Aktuelle Events
Gründer der Woche: Tresorit – hackergeprüfter Cloud-Dienst
Gründer der Woche, KW 49
Tresorit ist ein junger europäischer Cloud-Dienst mit hackergeprüfter End-zu-End-Verschlüsselung, der bewusst nach den strengen EU-Datenschutzrichtlinien arbeitet. Über Datenmissbrauch, Hackerangriffe und das sichere Arbeiten in der Cloud sprechen wir mit Tresorit-CEO Istvan Lam.
Sie und Ihre Co-Gründer Szilveszter Szebeni und Gyorgy Szilagyi haben Ihr Start-up 2013 gegründet. Was war Ihr Antrieb, einen Cloud-Dienst zu entwickeln?
Ich interessiere mich schon seit Kindertagen für Kryptografie und habe einen sehr hohen Anspruch an die Sicherheit meiner persönlichen Daten. Als ich während meines Studiums keinen Cloud-Service fand, der meinen kritischen Anforderungen in puncto Datensicherheit gerecht wurde, entwickelte ich, erst für den Eigenbedarf, kurzerhand selbst eine Lösung. Aus diesem zunächst kleinen Software-Projekt ist mittlerweile eine vielversprechende Geschäftsidee entstanden: ein Cloud-Service, der die einfache und intuitive Bedienung mit einem Höchstmaß an Sicherheit verbindet und somit die Zusammenarbeit in Unternehmen optimiert.
Was waren die wichtigsten Steps bei der Realisierung?
Die wichtigste Herausforderung war und ist für uns die Zusammenstellung unseres Teams. Wir wachsen stetig weiter und sind damit immer auf der Suche nach neuen Talenten, die perfekt zu uns passen. Das ist bis heute die größte Challenge, aber glücklicherweise ist bisher immer alles glatt gelaufen!
Der Unternehmenssitz Ihres Start-ups ist die Schweiz. Sie selbst und Ihre Co-Gründer stammen aus Ungarn. Hat die Standortwahl spezielle Gründe?
Für uns war immer klar, dass unsere Server in Europa stehen werden, da wir an die strengen Datenschutzrichtlinien der EU glauben. Dass wir dann unseren Unternehmenssitz in der Schweiz etabliert haben, hat dabei mehrere Gründe: Zum einen haben ich und mein Professor in der Gründungsphase an der EPFL (École Polytechnique Fédérale de Lausanne) geforscht. Darüber hinaus ist die Schweiz Vorreiter in Sachen Datenschutz und war schon vor Edward Snowden bekannt für ihren internationalen Respekt für Privatsphäre. Auch Deutschland entwickelt sich in diesem Bereich rasant und wird mehr und mehr zum Freiheitskämpfer für Privatsphäre auf internationaler Ebene – ein Grund, warum der deutsche Markt für uns besonders spannend ist.
Sie werben damit, dass Ihr Cloud-Dienst einfach und intuitiv zu bedienen ist und dabei zugleich ein Höchstmaß an Sicherheit bietet. Das sollte doch jeder Cloud-Service bieten. Was unterscheidet Ihre Cloud-Lösung von den Wettbewerbern?
Anders als bestehende große Player, die derzeit keine Pläne für die Implementierung einer sicheren Verschlüsselung haben, sind bei Tresorit alle gespeicherten Daten garantiert sicher. Das Besondere ist das einzigartige und patentierte Verschlüsselungskonzept. Die Dateien werden sowohl auf dem Rechner als auch in der Cloud verschlüsselt, sodass selbst wir niemals Einblick in die Informationen unserer Nutzer erhalten. Selbst wenn ein Hacker Zugang zu den Dateien erhalten würde, könnte er nichts mit ihnen anfangen. Gleichzeitig behält der Urheber bei uns immer die Kontrolle über seine Daten, sogar nachdem er sie mit anderen Personen geteilt hat. Der zuständige Administrator legt ganz einfach die Zugriffsbeschränkungen für jedes Dokument fest: Welche Nutzer dürfen bestimmte Ordner öffnen und inwiefern dürfen Dateiinhalte bearbeitet werden. Auch ein Zeitlimit für den Zugriff, z.B. bei Projektarbeit, kann im Handumdrehen eingefügt werden. Das ist bei anderen Anbietern leider nicht der Fall. Dabei hält sich noch immer das Vorurteil, dass Datensicherheit kompliziert sein muss. Hier setzen wir mit unserer intuitiven Handhabung an und beweisen, dass man seine Daten auch ohne Vorwissen in der Cloud schützen kann.
Wer sind Ihre Kunden?
Wir konnten weltweit bereits über 10.000 Nutzer gewinnen. Neben Privatpersonen gehören zu unserer Zielgruppe vor allem kleine und mittelständische Unternehmen, die nach einer einfachen, aber garantiert sicheren Lösung suchen, um ihre Unternehmensdaten in der Cloud zu verwalten. Etwa für Anwaltskanzleien oder Unternehmensberatungen ist das sehr wichtig. Zu unseren Unternehmenskunden gehören u.a. Apogee Law Group, Little Venice Partners, Alpha Independent Mortages.
Wie immer, wenn es um Cloud-Dienste geht, stellt sich die Frage nach der Sicherheit des Algorithmus. Sie laden Hacker mit Aussicht auf ein Preisgeld von 50.000 USD dazu ein, das Verschlüsselungskonzept zu knacken – ist das mehr als eine Marketing-Kampagne?
Definitiv! Unser Entwicklerteam besteht aus zahlreichen großartigen Programmierern, die jeden neuen Code auch als ihre persönliche Herausforderung verstehen. Die Aktion, außenstehende Hacker einzuladen, sich an unserem Algorithmus zu versuchen, entstand deshalb auch zunächst intern aus reiner Neugier, ob unser Code selbst die besten Programmierer übersteht. Nachdem mehr als 1000 Hacker erfolglos versucht haben, unser System zu knacken, haben wir beschlossen, diese Tatsache auch in unsere Kommunikation aufzunehmen.
Sie sind seit kurzem auch auf dem deutschen Markt aktiv. Gibt es hier besondere Voraussetzungen bzw. ist die Skepsis gegenüber dem Arbeiten in der Cloud hier besonders ausgeprägt?
Knapp jeder fünfte Deutsche sowie etwa 44 Prozent der deutschen Unternehmen nutzen mittlerweile die Cloud, um Unternehmensdaten, Fotos, Videos oder Dokumente online zu speichern. Eine besondere Skepsis gibt es auf dem deutschen Markt somit wohl nicht mehr. Was uns am deutschen Markt reizt, ist vor allem der hohe Anspruch der Menschen an Datensicherheit. Anders als z.B. in den USA, legen Deutsche in der Regel großen Wert auf den Schutz ihrer Privatsphäre sowie die Sicherheit ihrer persönlichen oder geschäftlichen Daten. Viele nutzen amerikanische Cloud-Services, vertrauen ihnen nach NSA-Skandal und Hackerangriffen jedoch nicht mehr. Und oft wissen sie gar nicht, dass es auch europäische Anbieter gibt. Unser Ziel ist es jetzt, den Nutzern zu zeigen, dass es sehr wohl eine Alternative gibt, die nicht nur garantiert sicher, sondern auch einfach zu nutzen ist.
Welches sind Ihre weiteren unternehmerischen Ziele?
Gerade bei US-amerikanischen Unternehmen gibt es die Tendenz, den Respekt für Privatsphäre zu vergessen. Wir möchten deshalb im ersten Schritt das Bewusstsein dafür schärfen, dass Sicherheit in der Cloud von zentraler Bedeutung ist. Langfristig wollen wir uns als Marktführer im Bereich Cloud-Sicherheit und Datenschutz positionieren, weil wir der Meinung sind, dass sensible Daten und geistiges Eigentum nie in die Hände von unautorisierten Dritten oder Cloud-Anbietern fallen darf.
Welche Tipps haben Sie für andere Gründer?
Gründer sollten vor allem ihrem Herzen folgen, aber gleichzeitig möglichst rationale Entscheidungen treffen. Am Ende entscheidet aber der Kunde. Findet man keine Kunden oder gibt es in einem Bereich schlichtweg keine Nutzer, müssen Gründer ihre Idee überdenken. Zusammengefasst könnte man also sagen: Folgt euren Herzen, aber optimiert euer Produkt stets anhand der Bedürfnisse eurer Zielgruppe!
