Aktuelle Events
Gründer der Woche: patronus.io – der Hackerschutz für Online-Shops
Gründer der Woche 04/17
Die patronus.io Web Security Suite bietet einen holistischen Schutz gegen Hackerangriffe. Wie das funktioniert, erfahren wir im Gespräch mit dem Co-Gründer Matthias Friese.
Was sind die größten Sicherheitsgefahren insbesondere für Webseiten-Betreiber?
Es gibt zahlreiche Möglichkeiten, eine Website anzugreifen – das Arsenal der Hacker ist heute umfangreich. Zu den häufigsten Angriffsszenarien zählen DDoS-Attacken, Defacements, und natürlich die Verteilung von Malware, die mittel- und langfristig den größten Schaden anrichten kann. Alle Methoden, bei denen die Internetseite für einen User nicht mehr abrufbar ist, führen logischerweise zu Umsatzeinbußen und im Nachgang zu Reputationsverlusten. Besonders Webseiten kleinerer Unternehmen, die auf leicht administrierbare, vorkonfigurierte CMS- oder Shop-Lösungen angewiesen sind, weil sie keine personal- und expertisestarken IT-Abteilungen betreiben können, sind im Fokus solcher Angriffe. Dabei werden im ersten Schritt größtenteils Bots von Hackern eingesetzt, die das Internet nach unsicheren Systemen durchsuchen. Darum ist der Denkansatz: „Ich bin zu klein, als das ich interessant wäre für einen Hacker.“, ein gefährlicher Irrglaube. Professionelle Hacker, die Geld mit der Erpressung von Webseiten-Betreibern verdienen, denken nicht in Domains, sondern in IP-Adressen von Webservern, die Sicherheitslücken offenbaren. Eine aktuelle Studie der U.S. National Cyber Security Alliance zeigt dabei, dass 60 % der „erfolgreich“ gehackten KMUs in den USA innerhalb von sechs Monaten ihre Türen schließen müssen. Ein unhaltbarer Zustand!
Was setzen Sie den genannten Gefahren entgegen?
Die patronus.io Web Security Suite bietet einen holistischen Schutz gegen Hackerangriffe. Sie ist dabei auf die Bedürfnisse und Anforderungen von Unternehmen zugeschnitten, die kein Vorwissen im Bereich IT-Security mitbringen. Zum monatlichen Festpreis bietet unsere Software-as-a-Service Lösung dem Nutzer drei „Säulen der Sicherheit“: In der Analyse wird präventiv der Webseiten-Code unserer Kunden automatisiert von eigens entwickelten Algorithmen auf Schwachstellen hin analysiert. Einfalltore werden so frühphasig erkannt, an den Kunden detailliert und verständlich reportet und können geschlossen werden. Im Monitoring wird die Website, zugehörige Dateien und der Programmcode selbst hochfrequent überwacht, um Anomalitäten nahezu in Echtzeit zu erkennen. Durch ein asymmetrisch verschlüsseltes Backup, das wir für den Kunden auf einem sich in Deutschland befindlichen und speziell gesichertem Server vorhalten, kann im Ernstfall auf Knopfdruck binnen weniger Minuten der Sollzustand wieder hergestellt werden.
Was ist Ihr USP - was können Sie besser als andere Anbieter?
Im deutschsprachigen Raum wird bisher keine automatisierte Web Security Lösung in dieser Form angeboten. IT-Security-Consulting ist ein sowohl kosten-, als auch zeitintensiver Prozess, der daher für kleine Unternehmen kaum zugänglich ist. Die Automatisierung dieser Prozesse führt dazu, dass unsere Lösung auch für Start-ups und KMUs erschwinglich wird – Das Einsteigerpaket können wir tatsächlich schon ab 79€ monatlich anbieten. Dabei ist die patronus.io Web Security Suite in 5 Minuten eingerichtet und benötigt ab diesem Punkt von Kundenseite kein händisches Eingreifen mehr. Alles was wir dazu benötigen sind die FTP-Daten. Aber auch hier stehen wir Unternehmen im Bedarfsfall ohne „Fachjargon“ zur Seite: Unsere Software ist komplett ohne IT-Kenntnisse bedienbar. Wir bieten unseren Kunden darüber hinaus höchste Transparenz in puncto Datenschutz - „Made & Hosted in Germany“.
Wer sind Ihre Kunden und wie machen Sie auf sich bzw. Ihre Produkte aufmerksam?
Wir richten uns ganz grundsätzlich an alle, die im Internet Geld verdienen und damit akut auch monetär durch Hackerangriffe bedroht sind.
Die patronus.io Web Security Suite ist in Ihrer jetzigen Entwicklungsphase aber vor allem auf die Anforderungen von KMUs zugeschnitten. Einfach und ohne IT-Vorkenntnisse bedien- und administrierbar. Ab 2018 haben wir auch Enterprise-Produkte auf der Agenda. Wir begegnen unseren Kunden durch einen Mix aus Inhouse-Distribution, Vertriebskooperationen, Fach-Konferenzen, auf denen wir über das Thema referieren und in den gängigen Online-Marketing-Kanälen.
Was waren die größten Herausforderungen / Steps von der Gründung bis zum Go live?
Wir besitzen zwar alle Gründererfahrung und bewegen uns seit vielen Jahren in der Szene, aber ein so hoch technologisches Thema stellt einen vor sehr komplexe Aufgaben. Wir entwickeln seit über zwei Jahren an der Web Security Suite und mussten unzählige Evaluationsphasen durchlaufen, bis wir ein Produkt erschaffen hatten, das unseren eigenen Ansprüchen, vor allem dem unserer Kunden genügen kann. Gerade Web Security ist ein 110%-Thema und erlaubt keine Fehler.
Wer gehört zum Gründerteam und hat welche Aufgabe im Start-up?
Die Algorithmen, die den Kern von patronus.io bilden, wurden von unserem Co-Founder und CTO Jens Altmann in den vergangen zwei Jahren eigens entwickelt, in zahlreichen Proofs of Concepts getestet und optimiert. Aus Sicherheitsaspekten greifen wir also nicht auf Open Source-Code oder 3rd-Party-Anbieter zurück. Mit über 12 Jahren Erfahrung im Bereich Core Development und IT-Security kennt Jens die Prozesse und Anforderungen im IT-Consulting genau und weiß darüber hinaus, wie Hacker vorgehen. Als CMO steht patronus.io Dominik Wojcik zur Seite, dessen Online Marketing-Expertise bis in die Anfänge des professionellen E-Commerce in Deutschland, bei Rocket Internet, Zalando oder guenstiger.de zurück reicht. Die Bereiche Sales, Operations und Finance sind unter mir als CEO aufgehängt, da ich in den vergangenen Jahren sowohl als Gründer sowie auch in verschiedenen Führungspositionen für Start-ups aus E-Commerce, SaaS und Sales Consulting wirken durfte.
Wie haben Sie die Gründung / Startphase finanziert?
Das Startkapital für die Bootstrap-Phase kam aus dem Gründerteam selbst. Wir konnten jedoch aufgrund der Aktualität und Attraktivität des Themas, gepaart mit unserem Netzwerk, zügig einige namhafte Business Angel von unserem Business Model überzeugen, darunter z.B. den PaketPLUS-Gründer Bastian Mell.
Welche unternehmerischen Ziele haben Sie sich für 2017 gesteckt?
Wir möchten die zentrale Anlaufstelle für KMUs im Bereich automatisierter Web Security werden. Wir wollen diesen Unternehmen zur Seite stehen, denn sie trifft ein Cyberangriff besonders hart. Laut des BSI Berichtes zur Lage der IT-Sicherheit in Deutschland werden täglich ca. 380.000 neue Schadprogrammvarianten gesichtet. Wir arbeiten intensiv daran, für diese Gefahren in besonderem Maße die Startup-Szene zu sensibilisieren, und möchten mit patronus.io die Möglichkeit bereitstellen, sich aktiv abzusichern – damit im Ernstfall nicht die Existenz auf dem Spiel steht. Dazu planen wir aktuell auch eine Konferenz mit verschiedenen Partnern und spannenden Speakern aus Wirtschaft, Verbänden und Politik für Mitte des Jahres hier in Berlin.
Was raten Sie anderen Gründern aus eigener Erfahrung?
Fokus, Hartnäckigkeit und eine große Vision. Wir denken in Deutschland immer noch zu segmentiert und regional. Die meisten „Made in Germany“-Technologien müssen sich im internationalen Vergleich absolut nicht verstecken. Darüber hinaus sollte ein komplementäres Gründerteam zusammengestellt werden, das Expertise aus den Kernbereichen Tech, Marketing und dem speziell im SaaS-Bereich leider oft vernachlässigtem Sales mitbringt.
