Aktuelle Events
Gründer*in der Woche: Mondoo - die Cybersecurity-Experten
Gründer*in der Woche 45/21
Mondoo ist ein junges DevOps-Sicherheitsunternehmen, das von Soo Choi-Andrews, Christoph Hartmann und Dominik Richter gegründet wurde. Das Start-up mit Sitz in Berlin und San Francisco will die Art und Weise, wie Cybersecurity in Unternehmen organisiert wird, vollkommen umkrempeln. Wie, das erklären uns Christoph Hartmann und Dominik Richter im Interview.
Wie seid ihr auf die Idee gekommen, Mondoo zu gründen?
Die Idee hinter Mondoo basiert auf unserer über zehnjährigen Expertise beim Betreiben und Bereitstellen von sicheren Infrastrukturen. Durch unsere Erfahrung bei der Deutschen Telekom haben wir bereits 2014 das Open-Source Projekt https://dev-sec.io/ gegründet, welches Server automatisch und sicher konfiguriert.
Trotz Automatisierung ist es sehr komplex sich einen fundierten Überblick über die Sicherheitslage der eigenen Infrastruktur zu verschaffen. Nicht nur fehlt oft die notwendige Information über die Sicherheitsrisiken, vielmehr erschwert diese Situation auch die Abstimmung der Teams untereinander und die Priorisierung von Aufgaben, die das eigene Unternehmen zu bewältigen hat. Als Reaktion auf diese Situation haben wir Vulcano Security und InSpec – als Open-Source-Projekt – gegründet. Mit InSpec konnten wir Compliance-Anforderungen automatisch verifizieren. Damit etablierten wir neue Standards wie den Policy-as-Code in der Industrie. Insbesondere internationale Banken und Versicherungen nutzten unser Produkt, um kontinuierlich Compliance-Reports zu erstellen.
Allerdings hat sich die Welt in den letzten Jahren stark gewandelt. Wir sehen, wie Unternehmen unter der steigenden Komplexität und verschiedenartiger Tools begraben werden; gleichzeitig aber dennoch nichts gegen Schwachstellen im Sicherheitssystem tun können. Unsere Mission ist einfach: Entwickler und Sicherheitsteams zusammenzubringen, sie mit einem gemeinsamen Ziel vereinen, um skalierbare effiziente – und vor allem sichere Lösungen zu schaffen. Es gibt immer mehr Technologien und verschiedenste Cloud-Umgebungen, die es immer komplexer machen, die Heterogenität effektiv zu managen. Daher reichen spezielle Silo-Tools nicht mehr aus. Vielmehr ist es von größter Dringlichkeit, eine einheitliche Sichtweise über verschiedene Infrastrukturen hinweg bereitzustellen.
Was waren die wichtigsten Meilensteine seit der Gründung im Jahr 2020 bis zum Launch eurer Plattform?
Häufig sind existierende Tools für spezielle Umgebungen optimiert, helfen jedoch nicht einen gesamtheitlichen Überblick zu erhalten. Von Anfang an war unser Ziel, Nutzer dabei zu unterstützen, Informationen über Ihre IT-Infrastruktur zu erhalten. Dies ist ein komplexes Unterfangen und deshalb haben wir von Beginn an mit Design-Partnern zusammengearbeitet, um Mondoo als DevOps-Security-Platform für die gesamte IT-Flotte bereitzustellen.
Wir glauben, dass Produkte intuitiv nutzbar sein müssen. Daher haben wir im zweiten Schritt aktiv daran gearbeitet, Mondoo so einfach wie möglich zu gestalten. Dadurch können sich unsere Nutzer auf das Lösen von erkannten Schwachstellen fokussieren.
Was ist das Besondere an eurer Technologie, und was unterscheidet sie von bestehenden Konzepten?
Wir sehen zwei Trends in der Industrie: Zum einen den Trend zur immer schnelleren Bereitstellung von neuen digitalen Produkten. Zum anderen die wachsende Komplexität durch heterogene Technologien. Unternehmen wollen die beste Technologie für ihren konkreten Anwendungsfall nutzen. Daher sehen wir es als wichtig an, Sicherheit in existierenden DevOps- und Automatisierungsprozesse zu integrieren. Mondoo funktioniert perfekt mit Infrastructure-as-Code-Produkten wie Terraform oder Ansible und erlaubt daher eine sehr schnelle Einbindung.
Durch die flexible Auswahl der besten Technologien, nimmt eben auch die Komplexität zu. Mit Hybrid / Multi-Cloud, Virtual Machines, Container, von AWS über Kubernetes bis hin zu VMware ist alles vertreten und relevant. Wir wollen Unternehmen helfen diese Komplexität zu managen. Deshalb ist Mondoo darauf optimiert, sich in diese Produkte integrieren zu lassen.
Das Ziel ist, dass Nutzer sich auf die wichtigen Fragen konzentrieren können: Wie sicher ist meine Infrastruktur? Welche Risikoquellen muss ich im Auge behalten? Wie kann ich als Team den Sicherheits-Reifegrad verbessern?
Wer sind eure Kund*innen?
Wir arbeiten mit DevOps- und Security-Experten zusammen. Die Zusammenarbeit mit Pentestern und Zertifizierern hat uns geholfen, Mondoos Policy-Engine gegen typische Angriffsszenarien zu testen. Durch die Einbindung von Mondoo in CI/CD-Plattformen können Sicherheitsrisiken erkannt werden bevor sie in produktiven Systemen auftreten.
Ihr habt vor Kurzem den erfolgreichen Abschluss einer Series-A-Finanzierungsrunde in der Höhe von 12 Mio. US-Dollar bekannt gegeben. Was ist mit dem vielen frischen Kapital geplant?
Wir werden damit im Wesentlichen den Aufbau unseres Teams in Deutschland und den USA vorantreiben. Dies erlaubt uns, unser Produkt weiterzuentwickeln und auf dem Markt zu etablieren.
Euer Ziel ist es, ein neuer globaler Marktführer im Bereich der Cybersicherheit zu werden. Wann soll es so weit sein und was sind die größten To Do's auf eurer strategischen Roadmap?
Wir freuen uns vor allem eine Community aufzubauen, welche gemeinsam die schwierigsten Herausforderungen hinsichtlich sicherer Infrastrukturen angeht. Wir glauben, dass Information zum Konfigurieren von sicheren Infrastrukturen aktuell schwer zugänglich sind. Um Security-by-Design zu fördern, müssen Informationen frei verfügbar sein. Wir durften bereits in der Vergangenheit erfahren, was Wunderbares passiert, wenn man mit Menschen aus der ganzen Welt an einem gemeinsamen Ziel zusammenarbeitet. Wir wollen dies nun auch für Cybersicherheit aufbauen. Ihr könnt uns mithelfen und unserer Community auf Discord beitreten.
Und last but not least: Was ratet ihr anderen Gründer*innen aus eigener Erfahrung?
Erstens: Die Frage wird nicht sein, ob ihr Fehler macht, sondern wie schnell ihr aus ihnen lernt. Dabei ist es immer hilfreich den Fokus auf Nutzer und Kunden des eigenen Produktes zu legen. Mit Kunden zu arbeiten, ihre Expertise in das Produkt einfließen zu lassen und dadurch wiederum die tägliche Arbeit der Kunden zu verbessern, dazu können wir nur raten.
Zweitens: Die Zusammenarbeit mit anderen klugen Köpfen erweitert immer den eigenen Horizont. Als Teil eines Teams etwas gemeinsam zu erschaffen, bereitet viel Freude und lässt einem auch schwierige Zeiten besser durchstehen. Wir haben über die Jahre viele Freunde fürs Leben gewonnen.