Das Interview führte Hans Luthardt
Vorschläge für diese Rubrik an redaktion@starting-up.de
Diese Artikel könnten Sie auch interessieren:
Verkaufen ohne Shop: Zahlungen erhalten mit PayPal Open
Sie verkaufen digitale Kunst, Online-Kurse oder Handgemachtes? Dafür ist ein Shop nicht zwingend nötig. Mit Zahlungslinks und Kaufen-Buttons von PayPal erhalten Sie Ihre Zahlungen, wo die Verkäufe entstehen – schnell, sicher und unkompliziert.
Zahlungen empfangen, wo Ihre Community ist
Viele Soloselbständige nutzen Social Media, E-Mails oder Messenger nicht nur zur Kommunikation, sondern auch zur Vermarktung ihrer Produkte. Mit den passenden Tools können sie dort zusätzlich direkt Zahlungen empfangen – ganz ohne Onlineshop oder technisches Setup.
PayPal Open bietet drei flexible Möglichkeiten, Zahlungen zu erhalten:
- Zahlungslinks, die schnell geteilt werden können, etwa per E-Mail, DM, Post oder QR-Code.
- Kaufen-Buttons, die sich in eine bestehende Seite integrieren lassen, zum Beispiel in ein Link-in-Bio-Tool oder eine Landingpage.
- Tap to Pay macht Ihr Smartphone zum Zahlungsterminal (kompatibles Smartphone vorausgesetzt).
Alle Varianten funktionieren schnell, mobiloptimiert und bieten eine vertraute Nutzererfahrung. Damit wird der Ort, an dem Interesse entsteht, direkt zum Verkaufsort.
Zahlungslinks: Vom Post zur Bezahlung in Sekunden
Ein Kauf beginnt nicht im Warenkorb, sondern dort, wo Interesse entsteht: in einem Post, einer Story oder einer E-Mail. Genau hier setzen Zahlungslinks von PayPal an: Sie führen direkt von der Produktinfo zur Zahlung, ohne Umwege über externe Plattformen.
Das ist besonders hilfreich bei:
- digitalen Produkten
- E-Book-, Kurs- oder Software-Verkäufen
- (Online-)Vorbestellungen oder Trinkgeld-Modellen
Ein Zahlungslink erzeugt eine eigene Bezahlseite mit Titel, Preis, Beschreibung und Produktbild. Varianten wie Größen oder Farben sind ebenso integrierbar wie frei wählbare Preise. Versandkosten und Steuern können automatisch berechnet werden.
Der fertige Zahlunglink lässt sich flexibel teilen: per Messenger, E-Mail, Social Media oder als QR-Code auf einem Produktetikett oder Tischaufsteller. Die Zahlungsseite unterstützt gängige Zahlarten wie Kreditkarte, Wallets sowie ausgewählte regionale Methoden wie SEPA-Lastschrift, iDEAL oder Swish – je nach Land und Verfügbarkeit für die jeweiligen Käufer:innen.
Besonders praktisch: Ihre Kund:innen brauchen dafür kein eigenes PayPal-Konto. So können Zahlungen sicher und bequem online abgewickelt werden.
Für Selbständige, die regelmäßig digitale Inhalte verkaufen, ist das eine einfache Möglichkeit, Zahlungen mit PayPal zu empfangen, ohne ein klassisches Shopsystem aufsetzen zu müssen.
Kaufen-Buttons: Ihre Seite wird zur Verkaufsfläche
Wer bereits eine Website oder ein Link-in-Bio-Tool nutzt, kann PayPals Warenkorb- oder Kaufen-Buttons mit wenigen Zeilen Code integrieren. Damit verwandeln Sie eine einfache Landingpage in eine funktionale Verkaufsfläche. Sie erstellen den Button in Ihrem PayPal-Konto und erhalten automatisch den passenden HTML-Code, der nur noch kopiert und in die Website eingefügt wird. Kund:innen klicken, zahlen mit ihrer bevorzugten Methode und der Betrag wird direkt gutgeschrieben.
Sie behalten die volle Kontrolle über Ihre Gestaltung, Storytelling und Nutzerführung und profitieren gleichzeitig von einem verlässlichen Check-out, der hilft Vertrauen zu schaffen. Eine schlanke Lösung für alle, die ihr Angebot online präsentieren und Zahlungen direkt abwickeln möchten.
Mit Tap to Pay ganz einfach vor Ort verkaufen
Neben den digitalen Optionen können Sie auch vor Ort Zahlungen annehmen: direkt über Ihr Smartphone. Mit der PayPal-Funktion „Tap to Pay“ akzeptieren Sie kontaktlose Zahlungen per Karte oder Wallet ohne separates Kartenlesegerät. Alles, was Sie benötigen, ist ein kompatibles iPhone oder Android-Gerät mit NFC-Funktion (Tap to Pay funktioniert auf Geräten mit Android 8.0, NFC-Funktionen und Google Play Services. iOS ab iPhone XS und höher).
Besonders praktisch ist das beispielsweise für:
- Märkte, Pop-up-Stores
- Workshops und Live-Events
- Verkäufe im kleinen Rahmen, bei denen Flexibilität zählt
Stadt vs. Land: Warum Gründerinnen urbane Räume bevorzugen – und welche Chancen die Provinz bietet
Jede(r) kennt die Hotspots unserer Start-up-Szene. Doch wie sieht es jenseits der Metropolen aus? Der aktuelle Women Entrepreneurship Monitor 2024/25 zeigt: Frauen gründen auf dem Land zwar seltener, lassen sich vom Standort aber weniger abschrecken als Männer.
Der Traum vom eigenen Unternehmen – er blüht in der Stadt deutlich stärker als auf dem Land. Das bestätigt der neuste Women Entrepreneurship Monitor, der vom RKW Kompetenzzentrum gemeinsam mit dem Thünen-Institut veröffentlicht wurde. Die Analyse der Daten aus dem Global Entrepreneurship Monitor (GEM) der Jahre 2015 bis 2024 liefert spannende Einblicke in die Geografie des Gründens.
Klares Stadt-Land-Gefälle
Die nackten Zahlen bestätigen zunächst das Klischee: Während sich in städtischen Regionen 5,4 Prozent der befragten Frauen für eine Gründung entschieden, waren es in ländlichen Räumen nur 4,3 Prozent.
Interessant wird es jedoch im direkten Vergleich mit den männlichen Kollegen. Auch Männer zieht es in die Städte (9,5 Prozent Gründungsquote) statt aufs Land (6,5 Prozent). Der statistische Twist:
- Bei Frauen ist die Gründungsaktivität auf dem Land um rund 20 Prozent niedriger als in der Stadt.
- Bei Männern bricht die Quote auf dem Land um über 30 Prozent ein.
Das Fazit der Expert*innen: Der Wohnort ist für Frauen bei der Gründungsentscheidung statistisch gesehen weniger ausschlaggebend als für Männer. Frauen gründen dort, wo sie sind – Männer ziehen eher dorthin, wo gegründet wird.
Warum das Land (noch) bremst
Warum ist der ländliche Raum für Gründerinnen oft ein härteres Pflaster? Die Studie identifiziert strukturelle Hürden, die über reines Internet-Tempo hinausgehen:
1. Industriestrukturen: Viele wirtschaftsstarke ländliche Räume sind geprägt von männerdominierten Branchen (Fahrzeugbau, Chemie). Das drückt nicht nur die Frauenquote in Führungspositionen, sondern sorgt auch für überdurchschnittlich hohe Gender Pay Gaps.
2. Care-Arbeit: Fehlende Kita-Plätze und eingeschränkte Pflegeangebote für Angehörige sind auf dem Land oft noch virulenter als in der Stadt. Für Gründerinnen wird die Vereinbarkeit von Familie und Business hier zur organisatorischen Herkulesaufgabe.
Die „Hidden Opportunity“: Warum sich das Land lohnen kann
Doch der Monitor warnt davor, das Land abzuschreiben. Für clevere Gründerinnen liegen genau hier ungenutzte Chancen:
- Geringere Burn-Rate: Mieten und Löhne sind deutlich niedriger („Einstiegskosten“).
- Weniger Konkurrenz: Wer eine Marktlücke besetzt, ist oft der einzige Anbieter weit und breit.
- Alternative zum Arbeitsmarkt: In Regionen mit einseitiger Branchenstruktur ist die Selbständigkeit oft der attraktivste Weg zu einer erfüllenden Karriere.
Mindset: Geld regiert die (Stadt-)Welt
Was treibt die Gründerinnen an? Überall steht der Wunsch nach Wohlstand oben auf der Liste. Doch in der Stadt ist der finanzielle Hunger größer: Für 51 Prozent der städtischen Gründerinnen sind hohes Einkommen und Reichtum ein „sehr wichtiges“ Motiv – auf dem Land sagen das nur 38 Prozent.