Hier geht’s zur PIO Security GmbH
Das Interview führte Hans Luthardt
Vorschläge für diese Rubrik an redaktion@starting-up.de
Sie möchten selbst ein Unternehmen gründen oder sich nebenberuflich selbständig machen? Nutzen Sie jetzt Gründerberater.de. Dort erhalten Sie kostenlos u.a.:
- Rechtsformen-Analyser zur Überprüfung Ihrer Entscheidung
- Step-by-Step Anleitung für Ihre Gründung
- Fördermittel-Sofort-Check passend zu Ihrem Vorhaben
Diese Artikel könnten Sie auch interessieren:
Startschuss für SouthwestX: Eine von zehn offiziellen exist Startup Factories nimmt Arbeit auf
Die Startup-Factory SouthwestX hat am 6. Februar 2026 den operativen Betrieb aufgenommen. Als eines von bundesweit nur zehn Leuchtturm-Projekten, die sich im exist-Leuchtturmwettbewerb des Bundeswirtschaftsministeriums (BMWK) durchsetzen konnten, startet das Konsortium mit einem Gesamtbudget von 22,5 Millionen Euro.
Der offizielle Start markiert den Abschluss eines intensiven Auswahlprozesses. SouthwestX gehört damit zum exklusiven Kreis der zehn vom Bund prämierten exist Startup Factories, die beauftragt sind, Deutschland international als führenden Deep-Tech-Standort zu etablieren. Ziel des in Saarbrücken ansässigen Hubs ist die Förderung von Ausgründungen in der Großregion Saarland, Rheinland-Pfalz, Luxemburg und Frankreich.
Exzellenz-Status und Finanzierung
Der Status als offizielle exist Startup Factory ist an strikte Kriterien geknüpft. Um den finalen Zuschlag und die damit verbundene Bundesförderung von 10 Millionen Euro zu erhalten, musste SouthwestX den Wettbewerb nicht nur fachlich gewinnen, sondern auch die Wirtschaftlichkeit durch privates Kapital nachweisen. Dem Konsortium gelang es, 12,5 Millionen Euro an privaten Mitteln aus der Industrie zu akquirieren. Diese Public-Private-Partnership sichert dem Standort eine Gesamtfinanzierung von 22,5 Millionen Euro für die erste Phase.
Langfristige Strukturziele
Die Initiatoren verfolgen mit der Factory langfristige strukturpolitische Ziele. Nach eigenen Angaben sollen in den kommenden zehn Jahren über die Plattform rund 1.500 Startups gegründet und etwa 20.000 Arbeitsplätze in der Region geschaffen werden. Der inhaltliche Fokus liegt auf der Überführung wissenschaftlicher Erkenntnisse in industrielle Anwendungen (Deep Tech) sowie auf Technologien zur ökologischen Transformation der Wirtschaft (Green Transformation).
Grenzüberschreitender Ansatz und KI-Fokus
Im Vergleich zu den anderen neun Factories positioniert sich SouthwestX mit einem dezidiert europäischen Profil. Durch die Einbindung von Partnern aus Frankreich und Luxemburg entsteht ein grenzüberschreitendes Innovationsnetzwerk. Ein thematischer Schwerpunkt liegt auf „Responsible AI“ (vertrauenswürdige Künstliche Intelligenz). Hierbei wird unter anderem auf die Expertise des Deutschen Forschungszentrums für Künstliche Intelligenz (DFKI) zurückgegriffen.
Zum Start 2026 wurden drei Kernprogramme aufgelegt:
- Startup Journey: Ein Inkubator-Programm für Teams in der Frühphase.
- Innovation Journey / GTI: Das Programm „Green Transformation Innovation“ zielt auf die Vermittlung von Kooperationen und Pilotprojekten zwischen Startups und etablierten Industrieunternehmen.
- Startup Leaders Program: Ein Weiterbildungs- und Vernetzungsangebot für Wachstumsunternehmen (Scale-ups) mit Fokus auf Internationalisierung.
Beteiligte Institutionen
Das Partnernetzwerk umfasst neben dem DFKI unter anderem die WHU – Otto Beisheim School of Management, die Max-Planck-Institute, die Universität des Saarlandes sowie die Rheinland-Pfälzische Technische Universität Kaiserslautern-Landau (RPTU).
Ralf Zastrau, Co-CEO von SouthwestX, bezeichnete den Start als Schritt, um „aus wissenschaftlicher Exzellenz unternehmerische Dynamik“ zu erzeugen. Der saarländische Wirtschaftsminister Jürgen Barke betonte im Rahmen der Veranstaltung die Bedeutung des Transfers zwischen Forschung und wirtschaftlicher Anwendung für den Standort.
Wachstumsfinanzierung für Batterie-Analytik: EIB stellt TWAICE 24 Mio. Euro bereit
Das Münchner DeepTech TWAICE erhält frisches Kapital von der Europäischen Investitionsbank. Das 24-Mio.-Euro-Darlehen soll die internationale Expansion und die Produktentwicklung im Bereich der prädiktiven Batterieanalyse beschleunigen.
Der Markt für Energiespeicher wächst im Zuge der Energiewende rasant, bringt jedoch neue operative Herausforderungen für Betreiber mit sich. In diesem Umfeld hat sich TWAICE, ein Anbieter von Analysesoftware für Batteriespeicher, eine signifikante Finanzierung gesichert. Die Europäische Investitionsbank (EIB) gewährt dem Unternehmen ein langfristiges Venture-Debt-Darlehen in Höhe von 24 Millionen Euro, abgesichert durch das InvestEU-Programm der Europäischen Union.
Datengetriebene Skalierung statt manueller Überwachung
Das Geschäftsmodell von TWAICE adressiert einen kritischen Engpass in der Elektrifizierung: Die Performance und Lebensdauer von Lithium-Ionen-Batterien. Sowohl in stationären Batteriespeichersystemen (BESS) als auch in Elektrofahrzeugen (EV) unterliegen Zellen einer natürlichen Degradation. Durch den Einsatz prädiktiver Analytik und KI-gestützter Auswertungen historischer sowie Echtzeit-Daten zielt die Software darauf ab, diesen Verschleiß frühzeitig zu erkennen und Wartungsprozesse zu automatisieren.
Für Betreiber von Speicherparks ist dies vor allem eine Frage der Skalierbarkeit. Laut einer aktuellen Erhebung des Unternehmens sehen sich 45 Prozent der BESS-Betreiber mindestens einmal monatlich mit unerwarteten technischen Problemen konfrontiert. „Wenn Speicherbetreiber ihre Flotten vergrößern, benötigen sie einen Betrieb, der genauso mitwächst“, erklärt Dr. Stephan Rohr, Co-CEO von TWAICE. Ziel sei der Übergang von einer reaktiven Fehlerbehebung hin zu einer automatisierten, datengetriebenen Steuerung, die den manuellen Aufwand reduziert und die Profitabilität sichert.
Strategische Bedeutung für den Standort Europa
Die Beteiligung der EIB unterstreicht die politische Relevanz der Technologie. Batterien gelten als Schlüsselkomponente für die Energieunabhängigkeit und die Stabilisierung der Stromnetze bei steigendem Anteil volatiler erneuerbarer Energien.
Nicola Beer, Vizepräsidentin der EIB, ordnet das Investment in den breiteren Kontext ein: „Mit der Unterstützung von TWAICE stärken wir nicht nur die technologische Führungsrolle Europas in der modernen Batterieanalytik, sondern fördern auch Innovationen, die eine intelligentere Nutzung umweltfreundlicher Energie ermöglichen.“ Die Finanzierung ist Teil der EIB-Strategie, Technologien zu fördern, die zur Dekarbonisierung beitragen und die europäische Wertschöpfungskette im Batteriesektor widerstandsfähiger machen.
Wachstum und Effizienzgewinne
Das frische Kapital fließt primär in zwei Bereiche: Die Weiterentwicklung der Analyse-Algorithmen und die Erschließung internationaler Märkte. Nach eigenen Angaben konnte TWAICE sein Geschäft im Bereich der stationären Speicher im Jahr 2025 fast verdreifachen.
Für die Kunden – darunter Energieversorger und Flottenbetreiber – stehen dabei harte Kennzahlen im Vordergrund. Analysen aus dem Kundenstamm zeigen, dass durch den Einsatz der Software die tatsächlich verfügbare Speicherleistung im Schnitt um fünf Prozent gesteigert werden konnte, während sich die Zeit für technische Analysen durch automatisierte Reports um bis zu 90 Prozent reduzierte. Neben dem Speichergeschäft bleibt die Zusammenarbeit mit Automobilherstellern (OEMs) ein zweites Standbein, bei dem die Software bereits in der Entwicklungsphase von Fahrzeugbatterien zum Einsatz kommt.
Duna sichert sich 30 Mio. EUR für KI-gestützte Identitäten
Duna ist ein KI-natives FinTech mit Sitz in Deutschland und den Niederlanden. Die Plattform wurde 2023 mit der Mission gegründet, eine globale Vertrauensinfrastruktur für Unternehmen zu schaffen, beginnend mit einem digitalen Unternehmensausweis.