Hier geht's zu Mondoo
Das Interview führte Hans Luthardt
Diese Artikel könnten Sie auch interessieren:
Wachstumsfinanzierung für Batterie-Analytik: EIB stellt TWAICE 24 Mio. Euro bereit
Das Münchner DeepTech TWAICE erhält frisches Kapital von der Europäischen Investitionsbank. Das 24-Mio.-Euro-Darlehen soll die internationale Expansion und die Produktentwicklung im Bereich der prädiktiven Batterieanalyse beschleunigen.
Der Markt für Energiespeicher wächst im Zuge der Energiewende rasant, bringt jedoch neue operative Herausforderungen für Betreiber mit sich. In diesem Umfeld hat sich TWAICE, ein Anbieter von Analysesoftware für Batteriespeicher, eine signifikante Finanzierung gesichert. Die Europäische Investitionsbank (EIB) gewährt dem Unternehmen ein langfristiges Venture-Debt-Darlehen in Höhe von 24 Millionen Euro, abgesichert durch das InvestEU-Programm der Europäischen Union.
Datengetriebene Skalierung statt manueller Überwachung
Das Geschäftsmodell von TWAICE adressiert einen kritischen Engpass in der Elektrifizierung: Die Performance und Lebensdauer von Lithium-Ionen-Batterien. Sowohl in stationären Batteriespeichersystemen (BESS) als auch in Elektrofahrzeugen (EV) unterliegen Zellen einer natürlichen Degradation. Durch den Einsatz prädiktiver Analytik und KI-gestützter Auswertungen historischer sowie Echtzeit-Daten zielt die Software darauf ab, diesen Verschleiß frühzeitig zu erkennen und Wartungsprozesse zu automatisieren.
Für Betreiber von Speicherparks ist dies vor allem eine Frage der Skalierbarkeit. Laut einer aktuellen Erhebung des Unternehmens sehen sich 45 Prozent der BESS-Betreiber mindestens einmal monatlich mit unerwarteten technischen Problemen konfrontiert. „Wenn Speicherbetreiber ihre Flotten vergrößern, benötigen sie einen Betrieb, der genauso mitwächst“, erklärt Dr. Stephan Rohr, Co-CEO von TWAICE. Ziel sei der Übergang von einer reaktiven Fehlerbehebung hin zu einer automatisierten, datengetriebenen Steuerung, die den manuellen Aufwand reduziert und die Profitabilität sichert.
Strategische Bedeutung für den Standort Europa
Die Beteiligung der EIB unterstreicht die politische Relevanz der Technologie. Batterien gelten als Schlüsselkomponente für die Energieunabhängigkeit und die Stabilisierung der Stromnetze bei steigendem Anteil volatiler erneuerbarer Energien.
Nicola Beer, Vizepräsidentin der EIB, ordnet das Investment in den breiteren Kontext ein: „Mit der Unterstützung von TWAICE stärken wir nicht nur die technologische Führungsrolle Europas in der modernen Batterieanalytik, sondern fördern auch Innovationen, die eine intelligentere Nutzung umweltfreundlicher Energie ermöglichen.“ Die Finanzierung ist Teil der EIB-Strategie, Technologien zu fördern, die zur Dekarbonisierung beitragen und die europäische Wertschöpfungskette im Batteriesektor widerstandsfähiger machen.
Wachstum und Effizienzgewinne
Das frische Kapital fließt primär in zwei Bereiche: Die Weiterentwicklung der Analyse-Algorithmen und die Erschließung internationaler Märkte. Nach eigenen Angaben konnte TWAICE sein Geschäft im Bereich der stationären Speicher im Jahr 2025 fast verdreifachen.
Für die Kunden – darunter Energieversorger und Flottenbetreiber – stehen dabei harte Kennzahlen im Vordergrund. Analysen aus dem Kundenstamm zeigen, dass durch den Einsatz der Software die tatsächlich verfügbare Speicherleistung im Schnitt um fünf Prozent gesteigert werden konnte, während sich die Zeit für technische Analysen durch automatisierte Reports um bis zu 90 Prozent reduzierte. Neben dem Speichergeschäft bleibt die Zusammenarbeit mit Automobilherstellern (OEMs) ein zweites Standbein, bei dem die Software bereits in der Entwicklungsphase von Fahrzeugbatterien zum Einsatz kommt.
4,1 Mio. Euro für Berliner Cybersecurity-Start-up enclaive
Der 2022 gegründete Berliner Cybersecurity-Anbieter ermöglicht es Unternehmen mit seiner Multi-Cloud-Plattform, sensible Daten und Anwendungen zuverlässig zu schützen, ohne ihren Code, ihre Tools oder ihre Prozesse anpassen zu müssen.
Das auf Cloud-Sicherheit spezialisierte Start-up enclaive hat den Abschluss seiner Seed-Finanzierung bekannt gegeben. Insgesamt fließen 4,1 Mio. Euro in das 2022 gegründete Unternehmen. Als Lead-Investoren treten der Berliner VC Join Capital sowie der Deep-Tech-Investor Amadeus APEX Technology Fund auf. Zudem beteiligte sich der französische Fonds Auriga Cyber Ventures an der Runde.
Schutz für Daten während der Verarbeitung
Hintergrund der Finanzierung ist die wachsende Nachfrage nach Sicherheitslösungen für Multi-Cloud-Umgebungen. Während Daten bei der Übertragung (in transit) und Speicherung (at rest) heute standardmäßig verschlüsselt sind, stellt die Verarbeitung der Daten – die sogenannte „letzte Meile“ – oft noch eine Sicherheitslücke dar. Um Daten zu bearbeiten, müssen diese in der Regel unverschlüsselt im Arbeitsspeicher vorliegen.
Hier setzt enclaive mit seiner Multi-Cloud Platform (eMCP) an. Das Start-up nutzt die Technologie des Confidential Computing, bei der sensible Daten und Anwendungen in hardware-basierten, isolierten Umgebungen (Enklaven) verarbeitet werden. Der technische Ansatz von enclaive zielt darauf ab, diese komplexe Technologie für Unternehmen einfacher nutzbar zu machen. Laut Unternehmensangaben ermöglicht die Plattform den Betrieb von Anwendungen – von Kubernetes-Clustern bis zu KI-Modellen – in solchen geschützten Enklaven, ohne dass der Programmcode oder bestehende Prozesse angepasst werden müssen.
Antwort auf regulatorische Hürden
Die Technologie adressiert ein zentrales Problem europäischer Unternehmen: Die Nutzung US-amerikanischer Cloud-Infrastrukturen bei gleichzeitiger Einhaltung strenger EU-Datenschutzvorgaben.
Ion Hauer, Principal bei APEX Ventures, sieht in der Technologie daher auch eine geopolitische Relevanz: „Gesetzliche Vorgaben wie der US Cloud Act ermächtigen US-amerikanische Behörden dazu, die Herausgabe von Daten unabhängig vom Standort des Servers zu fordern. Confidential Computing ist die technische Antwort auf diese politische Anforderung: Auch wenn die Daten eingefordert werden, bleiben sie verschlossen.“
Kapital für Expansion und Produktentwicklung
Das frische Kapital soll laut CEO und Mitgründer Andreas Walbrodt primär in drei Bereiche fließen:
- Produktentwicklung: Erweiterung des Funktionsumfangs der Plattform.
- Teamaufbau: Insbesondere in den Bereichen Engineering und Operations soll das aktuell 20-köpfige Team wachsen.
- Vertrieb: Beschleunigung der Marketingaktivitäten und Vorantreiben der Internationalisierung.
Mitgründer und CTO Prof. Sebastian Gajek betont den Fokus auf eine schnelle Implementierung: „Wir haben die Software-Ebene entwickelt, mit der sich diese Technologie binnen weniger Tage – und nicht erst nach Monaten – implementieren lässt.“
Das Unternehmen positioniert sich damit in einem Markt, der durch die zunehmende Verbreitung von KI-Anwendungen und die damit verbundene Notwendigkeit, sensible Trainingsdaten in der Cloud zu schützen, stark an Dynamik gewinnt.