Überraschend: Auch die „Fortführung einer Familientradition“ ist eher ein städtisches Phänomen (44 Prozent) als ein ländliches (30 Prozent).
Bildung als der große Gleichmacher
Egal ob Kuhweide oder Co-Working-Space: Bildung ist der Schlüssel. Gründerinnen sind im Schnitt deutlich besser qualifiziert als der Rest der Bevölkerung.
- Land: 25 Prozent der Gründerinnen haben einen Hochschulabschluss (Bevölkerungsschnitt: 12 Prozent).
- Stadt: 43 Prozent der Gründerinnen sind Akademikerinnen (Bevölkerungsschnitt: 25 Prozent).
Das zeigt: Entrepreneurship ist in Deutschland weiterhin stark akademisch geprägt. Die Diskrepanz zwischen Stadt und Land ist dabei größer als die zwischen den Geschlechtern.
Potenzial noch lange nicht ausgeschöpft
Die Studie zeigt, dass wir das Potenzial von Gründerinnen im ländlichen Raum noch lange nicht ausgeschöpft haben. Während die Städte mit Netzwerkeffekten punkten, bietet das Land Raum für nachhaltiges Wachstum abseits des Hypes. Um die Lücke zu schließen, braucht es aber mehr als nur Mut: Es braucht eine Infrastruktur, die Care-Arbeit und Business vereinbar macht.
Duna sichert sich 30 Mio. EUR für KI-gestützte Identitäten
Duna ist ein KI-natives FinTech mit Sitz in Deutschland und den Niederlanden. Die Plattform wurde 2023 mit der Mission gegründet, eine globale Vertrauensinfrastruktur für Unternehmen zu schaffen, beginnend mit einem digitalen Unternehmensausweis.
Das von Duco van Lanschot und David Schreiber gegründete FinTech Duna gibt heute den erfolgreichen Abschluss seiner Series-A-Finanzierungsrunde in Höhe von 30 Millionen Euro bekannt. Im Mai 2025 hatte Duna bereits eine Seed-Runde in Höhe von 10,7 Mio. EUR unter der Leitung von Index Ventures abgeschlossen. Mit dem neuen Kapital erhöht sich das gesamte Finanzierungsvolumen auf über 40 Mio. EUR
Digitale Identitäten für Unternehmen – schneller, sicherer, global
Dunas Ziel ist es, eine digitale Vertrauensinfrastruktur für die Identifizierung, Prüfung und Freigabe von Unternehmen zu etablieren - in Form eines „digitalen Reisepasses”. Daraus entsteht langfristig ein Netzwerk, über das geprüfte Identitätsdaten zwischen Unternehmen geteilt und für One-Click-Onboarding genutzt werden können. Die KI-native Plattform wird bereits von großen Banken, Fintechs und Finanzinstitutionen eingesetzt. Zu den Kunden zählen unter anderem Plaid, CCV (Fiserv), Moss, Bol und die SVEA Bank. Diese berichten von einer durchschnittlich 10,6-fach schnelleren Kunden-Onboarding-Zeit und einem gesamtheitlichen 4,8-fachen Produktivitätsgewinn.
Automatisierung statt Kostenfalle: Compliance als Wachstumstreiber
Laut Mitgründer Duco van Lanschot verursachen Identitätsprüfung und Compliance heute bis zu 20 % der Gesamtkosten bei Banken – ein immenser Posten, der durch manuelle und veraltete Systeme nicht nur teuer, sondern auch riskant ist. Milliardenverluste durch Betrug, hohe regulatorische Strafen und Friktion beim Kundenzugang sind die Folge. „Das macht Identität zu einem idealen Anwendungsfall für KI-gesteuerte Automatisierung“, so Van Lanschot.
Das frische Kapital soll in den Ausbau der Plattform für Unternehmenskunden fließen. Duna plant, seine KI-Lösungen weiterzuentwickeln, dabei höchste Auditierbarkeit zu gewährleisten und die regulatorischen Anforderungen großer Finanzinstitutionen einzuhalten. Die Vision: Eine universelle, sichere Identitätslösung für die digitale Wirtschaft - mit einem Klick.
Die Zukunft der B2B-Onboarding-Prozesse
Alex Nichols, General Partner bei CapitalG und früherer Investor bei Stripe, kommentiert: „Duna baut die fehlende Identitätsschicht des Internets. Heute beginnt jede neue Geschäftsbeziehung mit einem umständlichen und fehleranfälligen Dokumentenprozess – ein versteckter Kostenfaktor für die gesamte B2B-Wirtschaft. Duco und David sind die idealen Gründer, um dieses Problem zu lösen. Sie bringen tiefes Marktverständnis und die Führungsstärke mit, um eine kulturstarke, technikgetriebene Organisation aufzubauen.“
Nach dem Kündigungsbutton kommt der Widerrufsbutton
Ab dem 19. Juni 2026 wird der Widerrufsbutton für den gesamten B2C-E-Commerce zur Pflicht. Was du jetzt wissen und beachten solltest.
Der Bundesrat hat am vergangenen Freitag (30.01.2026) den Weg frei gemacht: Ab Juni dieses Jahres müssen Online-Händler und Dienstleister einen „Widerrufsbutton“ implementieren. Was das für E-Commerce-Start-ups und FinTechs bedeutet und warum schnelles Handeln gefragt ist.
Wer dachte, mit der Einführung des Kündigungsbuttons im Jahr 2022 sei die größte Hürde im Checkout-Prozess genommen, muss jetzt nachbessern. Der Bundesrat hat am 30.01.26 dem „Gesetz zur Änderung des Verbrauchervertragsrechts“ zugestimmt. Kernstück der Novelle: Das Widerrufsrecht muss künftig genauso einfach per Klick auszuüben sein wie der Vertragsabschluss selbst.
Das „Widerrufs-Update“: Was jetzt auf Gründer*innen zukommt
Die neue Regelung zielt darauf ab, die sogenannte Symmetrie im Online-Handel herzustellen. Konkret bedeutet das: Wer Kund*innen mit wenigen Klicks in einen Vertrag führt, muss sie auch mit wenigen Klicks wieder herauslassen.
Ab dem 19. Juni 2026 wird der Widerrufsbutton für den gesamten B2C-E-Commerce zur Pflicht.
Die technische Umsetzung ähnelt dabei stark dem bereits bekannten Kündigungsbutton für Abos, greift diesmal aber für den klassischen Warenkauf und Dienstleistungen:
- Erste Stufe: Eine gut sichtbare Schaltfläche (z.B. „Vertrag widerrufen“) im Kund*innenprofil oder direkt in der Bestellübersicht.
- Zweite Stufe: Eine Bestätigungsseite, auf der der/die Kund*in den Widerruf final absendet – ohne Login-Zwang und ohne langes Suchen nach Formularen.
Verschärfung für FinTechs und „Buy Now, Pay Later“
Besonders hellhörig sollten Gründer*innen im FinTech-Sektor sein. Das Gesetzespaket setzt sowohl die Richtlinie über Finanzdienstleistungs-Fernabsatzverträge (2023/2673) als auch die neue EU-Verbraucherkreditrichtlinie (2023/2225) um. Dies hat weitreichende Folgen:
- Ende des „ewigen Widerrufs“: Gute Nachrichten für die Planungssicherheit: Bei Finanzdienstleistungen erlischt das Widerrufsrecht künftig spätestens nach 12 Monaten und 14 Tagen – selbst wenn die Belehrung fehlerhaft war. Das minimiert das Risiko von Rückabwicklungen Jahre nach Vertragsschluss.
- BNPL im Fokus: Anbieter*innen von „Buy Now, Pay Later“-Modellen fallen ab November 2026 unter strengere Kreditwürdigkeitsprüfungen. Das bisherige „Schlupfloch“ für Kleinkredite und kurzfristige Zahlungsaufschübe wird damit weitgehend geschlossen.
Das müssen Start-ups jetzt tun
Für Shop-Betreiber*innen und SaaS-Anbieter*innen beginnt jetzt der Sprint. Bis zum Stichtag am 19. Juni bleiben nur wenige Monate, um die UX anzupassen.
Daher gilt: Unterschätze nicht den Aufwand im Backend. Der Button ist schnell programmiert, aber der automatisierte Prozess dahinter – vom Eingang des Widerrufs bis zur Rückerstattung und Lagerbestandsanpassung – muss reibungslos laufen, um Abmahnwellen zu vermeiden.