Das von Duco van Lanschot und David Schreiber gegründete FinTech Duna gibt heute den erfolgreichen Abschluss seiner Series-A-Finanzierungsrunde in Höhe von 30 Millionen Euro bekannt. Im Mai 2025 hatte Duna bereits eine Seed-Runde in Höhe von 10,7 Mio. EUR unter der Leitung von Index Ventures abgeschlossen. Mit dem neuen Kapital erhöht sich das gesamte Finanzierungsvolumen auf über 40 Mio. EUR
Digitale Identitäten für Unternehmen – schneller, sicherer, global
Dunas Ziel ist es, eine digitale Vertrauensinfrastruktur für die Identifizierung, Prüfung und Freigabe von Unternehmen zu etablieren - in Form eines „digitalen Reisepasses”. Daraus entsteht langfristig ein Netzwerk, über das geprüfte Identitätsdaten zwischen Unternehmen geteilt und für One-Click-Onboarding genutzt werden können. Die KI-native Plattform wird bereits von großen Banken, Fintechs und Finanzinstitutionen eingesetzt. Zu den Kunden zählen unter anderem Plaid, CCV (Fiserv), Moss, Bol und die SVEA Bank. Diese berichten von einer durchschnittlich 10,6-fach schnelleren Kunden-Onboarding-Zeit und einem gesamtheitlichen 4,8-fachen Produktivitätsgewinn.
Automatisierung statt Kostenfalle: Compliance als Wachstumstreiber
Laut Mitgründer Duco van Lanschot verursachen Identitätsprüfung und Compliance heute bis zu 20 % der Gesamtkosten bei Banken – ein immenser Posten, der durch manuelle und veraltete Systeme nicht nur teuer, sondern auch riskant ist. Milliardenverluste durch Betrug, hohe regulatorische Strafen und Friktion beim Kundenzugang sind die Folge. „Das macht Identität zu einem idealen Anwendungsfall für KI-gesteuerte Automatisierung“, so Van Lanschot.
Das frische Kapital soll in den Ausbau der Plattform für Unternehmenskunden fließen. Duna plant, seine KI-Lösungen weiterzuentwickeln, dabei höchste Auditierbarkeit zu gewährleisten und die regulatorischen Anforderungen großer Finanzinstitutionen einzuhalten. Die Vision: Eine universelle, sichere Identitätslösung für die digitale Wirtschaft - mit einem Klick.
Die Zukunft der B2B-Onboarding-Prozesse
Alex Nichols, General Partner bei CapitalG und früherer Investor bei Stripe, kommentiert: „Duna baut die fehlende Identitätsschicht des Internets. Heute beginnt jede neue Geschäftsbeziehung mit einem umständlichen und fehleranfälligen Dokumentenprozess – ein versteckter Kostenfaktor für die gesamte B2B-Wirtschaft. Duco und David sind die idealen Gründer, um dieses Problem zu lösen. Sie bringen tiefes Marktverständnis und die Führungsstärke mit, um eine kulturstarke, technikgetriebene Organisation aufzubauen.“
Zweistelliges Mio.-Investment: Dresdner E-Motor-Pionier Additive Drives zündet nächste Wachstumsstufe
Das Dresdner Tech-Unternehmen Additive Drives hat sich frisches Kapital in mittlerer zweistelliger Millionenhöhe gesichert, um seine weltweit führende 3D-Druck-Technologie für Elektromotoren global auszurollen.
Vom Start-up zum Technologieführer
Hinter dem Erfolg steckt eine rasante Entwicklung „Made in Saxony“: 2020 von Philipp Arnold, Axel Helm und Dr. Jakob Jung gegründet, hat sich Additive Drives innerhalb weniger Jahre zu einem profitablen Technologieführer entwickelt. Mit inzwischen über 70 Mitarbeitenden am Standort Dresden fertigt das Unternehmen Elektromotoren, die durch additive Fertigungsverfahren (3D-Druck) Leistungsdaten erreichen, die mit konventionellen Methoden physikalisch kaum möglich wären.
Durch das patentierte Design, etwa bei 3D-gedruckten Kupferwicklungen, erzielen die Motoren eine Energieeffizienz von bis zu 98 Prozent. Damit übertreffen die Dresdner den höchsten Industriestandard (IE5) deutlich und erreichen effektiv das Niveau der Klasse IE7. Ein entscheidender Hebel für den Klimaschutz, da Elektromotoren weltweit für rund 53 Prozent des Stromverbrauchs verantwortlich sind.
Unabhängigkeit von Seltenen Erden
Ein strategischer Wettbewerbsvorteil der Technologie ist der Verzicht auf kritische Rohstoffe. Die Motoren können ohne Seltene Erden gefertigt werden, was die Abhängigkeit von geopolitisch unsicheren Lieferketten eliminiert – ein wichtiges Argument für die industrielle Souveränität Europas. Zu den Kunden, die diese Technologie bereits nutzen, zählen globale Schwergewichte wie Amazon, Airbus, Audi, BMW und Schaeffler.
Profitabilität und schnelle Skalierung
Im Gegensatz zu vielen jungen DeepTechs wirtschaftet das Gründer-Trio bereits hochprofitabel. In einem aktuellen deutschen Finanzranking belegte Additive Drives Platz 7 unter 8.000 analysierten Firmen. Ein Schlüssel dazu ist die Geschwindigkeit: Prototypen können in Dresden innerhalb von nur 21 Tagen gefertigt werden, was die Entwicklungszyklen in der Industrie massiv verkürzt.
„Wir sind schon früh Cashflow-positiv gewesen“, erklärt Philipp Arnold, CFO und Mitgründer. „Mit Nordic Alpha Partners haben wir nun einen operativen Partner an der Seite, der über das nötige Rüstzeug verfügt, um unser Wachstum global massiv zu beschleunigen und neue Märkte zu erschließen.“
Investoren sehen europäisches Leuchtturm-Projekt
Auch die Investorenseite hebt die operative Exzellenz hervor. „Es ist selten, ein Gründerteam zu sehen, das technologisch so bahnbrechend ist und gleichzeitig weniger als fünf Jahre nach dem Start eine so starke finanzielle Performance liefert“, kommentiert Nikolaj Magne Larsen, Partner bei Nordic Alpha Partners.
Arno Held, Managing Partner beim ersten Investor AM Ventures, sieht in Additive Drives ein „Musterbeispiel für die Innovationskraft des deutschen Mittelstands“. Mit dem Einstieg des neuen Partners sei der Weg frei, um aus dem Dresdner Unternehmen einen europäischen Champion für nachhaltige Antriebe zu formen.
E-Mail-Betrug mit KI erfolgt in Sekunden
Der Incident Response Report 2026 zeigt eindrucksvoll, dass Cyberangriffe schneller, leiser und menschlicher geworden sind.
Bei einem bekannten Absender mit einer üblichen Rechnung würden die Meisten den Freigabeprozess starten. Erst im Nachhinein fällt auf, dass das Geld an Verbrecher*innen geschickt worden ist. Doch das Eindringen ins System durch die Angreifer*innen fand bereits weit davor statt. Unbemerkt konnten sie mitlesen, E-Mails verschieben und Antworten vorbereiten.
Genau solche Sicherheitsvorfälle hat das europäische Cybersecurity-Unternehmen Eye Security erstmals systematisch ausgewertet. Der neue Incident Response Report 2026 basiert auf 630 realen Cybervorfällen zwischen 2023 und 2025 bei europäischen Unternehmen, darunter zahlreiche aus Deutschland. Auf dessen Grundlage lassen sich Trends ableiten.
Bleiben Attacken unbemerkt, droht hoher Schaden
In einem der untersuchten Vorfälle waren Angreifer*innen in der Lage, rund eine Million Euro zu erbeuten. Besonders auffällig: die Hacker waren 72 Tage unentdeckt im System des Unternehmens unterwegs. Diese hatten es gezielt auf europäische Mittelständler abgesehen, die international tätig sind. Als Einfallstor diente dabei eine Phishing-Mail mit einem schadhaften Link, auf den Mitarbeiter*innen in der Finanzabteilung hereingefallen sind.
Die Angreifer*innen gingen dabei nach einem bekannten Muster vor und waren über Wochen in der Lage, sich mit den Lieferketten des Unternehmens vertraut zu machen. Sie hatten vollständige Einblicke in das E-Mail-Konto und konnten falsche Rechnungen erstellen, die in der Folge regulär bezahlt worden sind. Dank des Rückgriffs auf eine Plattform, die als Phishing-as-a-Service funktioniert, war der technische Aufwand hinter der Aktionen gering und erforderte kaum Vorwissen.
Angriffe beginnen mitten im Arbeitsalltag
Cyberangriffe sind heute leise, schnell und identitätsbasiert. Angreifer*innen müssen Systeme kaum noch technisch hacken. Stattdessen nutzen sie Vertrauen, legitime Zugänge und menschliche Routinen – vor allem E-Mail-Kommunikation und Benutzerkonten. Über 70 Prozent aller untersuchten Vorfälle entfielen auf sogenannte Business-Email-Compromise-Angriffe (BEC). In mehr als 40 Prozent der Fälle reichte ein einziger Phishing-Moment, um Zugriff zu erhalten: ein gut gemachter Link, eine täuschend echte Nachricht, ein kurzer Moment der Unachtsamkeit.