Nach dem Kündigungsbutton kommt der Widerrufsbutton
Ab dem 19. Juni 2026 wird der Widerrufsbutton für den gesamten B2C-E-Commerce zur Pflicht. Was du jetzt wissen und beachten solltest.
Der Bundesrat hat am vergangenen Freitag (30.01.2026) den Weg frei gemacht: Ab Juni dieses Jahres müssen Online-Händler und Dienstleister einen „Widerrufsbutton“ implementieren. Was das für E-Commerce-Start-ups und FinTechs bedeutet und warum schnelles Handeln gefragt ist.
Wer dachte, mit der Einführung des Kündigungsbuttons im Jahr 2022 sei die größte Hürde im Checkout-Prozess genommen, muss jetzt nachbessern. Der Bundesrat hat am 30.01.26 dem „Gesetz zur Änderung des Verbrauchervertragsrechts“ zugestimmt. Kernstück der Novelle: Das Widerrufsrecht muss künftig genauso einfach per Klick auszuüben sein wie der Vertragsabschluss selbst.
Das „Widerrufs-Update“: Was jetzt auf Gründer*innen zukommt
Die neue Regelung zielt darauf ab, die sogenannte Symmetrie im Online-Handel herzustellen. Konkret bedeutet das: Wer Kund*innen mit wenigen Klicks in einen Vertrag führt, muss sie auch mit wenigen Klicks wieder herauslassen.
Ab dem 19. Juni 2026 wird der Widerrufsbutton für den gesamten B2C-E-Commerce zur Pflicht.
Die technische Umsetzung ähnelt dabei stark dem bereits bekannten Kündigungsbutton für Abos, greift diesmal aber für den klassischen Warenkauf und Dienstleistungen:
- Erste Stufe: Eine gut sichtbare Schaltfläche (z.B. „Vertrag widerrufen“) im Kund*innenprofil oder direkt in der Bestellübersicht.
- Zweite Stufe: Eine Bestätigungsseite, auf der der/die Kund*in den Widerruf final absendet – ohne Login-Zwang und ohne langes Suchen nach Formularen.
Verschärfung für FinTechs und „Buy Now, Pay Later“
Besonders hellhörig sollten Gründer*innen im FinTech-Sektor sein. Das Gesetzespaket setzt sowohl die Richtlinie über Finanzdienstleistungs-Fernabsatzverträge (2023/2673) als auch die neue EU-Verbraucherkreditrichtlinie (2023/2225) um. Dies hat weitreichende Folgen:
- Ende des „ewigen Widerrufs“: Gute Nachrichten für die Planungssicherheit: Bei Finanzdienstleistungen erlischt das Widerrufsrecht künftig spätestens nach 12 Monaten und 14 Tagen – selbst wenn die Belehrung fehlerhaft war. Das minimiert das Risiko von Rückabwicklungen Jahre nach Vertragsschluss.
- BNPL im Fokus: Anbieter*innen von „Buy Now, Pay Later“-Modellen fallen ab November 2026 unter strengere Kreditwürdigkeitsprüfungen. Das bisherige „Schlupfloch“ für Kleinkredite und kurzfristige Zahlungsaufschübe wird damit weitgehend geschlossen.
Das müssen Start-ups jetzt tun
Für Shop-Betreiber*innen und SaaS-Anbieter*innen beginnt jetzt der Sprint. Bis zum Stichtag am 19. Juni bleiben nur wenige Monate, um die UX anzupassen.
Daher gilt: Unterschätze nicht den Aufwand im Backend. Der Button ist schnell programmiert, aber der automatisierte Prozess dahinter – vom Eingang des Widerrufs bis zur Rückerstattung und Lagerbestandsanpassung – muss reibungslos laufen, um Abmahnwellen zu vermeiden.
Checkliste: Die To-Dos bis Juni 2026
- UX-Audit: Wo kann der Widerrufsbutton platziert werden, ohne die Conversion zu stören, aber dennoch rechtssicher „leicht auffindbar“ zu sein?
- Prozesse: Ist das CRM-System bereit, automatisierte Widerrufe ohne Medienbruch zu verarbeiten?
- AGB-Update: Die Widerrufsbelehrungen müssen an die neue digitale Rechtslage angepasst werden.
- FinTech-Check: Prüfe, ob deine BNPL-Angebote oder Finanzierungsoptionen unter die neue Kreditrichtlinie fallen.
E-Mail-Betrug mit KI erfolgt in Sekunden
Der Incident Response Report 2026 zeigt eindrucksvoll, dass Cyberangriffe schneller, leiser und menschlicher geworden sind.
Bei einem bekannten Absender mit einer üblichen Rechnung würden die Meisten den Freigabeprozess starten. Erst im Nachhinein fällt auf, dass das Geld an Verbrecher*innen geschickt worden ist. Doch das Eindringen ins System durch die Angreifer*innen fand bereits weit davor statt. Unbemerkt konnten sie mitlesen, E-Mails verschieben und Antworten vorbereiten.
Genau solche Sicherheitsvorfälle hat das europäische Cybersecurity-Unternehmen Eye Security erstmals systematisch ausgewertet. Der neue Incident Response Report 2026 basiert auf 630 realen Cybervorfällen zwischen 2023 und 2025 bei europäischen Unternehmen, darunter zahlreiche aus Deutschland. Auf dessen Grundlage lassen sich Trends ableiten.
Bleiben Attacken unbemerkt, droht hoher Schaden
In einem der untersuchten Vorfälle waren Angreifer*innen in der Lage, rund eine Million Euro zu erbeuten. Besonders auffällig: die Hacker waren 72 Tage unentdeckt im System des Unternehmens unterwegs. Diese hatten es gezielt auf europäische Mittelständler abgesehen, die international tätig sind. Als Einfallstor diente dabei eine Phishing-Mail mit einem schadhaften Link, auf den Mitarbeiter*innen in der Finanzabteilung hereingefallen sind.
Die Angreifer*innen gingen dabei nach einem bekannten Muster vor und waren über Wochen in der Lage, sich mit den Lieferketten des Unternehmens vertraut zu machen. Sie hatten vollständige Einblicke in das E-Mail-Konto und konnten falsche Rechnungen erstellen, die in der Folge regulär bezahlt worden sind. Dank des Rückgriffs auf eine Plattform, die als Phishing-as-a-Service funktioniert, war der technische Aufwand hinter der Aktionen gering und erforderte kaum Vorwissen.
Angriffe beginnen mitten im Arbeitsalltag
Cyberangriffe sind heute leise, schnell und identitätsbasiert. Angreifer*innen müssen Systeme kaum noch technisch hacken. Stattdessen nutzen sie Vertrauen, legitime Zugänge und menschliche Routinen – vor allem E-Mail-Kommunikation und Benutzerkonten. Über 70 Prozent aller untersuchten Vorfälle entfielen auf sogenannte Business-Email-Compromise-Angriffe (BEC). In mehr als 40 Prozent der Fälle reichte ein einziger Phishing-Moment, um Zugriff zu erhalten: ein gut gemachter Link, eine täuschend echte Nachricht, ein kurzer Moment der Unachtsamkeit.
Erschreckenderweise entsteht der eigentliche Schaden oft innerhalb von Minuten. Der Angriff wird aber erst Tage oder sogar Wochen später bemerkt. Ohne kontinuierliche Überwachung bleiben kompromittierte E-Mail-Konten im Median 24 Tage unentdeckt. In dieser Zeit lesen Angreifer*innen unbemerkt mit, verschieben E-Mails, verändern Zahlungsdetails oder bereiten den nächsten Schritt vor, während im Unternehmen ganz normal weitergearbeitet wird.