Checkliste: Die To-Dos bis Juni 2026
- UX-Audit: Wo kann der Widerrufsbutton platziert werden, ohne die Conversion zu stören, aber dennoch rechtssicher „leicht auffindbar“ zu sein?
- Prozesse: Ist das CRM-System bereit, automatisierte Widerrufe ohne Medienbruch zu verarbeiten?
- AGB-Update: Die Widerrufsbelehrungen müssen an die neue digitale Rechtslage angepasst werden.
- FinTech-Check: Prüfe, ob deine BNPL-Angebote oder Finanzierungsoptionen unter die neue Kreditrichtlinie fallen.
E-Mail-Betrug mit KI erfolgt in Sekunden
Der Incident Response Report 2026 zeigt eindrucksvoll, dass Cyberangriffe schneller, leiser und menschlicher geworden sind.
Bei einem bekannten Absender mit einer üblichen Rechnung würden die Meisten den Freigabeprozess starten. Erst im Nachhinein fällt auf, dass das Geld an Verbrecher*innen geschickt worden ist. Doch das Eindringen ins System durch die Angreifer*innen fand bereits weit davor statt. Unbemerkt konnten sie mitlesen, E-Mails verschieben und Antworten vorbereiten.
Genau solche Sicherheitsvorfälle hat das europäische Cybersecurity-Unternehmen Eye Security erstmals systematisch ausgewertet. Der neue Incident Response Report 2026 basiert auf 630 realen Cybervorfällen zwischen 2023 und 2025 bei europäischen Unternehmen, darunter zahlreiche aus Deutschland. Auf dessen Grundlage lassen sich Trends ableiten.
Bleiben Attacken unbemerkt, droht hoher Schaden
In einem der untersuchten Vorfälle waren Angreifer*innen in der Lage, rund eine Million Euro zu erbeuten. Besonders auffällig: die Hacker waren 72 Tage unentdeckt im System des Unternehmens unterwegs. Diese hatten es gezielt auf europäische Mittelständler abgesehen, die international tätig sind. Als Einfallstor diente dabei eine Phishing-Mail mit einem schadhaften Link, auf den Mitarbeiter*innen in der Finanzabteilung hereingefallen sind.
Die Angreifer*innen gingen dabei nach einem bekannten Muster vor und waren über Wochen in der Lage, sich mit den Lieferketten des Unternehmens vertraut zu machen. Sie hatten vollständige Einblicke in das E-Mail-Konto und konnten falsche Rechnungen erstellen, die in der Folge regulär bezahlt worden sind. Dank des Rückgriffs auf eine Plattform, die als Phishing-as-a-Service funktioniert, war der technische Aufwand hinter der Aktionen gering und erforderte kaum Vorwissen.
Angriffe beginnen mitten im Arbeitsalltag
Cyberangriffe sind heute leise, schnell und identitätsbasiert. Angreifer*innen müssen Systeme kaum noch technisch hacken. Stattdessen nutzen sie Vertrauen, legitime Zugänge und menschliche Routinen – vor allem E-Mail-Kommunikation und Benutzerkonten. Über 70 Prozent aller untersuchten Vorfälle entfielen auf sogenannte Business-Email-Compromise-Angriffe (BEC). In mehr als 40 Prozent der Fälle reichte ein einziger Phishing-Moment, um Zugriff zu erhalten: ein gut gemachter Link, eine täuschend echte Nachricht, ein kurzer Moment der Unachtsamkeit.
Erschreckenderweise entsteht der eigentliche Schaden oft innerhalb von Minuten. Der Angriff wird aber erst Tage oder sogar Wochen später bemerkt. Ohne kontinuierliche Überwachung bleiben kompromittierte E-Mail-Konten im Median 24 Tage unentdeckt. In dieser Zeit lesen Angreifer*innen unbemerkt mit, verschieben E-Mails, verändern Zahlungsdetails oder bereiten den nächsten Schritt vor, während im Unternehmen ganz normal weitergearbeitet wird.
Identitäten als die Hauptangriffsfläche
Laut Report greifen Täter*innen dort an, wo Vertrauen im Arbeitsalltag entsteht und geben sich als Kolleg*innen, Dienstleister*innen oder Vorgesetzte aus, übernehmen bestehende Sitzungen oder bringen Mitarbeitende dazu, Anmeldungen selbst zu bestätigen. So wird selbst Multi-Faktor-Authentifizierung ausgehebelt: Seit Anfang 2025 gelang das in 62 Prozent der untersuchten Fälle, etwa weil Nutzer*innen auf Phishing hereinfallen, ungewollt eine Anmeldung bestätigen oder weil Angreifer bereits in einer laufenden Sitzung „mitlaufen“. Von außen sieht alles korrekt aus. Genau das macht diese Angriffe so schwer zu erkennen.
Ransomware: die digitale Form einer Geiselnahme
Mittels Ransomware-Angriffe verschaffen sich Verbrecher*innen Zugriff auf die IT eines Unternehmens und sperren Systeme, Dateien oder ganze Netzwerke. Auf den Bildschirmen erscheint dann eine Nachricht: Der Zugriff wird nur wieder freigegeben, wenn ein Lösegeld gezahlt wird – die durchschnittliche Lösegeldforderung lag laut Report bei rund 613.000 US-Dollar, einzelne Forderungen überschritten die Millionengrenze.
Laut ENISA Report ist Ransomware nach wie vor die größte Bedrohung in Europa mit 81,1 % der gesamten Attacken. Darin wird auch auf die Fragmentierung hingewiesen, da 82 verschiedene Ransomware-Varianten im Einsatz sind. Allerdings sind im Trend Report signifikant weniger solcher Fälle registriert, da dank Managed Detection and Response (MDR) Präventivmaßnahmen Schutz bieten.
Entgegen der verbreiteten Vorstellung sind Ransomware-Angriffe keine Hightech-Hacks. Meist beginnen sie mit ganz alltäglichen Schwachstellen:
- Öffentlich erreichbare Anwendungen (30 % der Fälle), die nicht richtig abgesichert oder aktualisiert sind.
- Unsichere Fernzugänge wie VPN oder RDP (17 %), über die sich Angreifer direkt einloggen können.
- Phishing (13 %), bei dem Mitarbeitende unbemerkt Zugangsdaten preisgeben.
Besonders häufig traf es Unternehmen aus Industrie, Bauwesen sowie Transport und Logistik. Der Grund ist simpel: Zeit ist dort Geld. Jede Stunde Stillstand verursacht sofort spürbare wirtschaftliche Schäden.
Erkennung der Angriffe kann auf wenige Minuten reduziert werden
Der Report zeigt eine deutliche Trennlinie zwischen Unternehmen mit und ohne kontinuierliche Angriffserkennung:
- In Umgebungen mit Managed Detection & Response (MDR) sinkt die Erkennungszeit bei BEC-Angriffen von über 24 Tagen auf 23,8 Minuten.
- Die Bearbeitungszeit pro Vorfall reduziert sich um bis zu 90 Prozent.
- Angriffe werden häufig gestoppt, bevor es zu finanziellen Schäden kommt.
Die zentrale Botschaft des Incident Response Reports 2026: Cyberangriffe sind schneller, leiser und menschlicher geworden. Klassische Schutzmaßnahmen allein reichen nicht mehr aus, wenn Angreifer innerhalb weniger Minuten handlungsfähig sind. Unternehmen wird deshalb ein Perspektivwechsel empfohlen: nicht warten, bis etwas kaputtgeht, sondern davon ausgehen, dass jemand bereits mitliest. Identitäten müssen genauso ernst genommen werden wie Systeme.
Was der/die Einzelne tun kann und woran sich kompromittierte E-Mail-Konten erkennen lassen
Kompromittierte E-Mail-Konten fallen selten durch offensichtliche Warnsignale auf, sondern meist durch kleine Abweichungen im Arbeitsalltag. E-Mails verschwinden plötzlich aus dem Posteingang, Gesprächsverläufe wirken unvollständig oder Antworten landen unerwartet in Unterordnern. Häufig haben Angreifer unauffällige Regeln angelegt, um Kommunikation abzufangen und umzuleiten – ohne aufzufallen.
Auch der Tonfall kann sich verändern. Antworten klingen vertraut, aber nicht ganz wie gewohnt: etwas knapper, ungewohnt förmlich oder mit kleinen Abweichungen in Anrede und Gruß.