Erschreckenderweise entsteht der eigentliche Schaden oft innerhalb von Minuten. Der Angriff wird aber erst Tage oder sogar Wochen später bemerkt. Ohne kontinuierliche Überwachung bleiben kompromittierte E-Mail-Konten im Median 24 Tage unentdeckt. In dieser Zeit lesen Angreifer*innen unbemerkt mit, verschieben E-Mails, verändern Zahlungsdetails oder bereiten den nächsten Schritt vor, während im Unternehmen ganz normal weitergearbeitet wird.
Identitäten als die Hauptangriffsfläche
Laut Report greifen Täter*innen dort an, wo Vertrauen im Arbeitsalltag entsteht und geben sich als Kolleg*innen, Dienstleister*innen oder Vorgesetzte aus, übernehmen bestehende Sitzungen oder bringen Mitarbeitende dazu, Anmeldungen selbst zu bestätigen. So wird selbst Multi-Faktor-Authentifizierung ausgehebelt: Seit Anfang 2025 gelang das in 62 Prozent der untersuchten Fälle, etwa weil Nutzer*innen auf Phishing hereinfallen, ungewollt eine Anmeldung bestätigen oder weil Angreifer bereits in einer laufenden Sitzung „mitlaufen“. Von außen sieht alles korrekt aus. Genau das macht diese Angriffe so schwer zu erkennen.
Ransomware: die digitale Form einer Geiselnahme
Mittels Ransomware-Angriffe verschaffen sich Verbrecher*innen Zugriff auf die IT eines Unternehmens und sperren Systeme, Dateien oder ganze Netzwerke. Auf den Bildschirmen erscheint dann eine Nachricht: Der Zugriff wird nur wieder freigegeben, wenn ein Lösegeld gezahlt wird – die durchschnittliche Lösegeldforderung lag laut Report bei rund 613.000 US-Dollar, einzelne Forderungen überschritten die Millionengrenze.
Laut ENISA Report ist Ransomware nach wie vor die größte Bedrohung in Europa mit 81,1 % der gesamten Attacken. Darin wird auch auf die Fragmentierung hingewiesen, da 82 verschiedene Ransomware-Varianten im Einsatz sind. Allerdings sind im Trend Report signifikant weniger solcher Fälle registriert, da dank Managed Detection and Response (MDR) Präventivmaßnahmen Schutz bieten.
Entgegen der verbreiteten Vorstellung sind Ransomware-Angriffe keine Hightech-Hacks. Meist beginnen sie mit ganz alltäglichen Schwachstellen:
- Öffentlich erreichbare Anwendungen (30 % der Fälle), die nicht richtig abgesichert oder aktualisiert sind.
- Unsichere Fernzugänge wie VPN oder RDP (17 %), über die sich Angreifer direkt einloggen können.
- Phishing (13 %), bei dem Mitarbeitende unbemerkt Zugangsdaten preisgeben.
Besonders häufig traf es Unternehmen aus Industrie, Bauwesen sowie Transport und Logistik. Der Grund ist simpel: Zeit ist dort Geld. Jede Stunde Stillstand verursacht sofort spürbare wirtschaftliche Schäden.
Erkennung der Angriffe kann auf wenige Minuten reduziert werden
Der Report zeigt eine deutliche Trennlinie zwischen Unternehmen mit und ohne kontinuierliche Angriffserkennung:
- In Umgebungen mit Managed Detection & Response (MDR) sinkt die Erkennungszeit bei BEC-Angriffen von über 24 Tagen auf 23,8 Minuten.
- Die Bearbeitungszeit pro Vorfall reduziert sich um bis zu 90 Prozent.
- Angriffe werden häufig gestoppt, bevor es zu finanziellen Schäden kommt.
Die zentrale Botschaft des Incident Response Reports 2026: Cyberangriffe sind schneller, leiser und menschlicher geworden. Klassische Schutzmaßnahmen allein reichen nicht mehr aus, wenn Angreifer innerhalb weniger Minuten handlungsfähig sind. Unternehmen wird deshalb ein Perspektivwechsel empfohlen: nicht warten, bis etwas kaputtgeht, sondern davon ausgehen, dass jemand bereits mitliest. Identitäten müssen genauso ernst genommen werden wie Systeme.
Was der/die Einzelne tun kann und woran sich kompromittierte E-Mail-Konten erkennen lassen
Kompromittierte E-Mail-Konten fallen selten durch offensichtliche Warnsignale auf, sondern meist durch kleine Abweichungen im Arbeitsalltag. E-Mails verschwinden plötzlich aus dem Posteingang, Gesprächsverläufe wirken unvollständig oder Antworten landen unerwartet in Unterordnern. Häufig haben Angreifer unauffällige Regeln angelegt, um Kommunikation abzufangen und umzuleiten – ohne aufzufallen.
Auch der Tonfall kann sich verändern. Antworten klingen vertraut, aber nicht ganz wie gewohnt: etwas knapper, ungewohnt förmlich oder mit kleinen Abweichungen in Anrede und Gruß.
Besonders kritisch sind beiläufige Änderungen bei Rechnungen oder Zahlungsdaten. Eine neue Bankverbindung oder eine „kurze Aktualisierung“ mit der Bitte um schnelle Freigabe wirkt harmlos, ist aber ein typisches Muster. Weitere Hinweise liefern Login-Benachrichtigungen zu ungewöhnlichen Zeiten, Zugriffe aus anderen Ländern oder MFA-Anfragen, die niemand bewusst ausgelöst hat. Solche Meldungen werden im stressigen Alltag oft weggeklickt, dabei sind sie häufig die ersten konkreten Anzeichen für einen laufenden Angriff.
Hinzu kommen Rückmeldungen aus dem Team. Aussagen wie „Die E-Mail sah echt aus, aber irgendwas war komisch“ oder „Ich dachte, das wärst wirklich du“ tauchen in vielen Vorfällen auf.
Abschließend bleibt eine der wichtigsten Erkenntnisse aus der Incident-Response-Praxis: Kompromittierte E-Mail-Konten fühlen sich selten wie ein Angriff an. Sie fühlen sich an wie ganz normale Arbeit, mit kleinen Ungereimtheiten. Wer diese ernst nimmt und früh prüft, gewinnt wertvolle Zeit. So können Angriffe gestoppt werden, bevor echter Schaden entsteht.
Siebenstellige Finanzierungsrunde für Mozaik
Das bayerische Start-up Picture Framing sichert sich für Mozaik, eine KI-gestützte Plattform für Corporate Videos, ein siebenstelliges Investment, um die Videoproduktion in Unternehmen zu automatisieren. Angeführt wird die Runde von STS Ventures, während namhafte Co-Investoren wie Haufe Group Ventures das Potenzial der Plattform bestätigen.
Video-Content ist aus der internen und externen Unternehmenskommunikation kaum noch wegzudenken, scheitert in der Umsetzung jedoch oft an hohen Kosten und fehlendem Know-how. Genau hier setzt Mozaik an. Die 2019 von Neele Maarten de Vries und David Knöbl gegründete Picture Framing GmbH, die Mozaik, eine KI-gestützte Plattform für Corporate Videos entwickelt hat, konnte nun erfolgreich eine siebenstellige Finanzierungsrunde abschließen.
Prominente Investoren an Bord
Als Lead-Investor konnte das Kölner Beteiligungsunternehmen STS Ventures gewonnen werden, das sich auf Frühphasen-Investments in der DACH-Region spezialisiert hat. STS Ventures bringt dabei nicht nur Kapital, sondern als Brücke zwischen Business Angels und VCs auch wertvolle Erfahrung im Aufbau junger Technologieunternehmen mit ein.
Das Investoren-Konsortium ist breit aufgestellt:
- Haufe Group Ventures: Die Venture-Einheit der Haufe Group investiert gezielt in B2B-SaaS-Lösungen für die Arbeitswelt.
- Bayern Kapital: Die Venture-Capital-Gesellschaft des Freistaats Bayern engagiert sich erneut und bestätigt ihr langfristiges Vertrauen.
- Müller Medien: Auch die Unternehmensfamilie Müller Medien beteiligt sich wieder an der Runde.
Vom Kreativ-Projekt zum skalierbaren Prozess
Mozaik verfolgt das Ziel, Videoinhalte von exklusiven „Einmalprojekten“ zu einem skalierbaren Alltagsprozess zu transformieren. Die Plattform ermöglicht es Fachabteilungen – etwa in HR, Marketing oder Training –, professionelle Videos ohne externe Agenturen oder tiefgehendes Spezialwissen zu erstellen.
Neele Maarten de Vries, Mitgründer von Mozaik, erklärt den Ansatz: „Video ist eines der wirkungsvollsten Kommunikationsmittel in Unternehmen, gleichzeitig aber häufig teuer, aufwendig und schwer skalierbar. Genau hier setzen wir an.“.
Jasper Roll, Geschäftsführer von Haufe Group Ventures, sieht in der Praxisnähe den entscheidenden Vorteil: „Mozaik löst ein reales Problem genau dort, wo es entsteht: im Arbeitsalltag von Unternehmen.“.
Wachstumskurs und Produktentwicklung
Das frische Kapital soll in zwei Hauptbereiche fließen:
1. Technologieausbau: Gezielte Investitionen in KI-basierte Produktivitätsfunktionen sollen die Videoproduktion noch effizienter gestalten als herkömmliche Lösungen.