Identitäten als die Hauptangriffsfläche
Laut Report greifen Täter*innen dort an, wo Vertrauen im Arbeitsalltag entsteht und geben sich als Kolleg*innen, Dienstleister*innen oder Vorgesetzte aus, übernehmen bestehende Sitzungen oder bringen Mitarbeitende dazu, Anmeldungen selbst zu bestätigen. So wird selbst Multi-Faktor-Authentifizierung ausgehebelt: Seit Anfang 2025 gelang das in 62 Prozent der untersuchten Fälle, etwa weil Nutzer*innen auf Phishing hereinfallen, ungewollt eine Anmeldung bestätigen oder weil Angreifer bereits in einer laufenden Sitzung „mitlaufen“. Von außen sieht alles korrekt aus. Genau das macht diese Angriffe so schwer zu erkennen.
Ransomware: die digitale Form einer Geiselnahme
Mittels Ransomware-Angriffe verschaffen sich Verbrecher*innen Zugriff auf die IT eines Unternehmens und sperren Systeme, Dateien oder ganze Netzwerke. Auf den Bildschirmen erscheint dann eine Nachricht: Der Zugriff wird nur wieder freigegeben, wenn ein Lösegeld gezahlt wird – die durchschnittliche Lösegeldforderung lag laut Report bei rund 613.000 US-Dollar, einzelne Forderungen überschritten die Millionengrenze.
Laut ENISA Report ist Ransomware nach wie vor die größte Bedrohung in Europa mit 81,1 % der gesamten Attacken. Darin wird auch auf die Fragmentierung hingewiesen, da 82 verschiedene Ransomware-Varianten im Einsatz sind. Allerdings sind im Trend Report signifikant weniger solcher Fälle registriert, da dank Managed Detection and Response (MDR) Präventivmaßnahmen Schutz bieten.
Entgegen der verbreiteten Vorstellung sind Ransomware-Angriffe keine Hightech-Hacks. Meist beginnen sie mit ganz alltäglichen Schwachstellen:
- Öffentlich erreichbare Anwendungen (30 % der Fälle), die nicht richtig abgesichert oder aktualisiert sind.
- Unsichere Fernzugänge wie VPN oder RDP (17 %), über die sich Angreifer direkt einloggen können.
- Phishing (13 %), bei dem Mitarbeitende unbemerkt Zugangsdaten preisgeben.
Besonders häufig traf es Unternehmen aus Industrie, Bauwesen sowie Transport und Logistik. Der Grund ist simpel: Zeit ist dort Geld. Jede Stunde Stillstand verursacht sofort spürbare wirtschaftliche Schäden.
Erkennung der Angriffe kann auf wenige Minuten reduziert werden
Der Report zeigt eine deutliche Trennlinie zwischen Unternehmen mit und ohne kontinuierliche Angriffserkennung:
- In Umgebungen mit Managed Detection & Response (MDR) sinkt die Erkennungszeit bei BEC-Angriffen von über 24 Tagen auf 23,8 Minuten.
- Die Bearbeitungszeit pro Vorfall reduziert sich um bis zu 90 Prozent.
- Angriffe werden häufig gestoppt, bevor es zu finanziellen Schäden kommt.
Die zentrale Botschaft des Incident Response Reports 2026: Cyberangriffe sind schneller, leiser und menschlicher geworden. Klassische Schutzmaßnahmen allein reichen nicht mehr aus, wenn Angreifer innerhalb weniger Minuten handlungsfähig sind. Unternehmen wird deshalb ein Perspektivwechsel empfohlen: nicht warten, bis etwas kaputtgeht, sondern davon ausgehen, dass jemand bereits mitliest. Identitäten müssen genauso ernst genommen werden wie Systeme.
Was der/die Einzelne tun kann und woran sich kompromittierte E-Mail-Konten erkennen lassen
Kompromittierte E-Mail-Konten fallen selten durch offensichtliche Warnsignale auf, sondern meist durch kleine Abweichungen im Arbeitsalltag. E-Mails verschwinden plötzlich aus dem Posteingang, Gesprächsverläufe wirken unvollständig oder Antworten landen unerwartet in Unterordnern. Häufig haben Angreifer unauffällige Regeln angelegt, um Kommunikation abzufangen und umzuleiten – ohne aufzufallen.
Auch der Tonfall kann sich verändern. Antworten klingen vertraut, aber nicht ganz wie gewohnt: etwas knapper, ungewohnt förmlich oder mit kleinen Abweichungen in Anrede und Gruß.
Besonders kritisch sind beiläufige Änderungen bei Rechnungen oder Zahlungsdaten. Eine neue Bankverbindung oder eine „kurze Aktualisierung“ mit der Bitte um schnelle Freigabe wirkt harmlos, ist aber ein typisches Muster. Weitere Hinweise liefern Login-Benachrichtigungen zu ungewöhnlichen Zeiten, Zugriffe aus anderen Ländern oder MFA-Anfragen, die niemand bewusst ausgelöst hat. Solche Meldungen werden im stressigen Alltag oft weggeklickt, dabei sind sie häufig die ersten konkreten Anzeichen für einen laufenden Angriff.
Hinzu kommen Rückmeldungen aus dem Team. Aussagen wie „Die E-Mail sah echt aus, aber irgendwas war komisch“ oder „Ich dachte, das wärst wirklich du“ tauchen in vielen Vorfällen auf.
Abschließend bleibt eine der wichtigsten Erkenntnisse aus der Incident-Response-Praxis: Kompromittierte E-Mail-Konten fühlen sich selten wie ein Angriff an. Sie fühlen sich an wie ganz normale Arbeit, mit kleinen Ungereimtheiten. Wer diese ernst nimmt und früh prüft, gewinnt wertvolle Zeit. So können Angriffe gestoppt werden, bevor echter Schaden entsteht.
b2venture legt 150 Millionen Euro Fonds auf
b2venture, ein europäischer Early-Stage-Investor, hat Fonds V erfolgreich am Hard Cap von 150 Mio. Euro geschlossen, um gezielt in Frühphasen-Start-ups zu investieren.
b2venture wurde im Jahr 2000 gegründet und verfolgt seitdem einen klaren Ansatz: konsequent gründerorientierte und mit langfristiger Perspektive investieren. Fonds V setzt diese Linie fort und knüpft an das intergenerationale Modell an, bei dem erfolgreiche Gründer*innen selbst zu Investor*innen werden und ihre Erfahrung, Netzwerke und ihr Kapital an junge Gründungsteams weitergeben. Dieses Prinzip trägt inzwischen fünf b2venture-Fondsgenerationen und unterstreicht damit die Stärke und Skalierbarkeit des community-basierten Modells.
Starke Limited Partners und mehr als 350 AngelInvestor*innen
Jetzt legt b2venture den größten Fonds seiner 25-jährigen Geschichte auf und investiert mit Fonds V in skalierbare, resiliente Technologien sowie digitale Geschäftsmodelle in der Frühphase. b2ventures Fonds V baut auf eine starke, breit aufgestellte Investorenbasis: langjährige und neue Limited Partners wie Family Offices, institutionelle Investor*innen und high-net-worth Individuals. Viele von ihnen begleiten b2venture bereits über mehrere Fondsgenerationen hinweg. Zu den neuen Limited Partners zählen unter anderem Flexstone, der Schweizer Pensionsfonds Stiftung Abendrot, Portfolio-Unternehmer wie Thomas Hagemann (SevenSenders) sowie langjährige b2venture Super Angels wie Joachim Schoss.
Ein Alleinstellungsmerkmal der Investor*innenbasis ist eine starke Community aus über 350 erfahrenen Angel-Investoren, die den Fonds aktiv unterstützt. Die Angel-Investor*innen investieren gemeinsam mit b2venture und bringen ihre Erfahrung aus dem Aufbau und der Skalierung erfolgreicher Unternehmen ein.