Besonders kritisch sind beiläufige Änderungen bei Rechnungen oder Zahlungsdaten. Eine neue Bankverbindung oder eine „kurze Aktualisierung“ mit der Bitte um schnelle Freigabe wirkt harmlos, ist aber ein typisches Muster. Weitere Hinweise liefern Login-Benachrichtigungen zu ungewöhnlichen Zeiten, Zugriffe aus anderen Ländern oder MFA-Anfragen, die niemand bewusst ausgelöst hat. Solche Meldungen werden im stressigen Alltag oft weggeklickt, dabei sind sie häufig die ersten konkreten Anzeichen für einen laufenden Angriff.
Hinzu kommen Rückmeldungen aus dem Team. Aussagen wie „Die E-Mail sah echt aus, aber irgendwas war komisch“ oder „Ich dachte, das wärst wirklich du“ tauchen in vielen Vorfällen auf.
Abschließend bleibt eine der wichtigsten Erkenntnisse aus der Incident-Response-Praxis: Kompromittierte E-Mail-Konten fühlen sich selten wie ein Angriff an. Sie fühlen sich an wie ganz normale Arbeit, mit kleinen Ungereimtheiten. Wer diese ernst nimmt und früh prüft, gewinnt wertvolle Zeit. So können Angriffe gestoppt werden, bevor echter Schaden entsteht.
metergrid: Stuttgarter Start-up sammelt 10 Mio. Euro für Mieterstrom-Plattform ein
Das 2021 gegründete metergrid ist auf Software- und Abwicklungslösungen für sogenannte Mieterstrommodelle spezialisiert. Die Runde ist laut metergrid die bislang größte Wachstumsfinanzierung im deutschen Mieterstrom-Markt.
Das 2021 gegründete EnergyTech-Start-up metergrid hat eine Series-A-Finanzierungsrunde in Höhe von 10 Mio. Euro abgeschlossen. Wie das Unternehmen mitteilte, handelt es sich dabei um die bislang größte Wachstumsfinanzierung im deutschen Mieterstrom-Markt. Angeführt wird die Runde von dem niederländischen Investor SET Ventures. Auch die Bestandsinvestoren Hager, LBBW Venture Capital, Mätch VC sowie mehrere Business Angels beteiligten sich erneut.
Metergrid ist auf Software- und Abwicklungslösungen für sogenannte Mieterstrommodelle spezialisiert. Diese ermöglichen es, Solarstrom von Dächern mehrgeschossiger Wohngebäude direkt an die Bewohner zu verkaufen. Das Stuttgarter Unternehmen konnte die Zahl der versorgten Bewohner*innen nach eigenen Angaben im vergangenen Jahr von rund 10.000 auf über 53.000 steigern.
Ausbau zur Gesamtplattform geplant
Mit dem frischen Kapital plant das Unternehmen, sein Geschäftsmodell von einer reinen Abrechnungslösung zu einer umfassenden Energie-Plattform für Mehrparteienhäuser auszubauen. Ziel sei es, neben Photovoltaik-Anlagen künftig auch Ladeinfrastruktur für E-Mobilität, Energiemanagementsysteme, Speicherlösungen sowie Heiz- und Nebenkostenabrechnungen über eine zentrale Software abzuwickeln.
„Wir machen Energieversorgung im Mehrparteienhaus erstmals automatisiert, wirtschaftlich und massentauglich“, erklärte Johannes Mewes, Co-Founder und Geschäftsführer von metergrid. Bis zum Jahr 2030 will das Unternehmen nach eigenen Angaben eine Million Menschen in Mehrparteienhäusern mit erneuerbarer Energie versorgen.
Hürden beim Mieterstrom
Rund 44 Mio. Menschen in Deutschland leben in Mehrparteienhäusern. Die Umsetzung von lokalen Energiekonzepten scheiterte dort bislang oft an komplexen regulatorischen und administrativen Hürden. Metergrid adressiert dieses Marktsegment, indem es Vermietern, Wohnungseigentümergemeinschaften und Wohnungsbaugesellschaften die bürokratische Abwicklung – von der behördlichen Anmeldung bis zur Abrechnung mit den Mietern – abnimmt.
Dr. Till Stenzel, Partner beim Lead-Investor SET Ventures, sieht in der Lösung das Potenzial, den Markt für urbane Energieversorgung zu erschließen: „Mehrparteienhäuser konnten bisher noch praktisch gar nicht an der Energiewende teilnehmen – metergrids Lösung sorgt hier für eine ganzheitliche, volldigitalisierte Lösung.“
heyData schließt Finanzierungsrunde über 16,5 Mio. USD ab
Das 2020 von Miloš Djurdjević, Daniel Deutsch und Martin Bastius in Berlin gegründete heyData unterstützt KMU dabei, Anforderungen an IT-Sicherheit und Datenschutz/Privacy-Compliance effizient umzusetzen.
Der Produktansatz von heyData: Komplexe Compliance-Anforderungen werden in eine einfach nutzbare und modulare Software-Lösung übersetzt. So lassen sich Compliance-Prozesse, wie z.B. digitale Datenschutz-Audits und Risk Management, automatisieren und nahtlos in das tägliche Geschäft integrieren.
2022 nutzte heyData eine Seed-Finanzierung von rund 3,3 Mio. Euro im Jahr 2022, um die Lösung an den Markt zu bringen. Mehr als 2.000 kleine und mittelständische Unternehmen zählen inzwischen zu den Kunden. Die Series-A-Finanzierung markiert den nächsten Wachstumsschritt und soll fokussiert für die weitere Expansion genutzt werden – sowohl in der Produktentwicklung als auch in der geografischen Skalierung.
Obwohl eine größere Finanzierung erst für die zweite Jahreshälfte 2026 geplant war, legten das überdurchschnittliche Wachstum und das attraktive Marktpotenzial nahe, die Finanzierungsrunde vorzuziehen. Riverside Acceleration Capital (RAC), Teil des US-amerikanischen Private Equity-Investors The Riverside Company, fungiert als Lead Investor.
Miloš Djurdjević, Managing Director und Mitgründer von heyData: „Wir freuen uns sehr über das entgegengebrachte Vertrauen seitens der Investoren und werden nun mit Vollgas die nächsten Schritte angehen. Der Fokus des Investments liegt auf der signifikanten Erweiterung unserer Lösung, insbesondere im Bereich IT-Security. Sowohl die Anforderungen an Compliance als auch an IT-Security wachsen ständig. Wir wollen kleinen, mittelständischen und zunehmend auch großen mittelständischen Unternehmen eine All-in-One-Lösung für diese Herausforderungen bieten, die einfach zu bedienen ist und die anfallenden Maßnahmen weitgehend automatisiert. Datenschutz und Datensicherheit dürfen keine Frage von Unternehmensgröße sein oder nur mit riesigen IT-Budgets umgesetzt werden können.“
Ausbau der Plattform und Wachstum in Europa
HeyData wird seine Lösung in den kommenden Monaten deutlich erweitern: Geplant sind die Erweiterung des Produkts in Richtung IT-Security, zusätzliche Compliance-Frameworks, mehr Schnittstellen für Integrationen sowie eine noch stärkere Ausrichtung auf unterschiedliche Anforderungen verschiedener Unternehmensgrößen.
Neben dem Produkt-Ausbau wird heyData mit dem frischen Kapital seine Expansion in Europa beschleunigen. Vor allem im deutschsprachigen Raum (Deutschland, Österreich, Schweiz) kann heyData einen stabilen Kundenstamm vorweisen. Diese Präsenz soll weiter gestärkt und international ausgebaut werden.
Christian Stein, Partner bei Riverside Acceleration Capital: „Der Bedarf an praxistauglichen Compliance- und IT-Security-Lösungen wächst rasant – nicht zuletzt durch den breiten Einsatz von KI und eine immer komplexere Bedrohungslage. Unternehmen stehen vor der Herausforderung, Sicherheit und Compliance nicht nur intern verlässlich zu organisieren, sondern sie auch gegenüber Kundinnen und Kunden glaubwürdig nachzuweisen. heyData bewegt sich damit in einem hochattraktiven Wachstumsmarkt und adressiert diesen mit einem skalierbaren, praxisnahen Ansatz. Entscheidend ist dabei auch das Team: Mit tiefem fachlichem Know-how und einem klaren Verständnis für die Realität in Unternehmen schafft heyData Lösungen, die im Markt echten Anklang finden.“
Kölner Energy-Start-up SpotmyEnergy gewinnt Junction als neuen Finanzgeber
Das 2023 von Jochen Schwill gegründete SpotmyEnergy mit Sitz in Köln entwickelt und vertreibt Smart-Energy-Lösungen für die Integration von Kleinanlagen in den Energiemarkt.