2. Expansion: Das Wachstum soll im DACH-Raum sowie international vom Standort Bayern aus beschleunigt werden.
Bereits heute nutzen nach Unternehmensangaben knapp 200 Teams die Software, darunter Großkunden wie die Deutsche Bahn, Jysk und Vodafone. Die Lösung wird dabei bereits international eingesetzt.
heyData schließt Finanzierungsrunde über 16,5 Mio. USD ab
Das 2020 von Miloš Djurdjević, Daniel Deutsch und Martin Bastius in Berlin gegründete heyData unterstützt KMU dabei, Anforderungen an IT-Sicherheit und Datenschutz/Privacy-Compliance effizient umzusetzen.
Der Produktansatz von heyData: Komplexe Compliance-Anforderungen werden in eine einfach nutzbare und modulare Software-Lösung übersetzt. So lassen sich Compliance-Prozesse, wie z.B. digitale Datenschutz-Audits und Risk Management, automatisieren und nahtlos in das tägliche Geschäft integrieren.
2022 nutzte heyData eine Seed-Finanzierung von rund 3,3 Mio. Euro im Jahr 2022, um die Lösung an den Markt zu bringen. Mehr als 2.000 kleine und mittelständische Unternehmen zählen inzwischen zu den Kunden. Die Series-A-Finanzierung markiert den nächsten Wachstumsschritt und soll fokussiert für die weitere Expansion genutzt werden – sowohl in der Produktentwicklung als auch in der geografischen Skalierung.
Obwohl eine größere Finanzierung erst für die zweite Jahreshälfte 2026 geplant war, legten das überdurchschnittliche Wachstum und das attraktive Marktpotenzial nahe, die Finanzierungsrunde vorzuziehen. Riverside Acceleration Capital (RAC), Teil des US-amerikanischen Private Equity-Investors The Riverside Company, fungiert als Lead Investor.
Miloš Djurdjević, Managing Director und Mitgründer von heyData: „Wir freuen uns sehr über das entgegengebrachte Vertrauen seitens der Investoren und werden nun mit Vollgas die nächsten Schritte angehen. Der Fokus des Investments liegt auf der signifikanten Erweiterung unserer Lösung, insbesondere im Bereich IT-Security. Sowohl die Anforderungen an Compliance als auch an IT-Security wachsen ständig. Wir wollen kleinen, mittelständischen und zunehmend auch großen mittelständischen Unternehmen eine All-in-One-Lösung für diese Herausforderungen bieten, die einfach zu bedienen ist und die anfallenden Maßnahmen weitgehend automatisiert. Datenschutz und Datensicherheit dürfen keine Frage von Unternehmensgröße sein oder nur mit riesigen IT-Budgets umgesetzt werden können.“
Ausbau der Plattform und Wachstum in Europa
HeyData wird seine Lösung in den kommenden Monaten deutlich erweitern: Geplant sind die Erweiterung des Produkts in Richtung IT-Security, zusätzliche Compliance-Frameworks, mehr Schnittstellen für Integrationen sowie eine noch stärkere Ausrichtung auf unterschiedliche Anforderungen verschiedener Unternehmensgrößen.
Neben dem Produkt-Ausbau wird heyData mit dem frischen Kapital seine Expansion in Europa beschleunigen. Vor allem im deutschsprachigen Raum (Deutschland, Österreich, Schweiz) kann heyData einen stabilen Kundenstamm vorweisen. Diese Präsenz soll weiter gestärkt und international ausgebaut werden.
Christian Stein, Partner bei Riverside Acceleration Capital: „Der Bedarf an praxistauglichen Compliance- und IT-Security-Lösungen wächst rasant – nicht zuletzt durch den breiten Einsatz von KI und eine immer komplexere Bedrohungslage. Unternehmen stehen vor der Herausforderung, Sicherheit und Compliance nicht nur intern verlässlich zu organisieren, sondern sie auch gegenüber Kundinnen und Kunden glaubwürdig nachzuweisen. heyData bewegt sich damit in einem hochattraktiven Wachstumsmarkt und adressiert diesen mit einem skalierbaren, praxisnahen Ansatz. Entscheidend ist dabei auch das Team: Mit tiefem fachlichem Know-how und einem klaren Verständnis für die Realität in Unternehmen schafft heyData Lösungen, die im Markt echten Anklang finden.“
Gründer*in der Woche: KWIO – Gestaltung beginnt mit einer Frage
Die Marke KWIO entstand, als Designer und Vater Thorsten Frackenpohl für seinen Sohn eine einfache, kindgerechte Uhr suchte – und keine fand. Heute entwirft er durchdachte Alltagsbegleiter für Kinder – mehr dazu im Interview mit dem Gründer.
Im Markt für Kinderprodukte folgt vieles einer einfachen Regel: Je jünger die Zielgruppe, desto lauter die Gestaltung. Zwischen Grell und Cartoon-Logik fällt auf, wie selten Produkte sind, die schlicht funktionieren wollen. Der Kölner Designer Thorsten Frackenpohl hat mehr als zwanzig Jahre an der Designsprache komplexer Alltagsobjekte gearbeitet – mit KWIO wendet er diesen Erfahrungsschatz nun auf den Alltag von Kindern an.
Herr Frackenpohl, eigentlich kommen Sie aus dem Industrial Design. Mit 25 haben Sie eine eigene Designagentur gegründet, aus der später das Designstudio Noto wurde. Wie kam es dazu und woran haben sie gearbeitet?
Die Idee ist während des Studiums entstanden, aus einer Gelegenheit heraus. Gemeinsam mit meinem Studienfreund André Poulheim habe ich damals eine Leuchtenserie für ein Unternehmen entwickelt. Aus diesem ersten Projekt heraus haben wir ein eigenes Designbüro gegründet, das zunächst unter unserem Namen firmierte und später zu Noto wurde. Über fast zwei Jahrzehnte hinweg habe ich dort an sehr unterschiedlichen Aufgaben gearbeitet – von Sportartikeln über Audiozubehör und Consumer Electronics bis hin zu Kinderprodukten. Dazu gehörten auch komplexe Projekte, etwa die Mitarbeit an Lautsprechersystemen für Bang & Olufsen, bei denen es stark um Struktur, Material und konstruktive Präzision ging.
Wie hat diese langjährigen Praxis Ihren Blick auf gutes Design geprägt?
Vor allem hat sie mich gelehrt, Design konsequent von der Nutzung her zu denken. Das galt in der Agenturarbeit genauso wie während meiner Zeit in der Lehre am Lehrstuhl für Industrial Design an der TU München. Man lernt sehr schnell, dass gestalterisches Gefühl allein nicht reicht. Nutzerinterviews, Beobachtungen im Alltag, frühe Modelle und schnelle Prototypen waren feste Bestandteile der Arbeit. Gestaltung beginnt für mich nicht mit einer Form, sondern mit der Frage, wie etwas genutzt wird. Diese Haltung – erst verstehen, dann gestalten – setzen wir bei KWIO konsequent fort.
Was hat den Ausschlag gegeben, die Agenturarbeit hinter sich zu lassen und eine eigene Kids Brand aufzubauen?
Als unser ältester Sohn eine Uhr brauchte, fiel mir auf, wie wenig Produkte es gibt, die wirklich auf Kinder zugeschnitten sind. Vieles wirkt überladen oder ist in der Handhabung unnötig kompliziert, statt Orientierung zu geben. Als Vater von drei Kindern wurde mir klar, dass es hier weniger um Geschmack geht als um funktionierende Lösungen im Alltag. Für mich zeigte sich darin eine deutliche Lücke im Angebot. So entstand KWIO.
Worin unterscheidet sich das Gestalten für Kinder von Erwachsenenprodukten?
Unsere gestalterischen Maßstäbe ändern sich nicht. Der Unterschied ist, dass jedes Detail unmittelbar am Alltag gemessen wird. Kinder nehmen Produkte anders wahr als Erwachsene. Sie reagieren direkter, weniger über Erfahrung, stärker über Gefühl. Gestaltung muss deshalb sofort verständlich sein. Gleichzeitig entscheiden Erwachsene über den Kauf. Kinderprodukte bewegen sich immer zwischen diesen beiden Ebenen: klar, einfach und robust für Kinder – wertig, sinnvoll und funktional für Erwachsene.
Seit Ihre Frau Minka mit eingestiegen ist, wird das KWIO als Familienbusiness geführt. Was bringt diese Konstellation mit sich?
Die größte Veränderung ist, dass wir das Unternehmen heute gemeinsam tragen – gestalterisch, organisatorisch und wirtschaftlich. Entscheidungen entstehen im direkten Austausch und lassen sich klarer treffen, weil sie nicht delegiert oder ausgelagert werden. Unser gemeinsames Sparring ist dabei zentral. Minka bringt ihren Blick auf Nutzerführung, Klarheit und Alltagssituationen ein. Sie hinterfragt Entscheidungen danach, ob sie im Familienalltag funktionieren und ob sie dem entsprechen, wofür KWIO stehen soll.