25 Jahre Early-Stage-Erfahrung mit Community-Fokus
Seit mehr als 20 Jahren begleitet b2venture den Aufbau europäischer Tech-Unternehmen, darunter DeepL, 1KOMMA5°, Raisin, SumUp, Nelly und Urban Sports Club. Die Bilanz: mindestens ein Unicorn pro Fonds, 11 IPOs und die langfristige Begleitung hunderter Founder-Teams. Im Jahr 2025 verzeichnete b2venture einen IPO (Navan) und sieben weitere Exits, darunter Araris Biotech, Beekeeper sowie zuletzt Neptune (Übernahme durch OpenAI).
Erste Investments Fonds V
Mit Fonds V plant b2venture Investitionen in rund 35 Early-Stage-Startups in ganz Europa, mit Fokus auf skalierbare und langfristig tragfähige Technologien. Zu den ersten Investments von Fonds V gehören Unternehmen wie:
- Nautica Technologies, das autonome Schwarmroboter im Abonnementmodell zur Reinigung von Schiffsrümpfen anbietet,
- Hive Robotics, eine KI-gestützte Plattform für autonome Systeme, die eine nahtlose Zusammenarbeit zwischen Luft-, Land- und See-Einheiten ermöglicht,
- Augmented Industries, eine KI-gestützte Plattform, die Industriefachkräften hilft, komplexes Wissen dokumentieren und Probleme effizienter lösen sowie
- Assemblean, eine Production-as-a-Service-Plattform für die effiziente Fertigung komplexer Produkte.
Diese Investments unterstreichen den Fokus auf DeepTech sowie Industrie-, Automatisierungs- und Infrastrukturunternehmen – mit Fokus auf KI und Robotik.
„Venture Capital ist vor allem ein People Business“, sagt Jan-Hendrik Bürk, Partner bei b2venture. „Unsere Angel-Community spielt dabei eine zentrale Rolle: Sie unterstützt uns bei der Auswahl und Unterstützung von Teams, die langfristig erfolgreiche Tech-Companies aufbauen. Mit Fonds V stärken wir dieses Modell weiter, mit echter fachlicher Expertise und nicht nur mit Kapital.“
Co-reactive: 6.5 Mio. € Seed-Finanzierung für CO2-negative Baustofftechnologie
Das 2024 gegründete Düsseldorfer ClimateTech Start-up Co-reactive entwickelt eine Technologie, die CO₂ kontinuierlich mineralisiert und Emissionen in leistungsfähige CO₂-negative Zementersatzstoffe verwandelt.
Das 2024 gegründete ClimateTech Start-up Co-reactive aus NRW hat eine Seed-Finanzierungsrunde über insgesamt 6,5 Mio. € abgeschlossen. Mit dem Kapital soll die CO₂-Mineralisierungstechnologie des Unternehmens, die CO₂ nutzbar macht und nachhaltig als performante Baustoffe bindet, vom Prototyp zur industriellen Anwendung skaliert werden.
Die Runde wird vom HTGF angeführt. Darüber hinaus investieren NRW.Bank, HBG Ventures, AFI Ventures (der Frühphasen Impact Arm von Ventech), Evercurious VC sowie ein Netzwerk erfahrener Climate Tech Business Angels. Weitere Unterstützung erfährt das Unternehmen durch Förderungen wie der Bundesförderung Industrie und Klima (BIK) vom Bundesministerium für Wirtschaft und Energie (BMWE).
+++ Zum Weiterlesen: die Co-reactive-Gründer waren unsere StartingUp „Gründer der Woche“ – hier geht’s zum Beitrag +++
Co-reactive hat einen kontinuierlichen Prozess entwickelt, der CO₂ gemeinsam mit natürlichen Mineralien wie beispielsweise Olivin oder metallurgischen Schlacken (EAF & BOF) in CO₂-negative Supplementary Cementitious Materials (SCMs) umwandelt. Die Materialien ermöglichen eine signifikante Verringerung des Klinkeranteils in Zement und Baustoffen – und damit eine deutliche Reduktion ihres CO₂-Fußabdrucks. Gleichzeitig tragen sie zur Druckfestigkeit und Dauerhaftigkeit von Baustoffen bei. Die Lösung ist als Drop-in-Technologie konzipiert und lässt sich problemlos in bestehende Produktionsprozesse integrieren.
Damit adressiert Co-reactive zwei zentrale Herausforderungen der Branche:
- Hohe Emissionen: Die Zementproduktion verursacht rund acht Prozent der globalen CO₂-Emissionen. Mit steigender CO₂-Bepreisung drohen sich die Herstellungskosten in der kommenden Dekade zu verdoppeln.
- Rohstoffmangel: Klassische Zementersatzstoffe wie Flugasche und Hüttensand werden durch den Kohleausstieg und die Transformation der Stahlindustrie zunehmend knapp.
Mit der Seed-Finanzierung skaliert Co-reactive seinen derzeitigen Labor- und Pilotbetrieb zunächst in Q2 2026 auf eine durchgängig betriebene Demonstrationsanlage mit rund 1.000t Kapazität pro Jahr. Parallel bereitet das Unternehmen gemeinsam mit Industriepartnern First-of-a-Kind-Anlagen im Zehntausend-Tonnen-Maßstab vor, die ab 2027 biogene oder prozessbedingte CO₂-Ströme in der Zement- und Stahlindustrie vor Ort mineralisieren sollen.
„Förderung und Wissenschaft sind die Basis – echte Transformation entsteht erst durch unternehmerisches Handeln. Mit den richtigen Mitgründern und einem interdisziplinären Team bringen wir CO₂-Mineralisierung aus dem Labor in den industriellen Dauerbetrieb. Die Unterstützung unserer Finanzierungspartner mit dem HTGF als Lead Investor gibt uns die Schlagkraft, den Funktionsbeweis mit einer 1.000-t-Demonstrationsanlage zu liefern und die Skalierung gemeinsam mit der Industrie vorzubereiten. Wir bauen eine Lösung auf, die heute dringend gebraucht wird, damit sie morgen im industriellen Maßstab wirken kann“, so Dr.-Ing. Andreas Bremen, Mitgründer und CEO von Co-reactive.
Anna Stetter, Investment Manager, HTGF, betont: „Die Bauindustrie steht vor einem Wendepunkt: Klassische Zementersatzstoffe wie Hüttensand und Flugasche werden durch die Dekarbonisierung knapp und teuer – die Preise für Flugasche haben sich in den letzten zwei Jahren teilweise vervierfacht. Co-reactive bietet eine skalierbare Alternative, die nicht nur CO₂-negativ ist, sondern sich als Drop-in-Lösung in bestehende Prozesse integrieren lässt. Mit starken Unit Economics und einem erfahrenen Team aus Mineralisierungs- und Anlagenbauexperten hat Co-reactive das Potenzial, die Branche nachhaltig zu verändern.“
Kölner Energy-Start-up SpotmyEnergy gewinnt Junction als neuen Finanzgeber
Das 2023 von Jochen Schwill gegründete SpotmyEnergy mit Sitz in Köln entwickelt und vertreibt Smart-Energy-Lösungen für die Integration von Kleinanlagen in den Energiemarkt.
Im Dezember 2024 hatte sich SpotmyEnergy in einer Seed-Finanzierungsrunde 10,5 Mio. Euro gesichert. Im März 2025 meldete das Start-up, dass ihm von Horizon Energy Deutschland 50 Mio. Euro für die Beschleunigung des Smart-Meter-Rollouts in Deutschland bereitgestellt wurden. Jetzt soll das Kölner Start-up mit einem neuem Finanzgeber zusätzlichen Schub für den Smart-Meter-Rollout erhalten.