Im Dezember 2024 hatte sich SpotmyEnergy in einer Seed-Finanzierungsrunde 10,5 Mio. Euro gesichert. Im März 2025 meldete das Start-up, dass ihm von Horizon Energy Deutschland 50 Mio. Euro für die Beschleunigung des Smart-Meter-Rollouts in Deutschland bereitgestellt wurden. Jetzt soll das Kölner Start-up mit einem neuem Finanzgeber zusätzlichen Schub für den Smart-Meter-Rollout erhalten.
Der belgische Investmentfonds Junction Growth Investors („Junction“) fokussiert sich auf Unternehmen in der Energiebranche, um gemeinsam mit Unternehmer*innen und Gründer*innen die Herausforderungen und Komplexität der Energiewende zu bewältigen. Im Rahmen dieser Ausrichtung stellt Junction dem Energie-Start-up Kapital zur Verfügung, das gezielt in das operative Wachstum fließen soll.
Mit dem frischen Kapital – die Unternehmen haben sich darauf verständigt, keine Details zur Finanzierung zu kommunizieren – will SpotmyEnergy den Ausbau intelligenter Messsysteme vorantreiben. Ziel ist es, durch intelligente Vernetzung Privathaushalte in den Strommarkt zu integrieren und so mehr Flexibilität im Energiesystem zu schaffen.
Jochen Schwill, Gründer und Geschäftsführer von SpotmyEnergy: „Mit Horizon Energy Deutschland und Junction kommen wir auf einen gemeinsamen Kapitalimpuls von 60 Millionen Euro in zwölf Monaten. Wir sind damit exzellent aufgestellt, den Smart-Meter-Rollout aktiv voranzutreiben. Unsere über 300 Partnerbetriebe sind die zentrale Anlaufstelle für alle, die proaktiv auf einen Smart Meter umsteigen möchten.“
„Wir freuen uns, gemeinsam mit dem Serienunternehmer Jochen Schwill die nächste Welle an Flexibilität bei privaten Haushalten zu erschließen – so wie wir in den vergangenen zehn Jahren erfolgreich Flexibilität bei Industriekunden und großen Batteriespeichern realisiert haben“, sagt Pieter-Jan Mermans, Managing Partner bei Junction.
Emil Bruusgaard, Managing Director, Horizon Energy Deutschland, ergänzt: „Die Kombination aus einem innovativen Unternehmen mit hohem Gestaltungsanspruch, einem erfahrenen Venture-Capital-Partner wie Junction und einem langfristig orientierten Infrastrukturinvestor schafft die Voraussetzungen, um das Potenzial der deutschen Energiewende gemeinsam mit etablierten Akteuren des regulierten Energiesystems verlässlich, systemkonform und nachhaltig zu realisieren.“
Circular Technology Award 2026
CIRCULAR REPUBLIC, die Initiative für Kreislaufwirtschaft von UnternehmerTUM, startet gemeinsam mit Knorr-Bremse den Circular Technology Award. Ziel ist es, innovative GreenTech-Lösungen für automatisierte Demontage und das Recycling kritischer Rohmaterialien zu identifizieren und in die industrielle Anwendung zu bringen.
Der Circular Technology Award richtet sich an Start-ups sowie KMU aus ganz Europa, die mithilfe von künstlicher Intelligenz, Robotik und neuen Geschäftsmodellen die Rückgewinnung von Rohstoffen neu denken.
Gesucht werden skalierbare Lösungen, mit denen Hightech-Komponenten automatisiert demontiert und wertvolle Materialien effizient in den Wirtschaftskreislauf zurückgeführt werden können – ein zentraler Hebel für resiliente Lieferketten und eine wettbewerbsfähige Industrie.
Der Award ist mit vier Preisgeldern zu je 25.000 Euro dotiert. Darüber hinaus erhalten zwei dieser Unternehmen die Möglichkeit, ihre Lösung gemeinsam mit Knorr-Bremse in einem Proof-of-Concept-Projekt umzusetzen, das mit einem Budget von bis zu 150.000 Euro ausgestattet ist.
Dr. Matthias Ballweg, Co-Founder von CIRCULAR REPUBLIC dazu: „Kreislaufwirtschaft ist kein Nischenthema mehr – sie ist eine strategische Antwort auf geopolitische Abhängigkeiten, Ressourcenknappheit und den steigenden Innovationsdruck in Europa. Der Circular Technology Award von Knorr-Bremse setzt genau hier an: Er verbindet unternehmerische Innovationskraft mit industrieller Umsetzung. Als Teil von UnternehmerTUM bringen wir Start-ups, Mittelstand und Industrie zusammen, um aus Ideen konkrete Wirkung zu machen.“
Marc Llistosella, CEO der Knorr-Bremse AG sagt: „Automatisierte Demontage- und Recyclingtechnologien sind entscheidend für eine robuste und zukunftsfähige Wirtschaft. Die Rückgewinnung kritischer Rohstoffe eröffnet enormes Wachstumspotenzial. Mit dem Circular Technology Award gehen wir einen wichtigen Schritt, um neue Green-Tech-Lösungen gemeinsam mit innovativen Unternehmen voranzubringen.“
Der Bewerbungszeitraum endet am 2. März 2026. Die Preisverleihung findet am 6. Mai 2026 auf der IFAT in München statt – der weltweit führenden Messe für Wasser-, Abwasser-, Abfall- und Rohstoffwirtschaft.
Project Liberty: DTCP startet 500-Mio.-Euro-Fonds für Verteidigungs- und Sicherheitstechnologien
DTCP, eine global agierende Investment-Management-Plattform mit einem verwalteten Vermögen von über 3 Milliarden Euro, gab vor Kurzem den Start des neuen Venture-Capital-Fonds Project Liberty bekannt. Mit einem Zielvolumen von 500 Millionen Euro ist Project Liberty derzeit die größte privatwirtschaftliche Venture-Capital-Initiative Europas mit einem dedizierten Fokus auf Verteidigungs-, Sicherheits- und Resilienz-Technologien.
Der Fonds wird von DTCP unabhängig gemanagt und richtet sich an institutionelle Investoren, Family Offices und Industrie-Investoren. Ziel ist es, das Wachstum leistungsfähiger europäischer DefenceTech- und Dual-Use-Unternehmen zu unterstützen und damit einen Beitrag zur technologischen Handlungsfähigkeit und sicherheitspolitischen Resilienz Europas zu leisten.
Während der Investitionsschwerpunkt klar in Europa liegt, verfügt „Project Liberty“ über die Flexibilität, selektiv auch in Verteidigungs- und Sicherheitstechnologien aus NATO-Mitgliedsstaaten und engen Verbündeten zu investieren, sofern diese für europäische Sicherheitsinteressen, Interoperabilität oder strategische Lieferketten von Bedeutung sind.
Vicente Vento, CEO von DTCP: „Der Fokus von Project Liberty ist eine sehr konsequente Weiterentwicklung unserer Rolle als spezialisierte Investmentplattform. Verteidigungs- und Resilienzthemen sind seit über einem Jahrzehnt zunehmend mit Technologie- und Infrastrukturinvestments konvergiert – genau dort, wo DTCP mit DTCP Growth und DTCP Infra über tiefgehende Expertise und zahlreiche Berührungspunkte mit der Verteidigungsindustrie verfügt. Ich kann mir kaum einen Bereich vorstellen, der strategisch besser zu unseren bestehenden Plattformen passt. Gleichzeitig sehen wir eine außergewöhnlich attraktive Investitionschance: Über Jahrzehnte hinweg wurde in Europa strukturell zu wenig in Verteidigung investiert, während geopolitische Risiken kontinuierlich zugenommen haben. Parallel dazu erleben wir eine tiefgreifende technologische Revolution entlang der gesamten Wertschöpfungskette – von Aufklärung und Sensorik über softwaredefinierte Waffensysteme, neue Materialien und autonome Plattformen bis hin zu Satelliten- und Kommunikationsinfrastruktur. Da alle großen westlichen Staaten inzwischen einen langfristigen und unumkehrbaren Modernisierungspfad eingeschlagen haben, sind wir überzeugt von den strukturellen Wachstumsperspektiven dieses Sektors – nicht nur kurzfristig, sondern über Jahrzehnte hinweg.“
DTCP baut Defence-Tech-Investments mit neuem Fonds gezielt aus
DTCP investiert seit mehr als zehn Jahren erfolgreich in IT- und Sicherheitstechnologien. Das bestehende Portfolio umfasst einen klaren Schwerpunkt im Bereich Cybersecurity und künstlicher Intelligenz mit Unternehmen wie Arctic Wolf, Anomali, Axonius, Zenity und Ox Security. Ergänzt wird es durch Dual-Use-Unternehmen wie das deutsche DefenceTech-Unicorn Quantum Systems.