KWIO steht für eine sehr reduzierte, zeitlose Gestaltung. Warum haben Sie sich bewusst für diese Formensprache entschieden?
Viele Kinderprodukte sind visuell überfrachtet. Wir haben uns bewusst für das Gegenteil entschieden. Unsere Produkte sollen funktional sein, ästhetisch ruhig wirken und auf alles verzichten, was keinen Beitrag zur Nutzung leistet. Diese Haltung übersetzen wir konsequent ins Detail. Bei der Uhr TIKK gibt es keinen Sekundenzeiger, weil er für Kinder keinen Mehrwert hat und das Ablesen unnötig verkompliziert. Beim Schulrucksack BAGG setzen wir auf einen Rolltop-Verschluss, weil Kinder dieses Prinzip intuitiv verstehen und selbständig bedienen können. Der Verzicht auf Lizenzmotive, Trends und laute Farbwelten ist dabei kein Stilmittel, sondern eine Konsequenz: So entstehen Produkte, die nicht schnell altern, sondern Kinder über mehrere Jahre begleiten.
Woher kommen Ihre gestalterischen Impulse heute?
Häufig entstehen Ideen aus Beobachtungen in anderen Bereichen – etwa Architektur, Natur oder Sporttechnologien. Dort geht es um Struktur, Materialeigenschaften und darum, dass Dinge unter realen Bedingungen funktionieren. Beim BAGG führte das zur Idee der vollflächigen Reflektivität, inspiriert von Fahrradbekleidung und dem Thema Sichtbarkeit im Straßenverkehr. Dass das Produkt aus robustem, recyceltem Material besteht, folgt derselben Logik: Sicherheit, Haltbarkeit und Alltagstauglichkeit werden von Beginn an zusammengedacht.
Was sind Ihre kommenden unternehmerischen Vorhaben?
In den kommenden Schritten werden wir auf jeden Fall weiter daran arbeiten, Produkte zu entwickeln, die KWIOs Kernwerte verkörpern. Das heißt: kindgerechte, funktionale Begleiter, die Kindern helfen, selbstbewusster und selbstwirksamer zu werden. Wie bisher verzichten wir dabei bewusst auf jegliche Dekorationen oder Grafiken, um die wesentlichen Funktionen in den Vordergrund zu stellen und auch eine gewisse Langlebigkeit zu gewährleisten. Unsere Produkte sollen schließlich auch in ein, zwei Jahren noch genauso attraktiv für Kinder sein.
Außerdem möchten wir die Marke KWIO weiter schärfen, also ihren Wiedererkennungswert und ihren Ruf stärken, sodass sie nicht nur bekannt, sondern wirklich geschätzt wird - sprich, wir wollen KWIO mit einem echten Markenwert aufladen.
Was raten Sie anderen Gründer*innen – unabhängig von der Branche - aus eigener Erfahrung?
Ich würde anderen Gründerinnen vor allem raten, ihr Angebot immer stark aus der Nutzerperspektive heraus zu denken. Also wirklich darauf zu achten, dass der eigentliche Mehrwert für die späteren Nutzerinnen und Nutzer im Mittelpunkt steht. Nicht nur auf die eigenen Fähigkeiten oder den Markt starren, sondern schauen, dass das, was man anbietet, wirklich einen Sog erzeugt, weil es den Leuten etwas bringt.
Und der zweite Tipp: Testet eure Idee so einfach wie möglich. Nutzt Prototypen oder Minimal-Versionen eures Produkts, macht einfache Smoke-Tests, um früh Feedback zu bekommen. So senkt ihr das Risiko, bevor ihr richtig loslegt.
Hier geht’s zu KWIO
Circular Technology Award 2026
CIRCULAR REPUBLIC, die Initiative für Kreislaufwirtschaft von UnternehmerTUM, startet gemeinsam mit Knorr-Bremse den Circular Technology Award. Ziel ist es, innovative GreenTech-Lösungen für automatisierte Demontage und das Recycling kritischer Rohmaterialien zu identifizieren und in die industrielle Anwendung zu bringen.
Der Circular Technology Award richtet sich an Start-ups sowie KMU aus ganz Europa, die mithilfe von künstlicher Intelligenz, Robotik und neuen Geschäftsmodellen die Rückgewinnung von Rohstoffen neu denken.
Gesucht werden skalierbare Lösungen, mit denen Hightech-Komponenten automatisiert demontiert und wertvolle Materialien effizient in den Wirtschaftskreislauf zurückgeführt werden können – ein zentraler Hebel für resiliente Lieferketten und eine wettbewerbsfähige Industrie.
Der Award ist mit vier Preisgeldern zu je 25.000 Euro dotiert. Darüber hinaus erhalten zwei dieser Unternehmen die Möglichkeit, ihre Lösung gemeinsam mit Knorr-Bremse in einem Proof-of-Concept-Projekt umzusetzen, das mit einem Budget von bis zu 150.000 Euro ausgestattet ist.
Dr. Matthias Ballweg, Co-Founder von CIRCULAR REPUBLIC dazu: „Kreislaufwirtschaft ist kein Nischenthema mehr – sie ist eine strategische Antwort auf geopolitische Abhängigkeiten, Ressourcenknappheit und den steigenden Innovationsdruck in Europa. Der Circular Technology Award von Knorr-Bremse setzt genau hier an: Er verbindet unternehmerische Innovationskraft mit industrieller Umsetzung. Als Teil von UnternehmerTUM bringen wir Start-ups, Mittelstand und Industrie zusammen, um aus Ideen konkrete Wirkung zu machen.“
Marc Llistosella, CEO der Knorr-Bremse AG sagt: „Automatisierte Demontage- und Recyclingtechnologien sind entscheidend für eine robuste und zukunftsfähige Wirtschaft. Die Rückgewinnung kritischer Rohstoffe eröffnet enormes Wachstumspotenzial. Mit dem Circular Technology Award gehen wir einen wichtigen Schritt, um neue Green-Tech-Lösungen gemeinsam mit innovativen Unternehmen voranzubringen.“
Der Bewerbungszeitraum endet am 2. März 2026. Die Preisverleihung findet am 6. Mai 2026 auf der IFAT in München statt – der weltweit führenden Messe für Wasser-, Abwasser-, Abfall- und Rohstoffwirtschaft.
GeneralMind: 12 Mio. Dollar Investment nur 6 Monate nach Gründung
Das Berliner KI-Start-up GeneralMind entwickelt ein sog. autonomes AI System of Action, das wiederkehrende, komplexe Arbeitsschritte entlang von Waren- und Zahlungsflüssen automatisiert.
GeneralMind, ein „KI System of Actionˮ zur Automatisierung von digitaler Zettelwirtschaft, unstrukturierter Koordination sowie ineffizienter manueller Prozesse entlang der gesamten Lieferkette, gibt heute den Abschluss seiner Eigenkapitalfinanzierung in Höhe von 12 Millionen US-Dollar bekannt. Die Runde ist eine der größten bekannten europäischen Pre-Seed Runden der letzten Jahre und wurde weniger als sechs Monate nach der Aufnahme der Geschäftstätigkeit des Unternehmens abgeschlossen. GeneralMind will die Mittel verwenden, um die Skalierung seiner Technologie in Europa voranzutreiben.
Angeführt wurde die Finanzierungsrunde von Lakestar, Leo Capital, Lucid Capital, Heliad, BOOOM, mit Partizipierung von etablierten Angel-Investoren wie Alexander Kudlich, Jens Urbaniak, Samir Sood und Vishal Lugani.
GeneralMind wurde in Berlin vom Gründerteam um die Razor Group gemeinsam mit führenden Technologen aus dem Silicon Valley gegründet: Tushar Ahluwalia Shrestha Chowdhury, Dr. Oliver Dlugosch, Lennart von Hardenberg, Nishrit Shrivastava und Sergiu Șoima. Neben dem Hauptsitz in Berlin betreibt das Unternehmen einen weiteren Standort in Bangalore.
GeneralMind – das „AI System of Action“
Unternehmen arbeiten heute mit sogenannten Systems of Record SoR, zum Beispiel ERP-Systemen, um die Komplexität von Lieferketten zu bewältigen. Trotz dieser Systeme findet ein Großteil der operativen Arbeit weiterhin in E-Mail-Posteingängen und Spreadsheets statt: Teams müssen unstrukturierte Kommunikation und Koordination, Übergaben, Rückfragen und Ausnahmen manuell zusammenführen, nachhalten und in Systeme übertragen. Oft fehlt dabei klare Nachverfolgbarkeit, es entstehen Medienbrüche und die Fehleranfälligkeit ist hoch, obwohl genau diese Arbeit entscheidend ist, um die Lieferkette zuverlässig am Laufen zu halten.
GeneralMind entwickelt das „AI System of Action“ (SoA), um genau diese manuelle, repetitive Arbeit sowie unstrukturierte Koordination entlang der Lieferkette end-to-end zu übernehmen, als operative KI-Ebene über bestehenden Systemen, menschenüberwacht und bei Bedarf mit Freigabe.