Der belgische Investmentfonds Junction Growth Investors („Junction“) fokussiert sich auf Unternehmen in der Energiebranche, um gemeinsam mit Unternehmer*innen und Gründer*innen die Herausforderungen und Komplexität der Energiewende zu bewältigen. Im Rahmen dieser Ausrichtung stellt Junction dem Energie-Start-up Kapital zur Verfügung, das gezielt in das operative Wachstum fließen soll.
Mit dem frischen Kapital – die Unternehmen haben sich darauf verständigt, keine Details zur Finanzierung zu kommunizieren – will SpotmyEnergy den Ausbau intelligenter Messsysteme vorantreiben. Ziel ist es, durch intelligente Vernetzung Privathaushalte in den Strommarkt zu integrieren und so mehr Flexibilität im Energiesystem zu schaffen.
Jochen Schwill, Gründer und Geschäftsführer von SpotmyEnergy: „Mit Horizon Energy Deutschland und Junction kommen wir auf einen gemeinsamen Kapitalimpuls von 60 Millionen Euro in zwölf Monaten. Wir sind damit exzellent aufgestellt, den Smart-Meter-Rollout aktiv voranzutreiben. Unsere über 300 Partnerbetriebe sind die zentrale Anlaufstelle für alle, die proaktiv auf einen Smart Meter umsteigen möchten.“
„Wir freuen uns, gemeinsam mit dem Serienunternehmer Jochen Schwill die nächste Welle an Flexibilität bei privaten Haushalten zu erschließen – so wie wir in den vergangenen zehn Jahren erfolgreich Flexibilität bei Industriekunden und großen Batteriespeichern realisiert haben“, sagt Pieter-Jan Mermans, Managing Partner bei Junction.
Emil Bruusgaard, Managing Director, Horizon Energy Deutschland, ergänzt: „Die Kombination aus einem innovativen Unternehmen mit hohem Gestaltungsanspruch, einem erfahrenen Venture-Capital-Partner wie Junction und einem langfristig orientierten Infrastrukturinvestor schafft die Voraussetzungen, um das Potenzial der deutschen Energiewende gemeinsam mit etablierten Akteuren des regulierten Energiesystems verlässlich, systemkonform und nachhaltig zu realisieren.“
E-Commerce Berlin Expo 2026 – das sind die Highlights
Das Programm für die 10. Jubiläumsausgabe der E-Commerce Berlin Expo, einer Fachmesse und Konferenz für die B2B-E-Commerce-Branche am 17. und 18. Februar in Berlin, steht. Mehr Infos dazu hier.
Die E-Commerce Berlin Expo, eine der führenden Veranstaltungen der E-Commerce-Branche in Europa, bereitet sich anlässlich ihres 10-jährigen Jubiläums auf ihre bislang größte Ausgabe vor. Der prestigeträchtige neue Veranstaltungsort, die Messe Berlin, ebnet den Weg für eine noch größere Besucherzahl mit mehr als 14.000 erwarteten Teilnehmenden.
Die Teilnehmenden können sich außerdem auf 300 Dienstleister freuen, die ihre einzigartigen Branchenlösungen präsentieren, sowie auf ein umfangreiches Konferenzprogramm auf Deutsch und Englisch mit führenden E-Commerce-Expert:innen aus der DACH-Region und darüber hinaus. Das diesjährige Programm behandelt vielfältige Themen, darunter auch E-Commerce im Zeitalter der KI, bewährte Markenstrategien, Insights aus dem chinesischen Onlinehandel und die Zukunft der Branche.
Globale Marken an Bord
Mehr als 150 Branchenexpert:innen präsentieren Vorträge und 50 Workshops auf vier Vortragsbühnen und in vier Masterclass-Bereichen. Die Teilnehmer können sich außerdem auf zahlreiche Live-Podcast-Formate freuen, darunter der hauseigene „Behind the Click Podcast“. Die Präsentationen und Case Studies stammen von Top-Vertreter:innen global bekannter Marken, von Einzelhändlern wie MediaMarkSaturn, flaconi, Breuninger, rebuy oder Fielmann sowie von aufstrebenden Newcomern und Promi-Lieblingen wie saint sass. Innovative Einblicke von Branchenriesen wie Google und TikTok runden das Vortragsprogramm ab.
Podiumsdiskussionen und neue Stimmen im Fokus
Neben Keynote Speeches und Masterclasses bietet die Veranstaltung auch Podiumsdiskussionen. Im Mittelpunkt stehen die aktuell brennendsten Themen – darunter, was wir vom asiatischen Ansatz im E-Commerce lernen können, Retail Media sowie der effektive Einsatz von KI im Handel. In diesem Jahr werden auch neue Stimmen aus der Branche in einem einzigartigen Format mit sechs Kurzvorträgen von jeweils 10 Minuten Länge in den Fokus gerückt.
Wie nehme ich an der E-Commerce Berlin Expo teil?
Vormerken
Die E-Commerce Berlin Expo findet am 17. und 18. Februar in der Messe Berlin statt. Die Expo beginnt am ersten Tag um 9:00 Uhr und endet um 18:00 Uhr (am zweiten Tag um 17:00 Uhr).
Project Liberty: DTCP startet 500-Mio.-Euro-Fonds für Verteidigungs- und Sicherheitstechnologien
DTCP, eine global agierende Investment-Management-Plattform mit einem verwalteten Vermögen von über 3 Milliarden Euro, gab vor Kurzem den Start des neuen Venture-Capital-Fonds Project Liberty bekannt. Mit einem Zielvolumen von 500 Millionen Euro ist Project Liberty derzeit die größte privatwirtschaftliche Venture-Capital-Initiative Europas mit einem dedizierten Fokus auf Verteidigungs-, Sicherheits- und Resilienz-Technologien.
Der Fonds wird von DTCP unabhängig gemanagt und richtet sich an institutionelle Investoren, Family Offices und Industrie-Investoren. Ziel ist es, das Wachstum leistungsfähiger europäischer DefenceTech- und Dual-Use-Unternehmen zu unterstützen und damit einen Beitrag zur technologischen Handlungsfähigkeit und sicherheitspolitischen Resilienz Europas zu leisten.
Während der Investitionsschwerpunkt klar in Europa liegt, verfügt „Project Liberty“ über die Flexibilität, selektiv auch in Verteidigungs- und Sicherheitstechnologien aus NATO-Mitgliedsstaaten und engen Verbündeten zu investieren, sofern diese für europäische Sicherheitsinteressen, Interoperabilität oder strategische Lieferketten von Bedeutung sind.
Vicente Vento, CEO von DTCP: „Der Fokus von Project Liberty ist eine sehr konsequente Weiterentwicklung unserer Rolle als spezialisierte Investmentplattform. Verteidigungs- und Resilienzthemen sind seit über einem Jahrzehnt zunehmend mit Technologie- und Infrastrukturinvestments konvergiert – genau dort, wo DTCP mit DTCP Growth und DTCP Infra über tiefgehende Expertise und zahlreiche Berührungspunkte mit der Verteidigungsindustrie verfügt. Ich kann mir kaum einen Bereich vorstellen, der strategisch besser zu unseren bestehenden Plattformen passt. Gleichzeitig sehen wir eine außergewöhnlich attraktive Investitionschance: Über Jahrzehnte hinweg wurde in Europa strukturell zu wenig in Verteidigung investiert, während geopolitische Risiken kontinuierlich zugenommen haben. Parallel dazu erleben wir eine tiefgreifende technologische Revolution entlang der gesamten Wertschöpfungskette – von Aufklärung und Sensorik über softwaredefinierte Waffensysteme, neue Materialien und autonome Plattformen bis hin zu Satelliten- und Kommunikationsinfrastruktur. Da alle großen westlichen Staaten inzwischen einen langfristigen und unumkehrbaren Modernisierungspfad eingeschlagen haben, sind wir überzeugt von den strukturellen Wachstumsperspektiven dieses Sektors – nicht nur kurzfristig, sondern über Jahrzehnte hinweg.“
DTCP baut Defence-Tech-Investments mit neuem Fonds gezielt aus
DTCP investiert seit mehr als zehn Jahren erfolgreich in IT- und Sicherheitstechnologien. Das bestehende Portfolio umfasst einen klaren Schwerpunkt im Bereich Cybersecurity und künstlicher Intelligenz mit Unternehmen wie Arctic Wolf, Anomali, Axonius, Zenity und Ox Security. Ergänzt wird es durch Dual-Use-Unternehmen wie das deutsche DefenceTech-Unicorn Quantum Systems.