Diese Investments unterstreichen die ausgewiesene Expertise von DTCP im Aufbau und der Skalierung technologiegetriebener Unternehmen an der Schnittstelle von digitaler Transformation, Sicherheit und Infrastruktur.
Thomas Preuß, Managing Partner bei DTCP und Chief Investment Officer von Project Liberty: „Wir haben den Fonds Project Liberty genannt, weil es um mehr geht als nur um Kapital. Technologische Leistungsfähigkeit ist eine zentrale Voraussetzung für Europas Souveränität, Sicherheit und demokratische Stabilität. Unser Ziel ist es, mit gezielten Investitionen zur Weiterentwicklung einer leistungsfähigen europäischen Sicherheitsarchitektur beizutragen. Gleichzeitig verfolgen wir einen klaren, renditeorientierten Investmentansatz. Mit Project Liberty bündeln wir unsere langjährige Erfahrung im Aufbau und der Skalierung von Technologie-Unternehmen, unser internationales Netzwerk sowie unsere enge Zusammenarbeit mit Industriepartnern und Stakeholdern des öffentlichen Sektors. Gerade in diesem Sektor sind Zugang, Governance und Skalierungsfähigkeit entscheidend – und genau hier sehen wir unsere Stärke als aktiver, langfristig orientierter Investor.“
Bis zu 30 Beteiligungen an DefenceTech-Unternehmen geplant
Mit „Project Liberty“ investiert DTCP ab sofort in europäische DefenceTech- und Dual-Use-Unternehmen in den Finanzierungsphasen Series A bis C. Geplant sind Beteiligungen an bis zu 30 Unternehmen, mit einem durchschnittlichen Investmentvolumen von rund 20 Millionen Euro. Der Investitionsfokus liegt auf Unternehmen, die bestehende Verteidigungs- und Sicherheitssysteme gezielt ergänzen oder durch neue technologische Ansätze weiterentwickeln. Im Mittelpunkt stehen insbesondere Softwarelösungen, Cyber Defence, künstliche Intelligenz sowie autonome Systeme.
Mannheimer IT-Scale-up osapiens wird Unicorn
Das 2018 von Alberto Zamora, Stefan Wawrzinek und Matthias Jungblut gegründete osapiens entwickelt Software, die Unternehmen dazu befähigt, nachhaltiges Wachstum über ihre gesamte Wertschöpfungskette hinweg zu erzielen.
Osapiens, ein führender Anbieter von Unternehmenssoftware für nachhaltiges Wachstum, unterzeichnete eine Vereinbarung mit Decarbonization Partners, um vorbehaltlich aufsichtsrechtlicher Genehmigungen eine Serie-C-Finanzierungsrunde in Höhe von 100 Millionen US-Dollar zu leiten.
Decarbonization Partners wird sich den bestehenden Investoren Goldman Sachs Alternatives anschließen, die 2024 die Serie-B-Finanzierung in Höhe von 120 Millionen US-Dollar anführten, und Armira Growth, die 2023 die Serie-A-Finanzierung in Höhe von 27 Millionen US-Dollar leiteten.
Osapiens entwickelt Unternehmenssoftware, die Unternehmen hilft, regulatorische Compliance, Nachhaltigkeit und betriebliche Effizienz über ihre gesamte Wertschöpfungskette hinweg auf einer einzigen Plattform zu verwalten. Der osapiens HUB, der zurzeit mehr als 25 Unternehmenslösungen umfasst, die alle auf einer mandantenfähigen Infrastruktur laufen, ermöglicht eine KI-gesteuerte Automatisierung und eine nahtlose, unternehmensübergreifende Zusammenarbeit. Die Plattform kombiniert Transparenz- und Effizienzlösungen, mit denen Unternehmen Risiken minimieren, ihre Effizienz maximieren und mit hoher Agilität und Anpassungsfähigkeit auf neue gesetzliche und geschäftliche Anforderungen reagieren können. Sie setzt damit neue Branchenstandards.
Das frische Kapital soll verwendet weren, um die Produktinnovation zu beschleunigen, das Wachstum in bestehenden und neuen internationalen Märkten voranzutreiben und die Position von osapiens als globale Plattform für nachhaltiges Wachstum weiter zu stärken.
"Diese Investition ist eine klare Bestätigung unserer Strategie und unserer langfristigen Vision", so Alberto Zamora, Co-CEO und Mitbegründer von osapiens. "Sie zeigt, dass nachhaltiges Wachstum und KI-gesteuerte Effizienz weiterhin höchste Priorität für globale Investoren haben. Decarbonization Partners ist für uns ein außergewöhnlicher Partner. Mit ihrem Fokus auf Nachhaltigkeit und der gemeinsamen globalen Präsenz und Investmentexpertise von BlackRock und Temasek bringen sie genau die Perspektive und Größe mit, die wir für unsere nächste Wachstumsphase brauchen, um der unbestrittene globale Marktführer für nachhaltiges Wachstum von Unternehmen jeder Größe zu werden."
Matthias Jungblut, Co-CEO und Mitbegründer von osapiens, erklärt: "Decarbonization Partners versteht sowohl die regulatorische Dynamik, mit der Unternehmen heute konfrontiert sind, als auch die geschäftlichen Möglichkeiten, die KI-gesteuerte Effizienz mit sich bringt. Mit ihrer langjährigen Erfahrung in der Skalierung von kategorieprägenden Technologieunternehmen sind sie eine perfekte strategische Ergänzung zu Goldman Sachs Alternatives und Armira Growth.“
Mobilizing the silent majority
Wie Start-ups online kommunizieren sollten, um stille Zielgruppen zu überzeugen.
Eine neue Studie der der ESMT Berlin zeigt, wie Entrepreneur*innen Unterstützung für ihre Ideen von Zielgruppen gewinnen können, die sich nie zu Wort melden. Die Untersuchung zeigt, dass die Art und Weise, wie sie in Online-Diskussionen mit wenigen lautstarken Teilnehmenden interagieren, maßgeblich prägt, wie das größere, stille Publikum ihre Ideen wahrnimmt und unterstützt.
Die Studie „Mobilizing the silent majority: Discourse broadening and audience support for entrepreneurial innovations” von Jamie Song, Assistant Professor of Strategy an der ESMT Berlin, ist im Strategic Management Journal erschienen, das Publikationen ausschließlich nach einem unabhängigen Peer-Review-Verfahren annimmt.
Discourse Broadening
Song untersucht, wie Entrepreneure ihre öffentlichen Antworten an lautstarke Kommentierende online weiter fassen können, um auch die stille Mehrheit zu überzeugen, und führt dafür das Konzept des „discourse broadening“ ein. Dieses beschreibt, in welchem Maß solche Antworten über knappe Erwiderungen hinausgehen und ein breiteres Spektrum an Themen und Perspektiven aufnehmen. Das Konzept erweitert bestehende Theorien der unternehmerischen Kommunikation, indem es einen indirekten Einflussweg aufzeigt: Entrepreneur*innen beeinflussen stille Beobachtende nicht durch direkte Überzeugung, sondern durch die Inklusivität, mit der sie öffentliche Gespräche führen.
In ihrer quantitativen Analyse von 9.746 Produktvorstellungen durch 8.489 Gründungsteams auf Product Hunt, einer Plattform zur Präsentation neuer Ventures, stellt Song fest, dass dieses Konzept die Wahrscheinlichkeit deutlich erhöhen kann, Unterstützung durch die stille Mehrheit zu gewinnen. Die meisten Teilnehmenden in öffentlichen Foren bleiben stille Beobachtende, die selten kommentieren, aber dennoch Meinungen bilden und darüber entscheiden, ob eine Idee Aufmerksamkeit und Unterstützung verdient. Diese stillen Zielgruppen sind ausschlaggebend, weil ihre kollektiven Reaktionen letztlich die Sichtbarkeit und Legitimität unternehmerischer Ideen im Netz bestimmen.
