscrit. »
Talon Cyber Security
Le navigateur peut constituer une vulnérabilité majeure en matière de sécurité. « Conscients de cette lacune, nous avons vu l’occasion de créer un navigateur qui associe des fonctionnalités de sécurité de niveau entreprise à l’expérience utilisateur que les employés connaissent et attendent », a déclaré Ofer Ben-Noon, cofondateur et PDG de Talon Cyber Security. « Nous permettons ainsi aux organisations d’adopter le travail distribué en fournissant un accès sécurisé aux ressources de l’entreprise, quels que soient le lieu, l’appareil ou le système d’exploitation utilisés par l’employé. »
Le navigateur de Talon repose sur Chromium, qui constitue également la base de Chrome et d’Edge. Les utilisateurs bénéficient ainsi d’une expérience similaire à celle à laquelle ils sont habitués.
La stratégie a rapidement porté ses fruits. Le navigateur a remporté l’Innovation Sandbox de la conférence RSA. Des partenariats ont également été conclus avec CrowdStrike et Microsoft, ainsi que de grands contrats clients.
Début août, Talon Cyber Security a annoncé un financement de série A de 100 millions de dollars. Evolution Equity Partners était l’investisseur principal. Parmi les autres investisseurs figuraient Ballistic Ventures, Falcon Fund de CrowdStrike et Merlin Ventures.
« Les startups de la cybersécurité peuvent lever des fonds, et elles le font, mais elles doivent comprendre qu’à l’heure actuelle les investisseurs vont se montrer plus sélectifs dans leurs choix », a déclaré Ben-Noon. « Les entreprises qui cherchent à lever des fonds devraient obtenir ce dont elles ont besoin pour donner à leur activité la stabilité nécessaire à la réalisation de leurs objectifs de croissance. De mon point de vue, l’essentiel est d’anticiper et de s’associer à des investisseurs stratégiques qui ne se contenteront pas d’apporter des liquidités, mais qui vous aideront aussi à développer votre activité et votre marque au sein de la communauté. »
Coro
Avant Coro, les quatre fondateurs de l’entreprise avaient créé deux autres startups prospères. « Nous sommes spécialisés dans la transformation de services complexes et inaccessibles destinés aux grandes entreprises afin de les proposer au marché intermédiaire et de les rendre accessibles à tous », a déclaré Guy Moskowitz, PDG et cofondateur de Coro.
Cette stratégie s’est révélée particulièrement efficace dans le secteur de la cybersécurité. Le fait est que le marché intermédiaire était mal desservi. Or, ces clients ont d’importants besoins en solutions de cybersécurité abordables et efficaces.
« Coro affiche une croissance annuelle de 300 % depuis trois ans et une croissance trimestrielle de 125 % depuis le début de cette année », a déclaré Moskowitz. « Nous dépassons nos objectifs sur tous les fronts. »
La plateforme Coro est une solution tout-en-un qui couvre tous les terminaux et protège les utilisateurs, les applications cloud, les e-mails, les appareils et les données. Elle s’appuie également sur une IA sophistiquée qui contribue à automatiser les processus.
Il y a quelques mois, Coro a annoncé un tour de table de série C de 60 millions de dollars. Balderton Capital en était l’investisseur principal.
« Nous constatons actuellement que bon nombre de fonds de capital-risque préservent leurs liquidités pour réaliser des investissements ultérieurs dans les entreprises de leur portefeuille », a déclaré Moskowitz. « C’est un schéma assez courant que nous avons observé lors des précédents ralentissements et récessions. Nous voyons effectivement des investissements significatifs dans des entreprises qui sortent du lot – comme Coro. Il s’agit d’entreprises capables d’afficher une hypercroissance malgré la récession, de démontrer leur capacité d’exécution et de présenter une adéquation exceptionnelle entre leur produit et le marché. »
Bitwarden
Fondée en 2015, Bitwarden exploite une plateforme open source qui fournit des services de gestion des mots de passe aux entreprises comme aux particuliers. L’entreprise est en concurrence avec des acteurs tels que 1Password et LastPass.
Le logiciel de Bitwarden est relativement simple. Un utilisateur peut facilement créer un mot de passe difficile à pirater et le stocker en toute sécurité. Avec l’essor du cloud et du travail à distance, le service a connu une croissance considérable. Sur le plan commercial, Bitwarden vend des modules premium, notamment des intégrations d’authentification unique pour les entreprises.
L’approche open source constitue un autre atout majeur. Les clients peuvent mieux évaluer l’infrastructure de sécurité. Ils bénéficient également de la flexibilité nécessaire pour créer des extensions au projet.
Début septembre, l’entreprise a annoncé une levée de fonds de 100 millions de dollars. PSG était l’investisseur principal, avec la participation de Battery Ventures.
Bitwarden figure également parmi nos sélections des meilleurs gestionnaires de mots de passe.
Axio
En 2016, Scott Kannry et Dave White ont cofondé Axio. Ils ont identifié les difficultés auxquelles les entreprises sont confrontées lorsqu’elles doivent prendre les bonnes décisions concernant leurs investissements en cybersécurité.
« Nous avons créé Axio pour fournir aux dirigeants d’entreprise et de la sécurité la visibilité dont ils ont besoin afin de s’accorder sur une source de vérité concernant l’exposition cyber de leur organisation », a déclaré Kannry, qui en est le PDG. « Nous voulons qu’ils parlent du risque cyber dans le langage commun des dollars et des cents, afin qu’ils puissent mieux hiérarchiser leurs initiatives et leurs investissements. Lorsqu’une attaque très médiatisée comme SolarWinds survient, les responsables de la sécurité et de l’entreprise utilisent notre plateforme pour répondre à la question : “Combien cette attaque nous coûterait-elle si elle nous arrivait ?” »
La plateforme de l’entreprise s’appelle Axio360. Elle offre des avantages à un large éventail de profils et de parties prenantes, notamment aux conseils d’administration, aux PDG, aux administrateurs informatiques, aux auditeurs et aux équipes chargées de la conformité.
Preuve de la pertinence de la technologie et de la croissance d’Axio, l’entreprise a récemment annoncé un tour de table de série B de 23 millions de dollars. L’investisseur principal était ISTARI, une entreprise mondiale de cybersécurité. Parmi les autres soutiens figuraient Distributed Ventures, IA Capital Group et Bob Dudley, ancien PDG de BP.
À lire ensuite : Les principales sociétés de capital-risque dans la cybersécurité