Diese Investments unterstreichen die ausgewiesene Expertise von DTCP im Aufbau und der Skalierung technologiegetriebener Unternehmen an der Schnittstelle von digitaler Transformation, Sicherheit und Infrastruktur.
Thomas Preuß, Managing Partner bei DTCP und Chief Investment Officer von Project Liberty: „Wir haben den Fonds Project Liberty genannt, weil es um mehr geht als nur um Kapital. Technologische Leistungsfähigkeit ist eine zentrale Voraussetzung für Europas Souveränität, Sicherheit und demokratische Stabilität. Unser Ziel ist es, mit gezielten Investitionen zur Weiterentwicklung einer leistungsfähigen europäischen Sicherheitsarchitektur beizutragen. Gleichzeitig verfolgen wir einen klaren, renditeorientierten Investmentansatz. Mit Project Liberty bündeln wir unsere langjährige Erfahrung im Aufbau und der Skalierung von Technologie-Unternehmen, unser internationales Netzwerk sowie unsere enge Zusammenarbeit mit Industriepartnern und Stakeholdern des öffentlichen Sektors. Gerade in diesem Sektor sind Zugang, Governance und Skalierungsfähigkeit entscheidend – und genau hier sehen wir unsere Stärke als aktiver, langfristig orientierter Investor.“
Bis zu 30 Beteiligungen an DefenceTech-Unternehmen geplant
Mit „Project Liberty“ investiert DTCP ab sofort in europäische DefenceTech- und Dual-Use-Unternehmen in den Finanzierungsphasen Series A bis C. Geplant sind Beteiligungen an bis zu 30 Unternehmen, mit einem durchschnittlichen Investmentvolumen von rund 20 Millionen Euro. Der Investitionsfokus liegt auf Unternehmen, die bestehende Verteidigungs- und Sicherheitssysteme gezielt ergänzen oder durch neue technologische Ansätze weiterentwickeln. Im Mittelpunkt stehen insbesondere Softwarelösungen, Cyber Defence, künstliche Intelligenz sowie autonome Systeme.
Wie reagieren Kleinunternehmen auf preissensible Kund*innen?
Interessante Einblicke dazu liefert der neue SumUp KMU-Report. Befragt wurden mehr als 500 deutsche Kleinunternehmen in verschiedenen Branchen, Regionen und mit unterschiedlicher Bestandsdauer.
Wie sensibel Verbraucher*innen aktuell auf Preise reagieren, zeigt sich nicht nur im privaten Alltag, sondern zunehmend auch in den Strategien deutscher Kleinunternehmen. Dafür hat SumUp mehr als 500 deutsche Kleinunternehmen in verschiedenen Branchen, Regionen und mit unterschiedlicher Bestandsdauer befragt. Die Antworten geben Einblicke in zentrale Themen und zeigen, wie stark verändertes Konsumverhalten den Geschäftsalltag prägt.
Die wichtigsten Erkenntnisse im Überblick:
- 32 % der Unternehmen beobachten eine deutlich gestiegene Preissensibilität bei Kund*innen.
- 27 % stellen fest, dass Kaufentscheidungen häufiger hinausgezögert werden.
- 21 % sagen, dass Kund*innen insgesamt weniger ausgeben.
Für viele kleine Betriebe bedeutet das: Preissetzung, Rabattaktionen, Produktangebote und Kund*innenbindung müssen neu gedacht werden, um weiterhin wettbewerbsfähig zu bleiben. Das schließt folgende Maßnahmen ein:
- 26 % der Unternehmen haben ihre internen Prozesse optimiert, um Kosten zu senken, während 13 % ihre Preise bewusst an die aktuelle Ausgabebereitschaft der Kund*innen angepasst haben.
- Viele Betriebe setzen auf Mehrwert: 24 % haben neue Produkte oder Services eingeführt, 14 % den Fokus stärker auf Kund*innenbindung (z.B. Bonus- oder Treueprogramme) gelegt.
- Parallel investieren viele Unternehmen in Effizienz und Digitalisierung – allen voran in KI-Tools (35 %) sowie in Buchhaltungs- und Abrechnungslösungen (21 %), um besser auf veränderte Konsumgewohnheiten reagieren zu können.
Die Ergebnisse zeigen sehr anschaulich, wie wirtschaftliche Unsicherheit direkt beim Konsumverhalten ankommt, und wie stark sich Alltagsentscheidungen von Verbraucher*innen auf kleine Unternehmen auswirken.
Was können Kleinunternehmen tun, um ihr Vertrauen in ihre Unternehmensleistung zu stärken?
Die Umfrage zeigt, dass das Vertrauen von Unternehmen mit Blick auf 2026 ein zentrales Thema ist. Viele sind zuversichtlich, dass sie ihr Geschäft in den nächsten 12 Monaten ausbauen können, gleichzeitig zeigen jedoch genauso viele echte Sorgen darüber, was die Zukunft bringen könnte.
Was also tun, wenn man gerade ein Unternehmen gegründet oder noch keine klare Strategie für unvorhergesehene Schwankungen hat, um sicherzustellen, dass das eigene Unternehmen diese Phasen unbeschadet übersteht?
- Kurzfristige Pläne erstellen – Egal, welches Unternehmen du führst, es schadet nie, einen Backup-Plan zu entwickeln. Klare Maßnahmen sind notwendig, um das Unternehmen vor einem starken, unerwarteten Abschwung zu schützen.
- Kosten prüfen und senken – Ob durch einen Wechsel des Energieversorgers oder Rahmenvereinbarungen mit Lieferant*innen: Es lohnt sich, die Betriebsausgaben regelmäßig zu überprüfen und anzupassen, um Geld zu sparen, ohne Personal abbauen zu müssen.
- Portfolio diversifizieren – Sich nur auf ein Produkt oder eine Dienstleistung zu konzentrieren, kann Sie zwar als Experten positionieren, aber die Erweiterung auf verwandte Märkte kann helfen, Umsatzrückgänge in schwierigen Phasen abzufedern.
- Online präsent sein – Ein modernes Unternehmen braucht heute eine Online-Präsenz, auch wenn die angebotene Leistung keinen digitalen Anteil hat. Die meiste Kundschaft sucht zunächst online nach Produkten und Dienstleistungen, daher zahlt sich die Präsenz im Netz langfristig aus.
- Rabatte und Angebote nutzen – Auch wenn dies kurzfristig die Profitabilität mindert, können Rabatte und finanzielle Anreize für neue und bestehende Kundschaft die Kund*innenbindung erhöhen und langfristig den Umsatz steigern.
OroraTech und Kepler etablieren weltweit ersten Livestream für Wärmebilder der Erde aus dem All
Das 2018 gegründete OroraTech, weltweit führender Anbieter von Wärmebilddaten aus dem All, hat erfolgreich vier seiner `SAFIRE Gen4´-Sensoren an Bord der Satelliten des kanadischen Telekommunikationsunternehmens Kepler Communications gestartet. Der Start erfolgte am 11. Januar 2026 an Bord einer Falcon 9 Rakete im Rahmen der Twilight-Mission von SpaceX.