KI-Autopilot für operative Prozesse mit menschlicher Fähigkeit
Der KI-Autopilot von GeneralMind übernimmt die „digitale Zettelwirtschaft" entlang komplexer Lieferketten, indem er automatisiert manuelle, repetitive Abläufe zwischen E-Mail, Excel und ERP-Systemen autonom ausführt. Eingehende Aufgaben (oft per E-Mail) werden erfasst, analysiert und anschließend end-to-end ausgeführt. Besonders dort, wo viele kleinteilige Aufgaben zuverlässig abgearbeitet, Abstimmungen sauber nachgehalten, Termine und Fristen gesichert und zahlreiche interne und externe Stakeholder entlang des Prozesses koordiniert werden müssen. Zum Beispiel in Beschaffung, Vertrieb oder der Rechnungsbearbeitung.
Diese „digitale Zettelwirtschaft“ kostet global agierende Unternehmen entlang ihrer Lieferketten teilweise Umsätze in Milliardenhöhe. Ware bleibt liegen, Entscheidungen verzögern sich, Aufgaben gehen im Tagesgeschäft unter.
„Unternehmen wissen oft genau, wo es hakt, scheitern aber an der operativen Umsetzung“, sagt Tushar Ahluwalia, Gründer und CEO von GeneralMind. „Ich habe im E-Commerce immer wieder gesehen, wie digitale Zettelwirtschaft, ineffiziente manuelle Prozesse und schmerzhafte Stakeholder-Koordination zwischen unstrukturierter Kommunikation und ERP-Systemen enorme Ineffizienzen in großen Unternehmen erzeugen. Genau dieses Problem lösen wir mit GeneralMind. Unsere KI übernimmt diese Prozesse end-to-end; kein Copilot, sondern mit Autopilot-Funktionalität, die von Menschen überwacht und bei Bedarf freigegeben wird“, ergänzt er.
AVES Reality sichert sich 2,7 Mio. Euro für digitale 3D-Zwillinge
Das 2022 gegründete DeepTech AVES Reality entwickelt KI-Systeme, die aus Satelliten- und Luftbilddaten automatisch präzise, simulationsfähige 3D-digitale Zwillinge erzeugen.
Wenn KI effektiv mit der realen Welt interagieren und in dieser navigieren soll, beispielsweise im Bereich der autonomen Mobilität, muss sie auf Basis von realistischen, detaillierten Daten trainiert und getestet werden. Gerade im Bereich der autonomen Mobilität, in der die Zuverlässigkeit der verschiedenen Sensoren und KI-Systeme ein wesentlicher Garant für die Sicherheit der Passagiere ist, ist die Genauigkeit der zugrundeliegenden geografischen und physikalischen Trainings- und Testdaten unerlässlich. Solche Daten im größeren Maßstab zu erstellen und aktuell zu halten, ist jedoch kostspielig und aufwändig – gerade auch, weil sich Umgebungen kontinuierlich verändern, zum Beispiel aufgrund von Bauvorhaben oder Wetterereignissen.
AVES Reality hat es sich zur Aufgabe gemacht, diese Daten einfacher, schneller und effektiver zur Verfügung zu stellen. Das 2022 von Florian Albert, Severin Knebel und Matthias Heger gegründete Unternehmen entwickelt eine Softwarelösung, die KI- und 3D-Technologien nutzt, um Informationen aus Satelliten- und Luftbildern sowie anderen Datenquellen in digitale, physikalisch korrekte 3D-Zwillinge der realen Welt umzuwandeln – von Städten bis hin zu Straßennetzen. Auf Basis dieser virtuellen Umgebungen können beispielsweise KI-basierte Fahrassistenzsysteme für die autonome Mobilität trainiert werden, aber auch Anwendungsfälle in anderen Branchen wie der Bau- und Städteplanung werden so möglich.
AVES Reality arbeitet bereits mit führenden deutschen Automobilherstellern zusammen, um diese simulationsfähigen virtuellen Umgebungen und Karten für die Weiterentwicklung der autonomen Mobilität bereitzustellen. Zudem arbeitet das Unternehmen mit NVIDIA zusammen, um einen der weltweit ersten Referenz-Workflows zu implementieren, der hochauflösende synthetische Umgebungen zur Feinabstimmung von Vision-Language-Modellen (VLMs) wie NVIDIA Cosmos Reason bereitstellt. Anwendungsbereiche für diese Technologie umfassen unter anderem Smart City-Konzepte und Verkehrsmanagement und werden bereits in der taiwanesischen Stadt Kaohsiung in der Praxis erprobt.
„Die Erfolge, die wir bisher mit den Anwendungsfällen unserer Technologie verzeichnen konnten und das Vertrauen unseres Investorenkonsortiums unterstreichen noch einmal, das erfolgreiche Wachstum von AVES Reality. Unsere Technologie stellt eine Schnittstelle zwischen Satellitendaten, georäumlichen KI-Anwendungen, Automatisierung, Simulation und Raummodellierung her – Sektoren, die sich aktuell im Aufschwung befinden, da Maschinen sich zunehmend von eng gefasster Automatisierung hin zu allgemeiner physikalischer Intelligenz entwickeln”, sagt Florian Albert, CEO und Mitgründer von AVES Reality.
Jetzt hat das Unternehmen aus Garmisch-Partenkirchen eine Seed-Runde in Höhe von 2,7 Mio. Euro abgeschlossen, an der neben Bayern Kapital auch der Lead-Investor Matterwave Ventures sowie XISTA Science Ventures, xdeck, Lightfield Equity und der Fraunhofer Technology Transfer Fund (FTTF) beteiligt waren.
Die Mittel aus der Seed-Finanzierungsrunde will AVES Reality nutzen, um die Entwicklung seiner Technologie weiter voranzutreiben und seinen Markteintritt weiter zu skalieren.
Mobilizing the silent majority
Wie Start-ups online kommunizieren sollten, um stille Zielgruppen zu überzeugen.
Eine neue Studie der der ESMT Berlin zeigt, wie Entrepreneur*innen Unterstützung für ihre Ideen von Zielgruppen gewinnen können, die sich nie zu Wort melden. Die Untersuchung zeigt, dass die Art und Weise, wie sie in Online-Diskussionen mit wenigen lautstarken Teilnehmenden interagieren, maßgeblich prägt, wie das größere, stille Publikum ihre Ideen wahrnimmt und unterstützt.
Die Studie „Mobilizing the silent majority: Discourse broadening and audience support for entrepreneurial innovations” von Jamie Song, Assistant Professor of Strategy an der ESMT Berlin, ist im Strategic Management Journal erschienen, das Publikationen ausschließlich nach einem unabhängigen Peer-Review-Verfahren annimmt.
Discourse Broadening
Song untersucht, wie Entrepreneure ihre öffentlichen Antworten an lautstarke Kommentierende online weiter fassen können, um auch die stille Mehrheit zu überzeugen, und führt dafür das Konzept des „discourse broadening“ ein. Dieses beschreibt, in welchem Maß solche Antworten über knappe Erwiderungen hinausgehen und ein breiteres Spektrum an Themen und Perspektiven aufnehmen. Das Konzept erweitert bestehende Theorien der unternehmerischen Kommunikation, indem es einen indirekten Einflussweg aufzeigt: Entrepreneur*innen beeinflussen stille Beobachtende nicht durch direkte Überzeugung, sondern durch die Inklusivität, mit der sie öffentliche Gespräche führen.
In ihrer quantitativen Analyse von 9.746 Produktvorstellungen durch 8.489 Gründungsteams auf Product Hunt, einer Plattform zur Präsentation neuer Ventures, stellt Song fest, dass dieses Konzept die Wahrscheinlichkeit deutlich erhöhen kann, Unterstützung durch die stille Mehrheit zu gewinnen. Die meisten Teilnehmenden in öffentlichen Foren bleiben stille Beobachtende, die selten kommentieren, aber dennoch Meinungen bilden und darüber entscheiden, ob eine Idee Aufmerksamkeit und Unterstützung verdient. Diese stillen Zielgruppen sind ausschlaggebend, weil ihre kollektiven Reaktionen letztlich die Sichtbarkeit und Legitimität unternehmerischer Ideen im Netz bestimmen.
Die eigentliche Herausforderung: jene zu mobilisieren, die schweigen
„Viele Gründerinnen und Gründer gehen davon aus, dass ihr Erfolg davon abhängt, diejenigen zu überzeugen, mit denen sie direkt sprechen“, sagt Jamie Song. „Die eigentliche Herausforderung besteht jedoch darin, jene zu mobilisieren, die schweigen. Wie man mit einigen wenigen online kommuniziert, kann entscheidend beeinflussen, wie alle anderen eine Idee wahrnehmen.“Der Zusammenhang ist jedoch nicht linear. Die Unterstützung des Publikums steigt zwar, wenn Diskussionen breiter geführt werden, aber nur bis zu einem bestimmten Punkt. Zu wenig Erweiterung begrenzt die Reichweite, zu viel kann den Fokus verwässern und potenzielle Unterstützende verunsichern. Was am besten funktioniert, hängt laut Song davon ab, wie repräsentativ die lautstarken Kommentierenden für das breitere Publikum sind.