Die eigentliche Herausforderung: jene zu mobilisieren, die schweigen
„Viele Gründerinnen und Gründer gehen davon aus, dass ihr Erfolg davon abhängt, diejenigen zu überzeugen, mit denen sie direkt sprechen“, sagt Jamie Song. „Die eigentliche Herausforderung besteht jedoch darin, jene zu mobilisieren, die schweigen. Wie man mit einigen wenigen online kommuniziert, kann entscheidend beeinflussen, wie alle anderen eine Idee wahrnehmen.“Der Zusammenhang ist jedoch nicht linear. Die Unterstützung des Publikums steigt zwar, wenn Diskussionen breiter geführt werden, aber nur bis zu einem bestimmten Punkt. Zu wenig Erweiterung begrenzt die Reichweite, zu viel kann den Fokus verwässern und potenzielle Unterstützende verunsichern. Was am besten funktioniert, hängt laut Song davon ab, wie repräsentativ die lautstarken Kommentierenden für das breitere Publikum sind.
NewSpace-Start-up TALOS und EnduroSat bauen das „Internet der Tiere“
Das deutsche Raumfahrt-Start-up TALOS und der bulgarische Satellitenhersteller EnduroSat bündeln ihre Kräfte zum Aufbau der Satellitenkonstellation ICARUS 2.0, auch bekannt als das „Internet der Tiere“.
TALOS, das 2022 gegründete, in München und Dresden ansässige NewSpace-Start-up ist ein führender Innovator in den Bereichen IoT und Tierortungstechnologien. Es steht an vorderster Front, wenn es darum geht, Weltraumtechnologie zu nutzen, um den Schutz von Wildtieren sowie die Umwelt- und Klimawandelforschung voranzutreiben. Seine leichten, solarbetriebenen IoT-Tracker und die CubeSat-Konstellation ermöglichen die präzise Verfolgung von Tieren und die Sammlung von Umweltdaten, so dass Forscher, Naturschützer und Wissenschaftler die natürliche Welt besser verstehen und schützen können.
Jetzt haben TALOS und der bulgarische Satellitenhersteller EnduroSat eine europäische Partnerschaft zum Aufbau der Satellitenkonstellation „ICARUS 2.0“ geschlossen. Die Mission – auch bekannt als „Internet der Tiere“ – ist ein Forschungsprojekt der Max-Planck-Gesellschaft. Ziel ist es, mithilfe modernster Satellitentechnologie Bewegungsmuster von Tieren sowie Umweltveränderungen weltweit zu erfassen und zu analysieren. TALOS ist bereits seit Längerem als zentraler Technologiepartner in das ICARUS-Projekt eingebunden; mit EnduroSat als neuem Industriepartner wird nun der Aufbau einer eigenen Konstellation umgesetzt, die vom Bundesministerium für Forschung, Technologie und Raumfahrt und der Deutschen Raumfahrtagentur beim DLR unterstützt wird.
Beginn des operativen Aufbaus der Konstellation „ICARUS 2.0“
Nach dem erfolgreichen Start eines technologischen Demonstrators im November 2025, beginnt nun der operative Aufbau der Konstellation. Der Start des ersten operationellen Satelliten, der den Namen RAVEN trägt, ist für Anfang 2026 geplant. Bis Ende 2026 / Anfang 2027 sollen vier weitere Satelliten die Konstellation ergänzen. Nach vollständigem Aufbau wird das System in der Lage sein, täglich bis zu fünf Updates über die Bewegungen beobachteter Tiere auf der ganzen Welt bereitzustellen.
Raycho Raychev, Gründer und CEO von EnduroSat, erklärt: „Wir freuen uns, den Aufbau einer weltraumgestützten Infrastruktur zu ermöglichen, die entscheidende Daten über den Zustand der Tierwelt und der biologischen Vielfalt liefert. Dieses Projekt zeigt eindrucksvoll, wie Weltraumdaten dazu beitragen können, die dringendsten Herausforderungen unseres Planeten anzugehen.“
Gregor Langer, Mitgründer und CEO von TALOS, ergänzt: „Das ist europäische Innovation in Reinform: Ein bulgarischer Hersteller und ein deutsches Startup bündeln ihre Kräfte für ein globales Forschungsprojekt. Mit dem bevorstehenden Start unseres ersten Satelliten wird ICARUS 2.0 von der Vision zur Realität. Gemeinsam mit EnduroSat und der Max-Planck-Gesellschaft nutzen wir Weltraumtechnologie, um das Leben auf der Erde besser zu verstehen und zu schützen.“
Mit der Max-Planck-Gesellschaft wird nun eigene Satellitenkonstellation zur Tierbeobachtung entwickelt
ICARUS 2.0 knüpft an das ursprüngliche ICARUS-Projekt an, ein internationales System zur Tierbeobachtung, das zunächst auf der Internationalen Raumstation ISS betrieben wurde. Nachdem das Projekt infolge des russischen Angriffskriegs gegen die Ukraine eingestellt wurde, übernahm TALOS die Rolle von Roskosmos, der russischen Raumfahrtbehörde, als zentraler Partner. Gemeinsam mit der Max-Planck-Gesellschaft wird nun eine eigene Satellitenkonstellation entwickelt. Durch die Umstellung auf ein dediziertes Satellitennetzwerk können Tierbewegungen, Verhaltensmuster und Umweltbedingungen künftig häufiger, kostengünstiger und zuverlässiger erfasst werden. Aufgrund seiner globalen, vernetzten Struktur wird das System häufig als „Internet der Tiere“ bezeichnet – in Anlehnung an das Internet, das weltweit von Menschen erzeugte Daten miteinander verknüpft und zugänglich macht.
Der erste Satellit der Konstellation ist ein sogenannter 6U CubeSat, ein kompakter Kleinsatellit in etwa der Größe eines Schuhkartons. Er ist mit einem softwaredefinierten Funkgerät ausgestattet, die Daten von kleinen, an Tieren befestigten Sendern empfängt und zur Erde überträgt. Diese Sender erfassen unter anderem Standort, Temperatur, Luftfeuchtigkeit, Druck und Beschleunigung und liefern damit wertvolle Informationen für Naturschutz und ökologische Forschung. Der Satellit wird derzeit in Sofia produziert und soll im Februar starten.
Daten zu Tiermigration, Biodiversität und globalen Ökosystemen schneller nutzbar machen
TALOS leitet die Missionsplanung, den operativen Betrieb und die Entwicklung der Technologie zur Tierverfolgung, während EnduroSat die Satellitenplattform bereitstellt und den Zugang zu Bodenstationen über sein Partnernetzwerk ermöglicht. Die Max-Planck-Gesellschaft bringt als wissenschaftliche Leitung ihre Expertise im Bereich der Tierverfolgung ein. Zusätzliche Unterstützung für den RAVEN-Satelliten wurde von der National Geographic Society bereitgestellt. Im Rahmen ihres weltweiten Explorer-Netzwerks plant die Organisation, die ICARUS-Technologie einem internationalen Kreis von Forschenden und Naturschutzprojekten zugänglich zu machen. Ziel ist es, wissenschaftliche Arbeit zur Tiermigration, Biodiversität und zu globalen Ökosystemen zu beschleunigen und die gewonnenen Erkenntnisse auch über die Wissenschaft hinaus für Naturschutz, Bildung und gesellschaftliche Wirkung nutzbar zu machen.
Next Generation Report 2025
Der aktuelle Report „Next Generation“ von Startup-Verband und startupdetector zeigt anhand einer systematischen Auswertung von Handelsregisterdaten einen positiven Start-up-Gründungstrend in Deutschland für die Zeit von Januar bis Juni 2025.
Hier die Kernergebnisse des Next Generation Reports:
1. Im ersten Halbjahr 2025 wurden in Deutschland 1.500 Start-ups neu gegründet, ein Anstieg um 9 %. Damit setzt sich die positive Entwicklung der letzten beiden Jahre auch 2025 fort.
2. Der Anstieg der Neugründungen wird im Wesentlichen von Sachsen (+ 71 %), Bayern (+ 23 %) und NRW (+ 16 %), drei Ländern mit besonders hohen Wachstumsraten, getragen.
3. Die höchste Gründungsaktivität pro Kopf zeigt sich in den Hotspots Berlin und München sowie an starken Forschungsstandorten wie Heidelberg, Darmstadt und Aachen.
4. Die meisten Start-ups entstehen weiterhin im Software-Sektor, der außerdem um 16 % zulegt – auch industrielle Lösungen gewinnen im Kontext der KI-Welle an Bedeutung (+ 29 %).
5. Die Bereiche eCommerce (+ 14 %) und insbesondere Food (+ 44 %) nehmen nach einer sehr schwierigen Phase im B2C-Sektor wieder Fahrt auf.
Alle weiteren Ergebnisse findest du hier