NewSpace-Start-up TALOS und EnduroSat bauen das „Internet der Tiere“
Das deutsche Raumfahrt-Start-up TALOS und der bulgarische Satellitenhersteller EnduroSat bündeln ihre Kräfte zum Aufbau der Satellitenkonstellation ICARUS 2.0, auch bekannt als das „Internet der Tiere“.
TALOS, das 2022 gegründete, in München und Dresden ansässige NewSpace-Start-up ist ein führender Innovator in den Bereichen IoT und Tierortungstechnologien. Es steht an vorderster Front, wenn es darum geht, Weltraumtechnologie zu nutzen, um den Schutz von Wildtieren sowie die Umwelt- und Klimawandelforschung voranzutreiben. Seine leichten, solarbetriebenen IoT-Tracker und die CubeSat-Konstellation ermöglichen die präzise Verfolgung von Tieren und die Sammlung von Umweltdaten, so dass Forscher, Naturschützer und Wissenschaftler die natürliche Welt besser verstehen und schützen können.
Jetzt haben TALOS und der bulgarische Satellitenhersteller EnduroSat eine europäische Partnerschaft zum Aufbau der Satellitenkonstellation „ICARUS 2.0“ geschlossen. Die Mission – auch bekannt als „Internet der Tiere“ – ist ein Forschungsprojekt der Max-Planck-Gesellschaft. Ziel ist es, mithilfe modernster Satellitentechnologie Bewegungsmuster von Tieren sowie Umweltveränderungen weltweit zu erfassen und zu analysieren. TALOS ist bereits seit Längerem als zentraler Technologiepartner in das ICARUS-Projekt eingebunden; mit EnduroSat als neuem Industriepartner wird nun der Aufbau einer eigenen Konstellation umgesetzt, die vom Bundesministerium für Forschung, Technologie und Raumfahrt und der Deutschen Raumfahrtagentur beim DLR unterstützt wird.
Beginn des operativen Aufbaus der Konstellation „ICARUS 2.0“
Nach dem erfolgreichen Start eines technologischen Demonstrators im November 2025, beginnt nun der operative Aufbau der Konstellation. Der Start des ersten operationellen Satelliten, der den Namen RAVEN trägt, ist für Anfang 2026 geplant. Bis Ende 2026 / Anfang 2027 sollen vier weitere Satelliten die Konstellation ergänzen. Nach vollständigem Aufbau wird das System in der Lage sein, täglich bis zu fünf Updates über die Bewegungen beobachteter Tiere auf der ganzen Welt bereitzustellen.
Raycho Raychev, Gründer und CEO von EnduroSat, erklärt: „Wir freuen uns, den Aufbau einer weltraumgestützten Infrastruktur zu ermöglichen, die entscheidende Daten über den Zustand der Tierwelt und der biologischen Vielfalt liefert. Dieses Projekt zeigt eindrucksvoll, wie Weltraumdaten dazu beitragen können, die dringendsten Herausforderungen unseres Planeten anzugehen.“
Gregor Langer, Mitgründer und CEO von TALOS, ergänzt: „Das ist europäische Innovation in Reinform: Ein bulgarischer Hersteller und ein deutsches Startup bündeln ihre Kräfte für ein globales Forschungsprojekt. Mit dem bevorstehenden Start unseres ersten Satelliten wird ICARUS 2.0 von der Vision zur Realität. Gemeinsam mit EnduroSat und der Max-Planck-Gesellschaft nutzen wir Weltraumtechnologie, um das Leben auf der Erde besser zu verstehen und zu schützen.“
Mit der Max-Planck-Gesellschaft wird nun eigene Satellitenkonstellation zur Tierbeobachtung entwickelt
ICARUS 2.0 knüpft an das ursprüngliche ICARUS-Projekt an, ein internationales System zur Tierbeobachtung, das zunächst auf der Internationalen Raumstation ISS betrieben wurde. Nachdem das Projekt infolge des russischen Angriffskriegs gegen die Ukraine eingestellt wurde, übernahm TALOS die Rolle von Roskosmos, der russischen Raumfahrtbehörde, als zentraler Partner. Gemeinsam mit der Max-Planck-Gesellschaft wird nun eine eigene Satellitenkonstellation entwickelt. Durch die Umstellung auf ein dediziertes Satellitennetzwerk können Tierbewegungen, Verhaltensmuster und Umweltbedingungen künftig häufiger, kostengünstiger und zuverlässiger erfasst werden. Aufgrund seiner globalen, vernetzten Struktur wird das System häufig als „Internet der Tiere“ bezeichnet – in Anlehnung an das Internet, das weltweit von Menschen erzeugte Daten miteinander verknüpft und zugänglich macht.
Der erste Satellit der Konstellation ist ein sogenannter 6U CubeSat, ein kompakter Kleinsatellit in etwa der Größe eines Schuhkartons. Er ist mit einem softwaredefinierten Funkgerät ausgestattet, die Daten von kleinen, an Tieren befestigten Sendern empfängt und zur Erde überträgt. Diese Sender erfassen unter anderem Standort, Temperatur, Luftfeuchtigkeit, Druck und Beschleunigung und liefern damit wertvolle Informationen für Naturschutz und ökologische Forschung. Der Satellit wird derzeit in Sofia produziert und soll im Februar starten.
Daten zu Tiermigration, Biodiversität und globalen Ökosystemen schneller nutzbar machen
TALOS leitet die Missionsplanung, den operativen Betrieb und die Entwicklung der Technologie zur Tierverfolgung, während EnduroSat die Satellitenplattform bereitstellt und den Zugang zu Bodenstationen über sein Partnernetzwerk ermöglicht. Die Max-Planck-Gesellschaft bringt als wissenschaftliche Leitung ihre Expertise im Bereich der Tierverfolgung ein. Zusätzliche Unterstützung für den RAVEN-Satelliten wurde von der National Geographic Society bereitgestellt. Im Rahmen ihres weltweiten Explorer-Netzwerks plant die Organisation, die ICARUS-Technologie einem internationalen Kreis von Forschenden und Naturschutzprojekten zugänglich zu machen. Ziel ist es, wissenschaftliche Arbeit zur Tiermigration, Biodiversität und zu globalen Ökosystemen zu beschleunigen und die gewonnenen Erkenntnisse auch über die Wissenschaft hinaus für Naturschutz, Bildung und gesellschaftliche Wirkung nutzbar zu machen.
Berliner PropTech-Start-up vivanta erhält 2,5 Mio. Euro Seed-Finanzierung, um die digitale Hausverwaltung der nächsten Generation aufzubauen
Vivanta entwickelt eine neue Generation der Hausverwaltung auf Basis einer eigenen Automatisierungsplattform.
Das Ende 2024 von Katharina John und Florentin Braunewell gegründete vivanta hat seine Seed-Finanzierung in Höhe von 2,5 Mio. Euro abgeschlossen. Angeführt wird die Runde von einem Hamburger Family Office mit Schwerpunkt auf Mezzanine-Finanzierungen sowie eigenen Immobilienentwicklungen.
Vivanta entwickelt eine neue Generation der Hausverwaltung auf Basis einer eigenen Automatisierungsplattform. Das Unternehmen modernisiert eine Branche, die bis heute vielfach papierlastig, langsam und reaktiv arbeitet, und stellt Verwaltung effizienter, transparenter und serviceorientierter auf. „Unser Ziel ist es, Wohnen wieder einfach zu machen – für Eigentümer*innen, Beiräte und Mieter*innen“, sagt Katharina John, Mitgründerin von vivanta. „Mit der neuen Finanzierung können wir unsere Technologie weiter skalieren, operative Prozesse automatisieren und gleichzeitig den persönlichen Service spürbar verbessern.“
Bereits ein Jahr nach Gründung verwaltet vivanta nach eigenen Angaben über 1.500 Einheiten. Das Unternehmen ist vollständig organisch gewachsen und in Berlin, München, Hamburg, Frankfurt sowie im Rhein-Ruhr-Gebiet aktiv. Es betreut sowohl Wohnungseigentümergemeinschaften als auch Mietobjekte. Die Kombination aus skalierbarer Technologieplattform und operativer Verwaltungskompetenz ermöglicht es dem Unternehmen, auch größere Bestände effizient zu integrieren und nachhaltig zu wachsen.
„In den letzten zwölf Monaten haben wir sehr genau analysiert, wo Hausverwaltung in der Praxis scheitert – und gehen konsequent an die Ursachen“, ergänzt Florentin Braunewell, Mitgründer von vivanta. „Viele Lösungen optimieren einzelne Schritte, lassen aber die Grundprobleme bestehen. Automatisierung ist für uns kein Selbstzweck, sondern schafft Zeit für Betreuung, Qualität und Verlässlichkeit.“
Das frische Kapital soll insbesondere in die Weiterentwicklung der eigenen Technologieplattform, den Ausbau des Teams sowie die geografische Expansion investiert werden. Darüber hinaus prüft vivanta punktuell strategische Zukäufe, insbesondere in Nachfolge- oder Übergabesituationen.