SAFIRE Gen4 ist die neuste Version der miniaturisierten hochauflösenden Infrarotkamera von OroraTech, die zuverlässige Erkennung und Überwachung von Waldbränden oder anderen thermischen Anomalien auf der Erde ermöglicht. Die gewonnenen Daten werden direkt im All an Bord des Satelliten KI-gestützt analysiert und über das schnelle optische Kommunikationsnetzwerk von Kepler an die Erde gesendet. Kund*innen erhalten so ein kontinuierliches thermisches Lagebild in Echtzeit. Dieser Schritt ebnet somit den Weg für den weltweit ersten Livestream von Wärmebildern der Erde aus dem All.
Pionier-Rolle für Münchner NewSpaceTech
„OroraTech nimmt eine Pionier-Rolle ein, um den weltweit ersten Livestream von Thermaldaten von der Erde zu etablieren. Das stets verbundene Satellitennetzwerk von Kepler ermöglicht es uns dabei, die Wärmesignatur der Erde in Echtzeit und im globalen Maßstab zu erfassen“, sagte Martin Langer, Chief Executive Officer und Chief Technology Officer von OroraTech. „Gemeinsam mit Industriepartnern setzen wir so einen neuen weltweiten Standard für Echtzeit-Intelligenz.“
Durch die Integration von SAFIRE Gen4 in das Satellitennetzwerk der nächsten Generation von Kepler ermöglicht das Münchner Intelligence-as-a-Service-Unternehmen mit Niederlassungen in den USA, Griechenland, Australien, Brasilien und Kanada die nahezu Echtzeitübertragung von Waldbrandinformationen aus dem Weltraum zur Erde. Die im Orbit erfassten thermischen Daten werden über die Satellitenkonstellation weitergeleitet und innerhalb weniger Minuten heruntergeladen, eine neue Dimension von Geschwindigkeit, um die globale Reichweite der Waldbranderkennung deutlich zu verbessern. Jeder Satellit der 300-Kilogramm-Klasse ist mit einem fortschrittlichen Netzwerksystem ausgestattet, das die Übertragungszeit von Daten durch intelligente Weiterleitung von Informationen zwischen Satelliten und Bodenstationen minimiert. Die bewährte Waldbrandüberwachung von OroraTech wird dadurch weiter verbessert: Bestehende Informationslücken werden geschlossen und die Reaktionszeiten auf Waldbrände können deutlich verkürzt werden.
„Der globale Standard für Live-Umweltintelligenz“
„OroraTech ist der globale Standard für Live-Umweltintelligenz“, sagte Mina Mitry, CEO und Mitgründer von Kepler. „Unsere Kapazitäten für Nutzlast-Hosting sowie unsere Infrastruktur für Edge-Computing und optische Kommunikation in Hochgeschwindigkeit ermöglichen es Kepler, neue wegweisende Partnerschaften einzugehen und so neue Potenziale unserer Branche zu erschließen. So lösen wir das Versprechen von Echtzeitdaten ein!“
Julia Köhn: Serial-Founderin wird Entrepreneurship-Professorin
Gründungsgeist trifft akademische Exzellenz: die Berliner Startup-Hochschule CODE beruft Julia Köhn zur Professorin für Entrepreneurship.
Die CODE University of Applied Sciences begrüßt Prof. Dr. Julia Köhn als Professorin für „Business Management & Entrepreneurship“. Im Deutschen Startup Monitor 2025 wird die CODE unter den Top 10 der Gründungshochschulen* in Deutschland gelistet. Diesen Erfolg möchte die beliebte Startup-Hochschule weiterführen und setzt auf hochkarätige Verstärkung: Mit Köhn gewinnt sie eine Expertin, die als Investorin, Serienunternehmerin, Ökonomin und Philosophin seit einem Jahrzehnt unternehmerische Praxis und Erfahrung als Geschäftsführerin mit analytischer Tiefe und philosophischer Methodik vereint.
Von der Theorie in die Praxis: Erfolgreiche Serienunternehmerin
Nach ihrem Master in Economics and Philosophy an der Erasmus-Universität Rotterdam promovierte Julia Köhn an der Universität Witten/Herdecke und der University of Cambridge. Ihre Forschung beschäftigt sich mit wirtschaftlicher Unsicherheit und sieht unternehmerisches Handeln als Chance, Neues auszuprobieren, zu entdecken und wirtschaftliche Möglichkeiten für die Zukunft zu schaffen. Ihre wegweisende Dissertation zum Thema ‚Uncertainty in Economics‘ wurde mit summa cum laude ausgezeichnet.
2018 gründete sie ihr erstes FoodTech-Start-up und wurde 2021 als „Top 10 Woman in World FoodTech“ ausgezeichnet. Zuletzt rief sie mit DeepSoil ein BioTech-Unternehmen zur Regeneration von Agrarböden ins Leben. Zudem engagiert sie sich als Vorsitzende der German AgriFood Society für die Interessen deutscher Start-ups in den Bereichen AgriTech, FoodTech und BioTech, mit Schwerpunkt auf international wettbewerbsfähige Finanzierung innovativer DeepTech-Unternehmen.
Fokus an der CODE: Innovationen skalierbar machen
An der CODE wird sie ihre weitreichende Erfahrung nutzen, um Studierende im Bachelor-Studiengang auf die komplexen Herausforderungen der modernen Wirtschaft vorzubereiten. Ihr Schwerpunkt liegt darauf, wie technologische Innovationen erfolgreich skaliert werden können und unter welchen Bedingungen sie langfristiges Wachstum und gesellschaftlichen Nutzen schaffen.
„Wir freuen uns sehr, dass Julia ihre Vision und Expertise an unserer Hochschule einbringt – sie verbindet Philosophie, Unternehmertum und Innovation, um die nächste Generation von Gründerinnen und Gründern zu inspirieren“, sagt Prof. Peter Ruppel, Präsident an der CODE.
Julia Köhn erklärt: „Ich möchte die Studierenden bestärken, ihre digitalen Ideen in erfolgreiche, funktionierende Unternehmen zu verwandeln. Dabei geht es um weit mehr als Zahlen – es geht um die Leidenschaft, Dinge anzupacken, und die Resilienz, an der eigenen Vision festzuhalten. Genau dieser Spirit des ‚Machens‘ ist es, der die CODE so einzigartig macht und den ich gemeinsam mit den Studierenden weiter vorantreiben will.“
Berliner PropTech-Start-up vivanta erhält 2,5 Mio. Euro Seed-Finanzierung, um die digitale Hausverwaltung der nächsten Generation aufzubauen
Vivanta entwickelt eine neue Generation der Hausverwaltung auf Basis einer eigenen Automatisierungsplattform.
Das Ende 2024 von Katharina John und Florentin Braunewell gegründete vivanta hat seine Seed-Finanzierung in Höhe von 2,5 Mio. Euro abgeschlossen. Angeführt wird die Runde von einem Hamburger Family Office mit Schwerpunkt auf Mezzanine-Finanzierungen sowie eigenen Immobilienentwicklungen.
Vivanta entwickelt eine neue Generation der Hausverwaltung auf Basis einer eigenen Automatisierungsplattform. Das Unternehmen modernisiert eine Branche, die bis heute vielfach papierlastig, langsam und reaktiv arbeitet, und stellt Verwaltung effizienter, transparenter und serviceorientierter auf. „Unser Ziel ist es, Wohnen wieder einfach zu machen – für Eigentümer*innen, Beiräte und Mieter*innen“, sagt Katharina John, Mitgründerin von vivanta. „Mit der neuen Finanzierung können wir unsere Technologie weiter skalieren, operative Prozesse automatisieren und gleichzeitig den persönlichen Service spürbar verbessern.“
Bereits ein Jahr nach Gründung verwaltet vivanta nach eigenen Angaben über 1.500 Einheiten. Das Unternehmen ist vollständig organisch gewachsen und in Berlin, München, Hamburg, Frankfurt sowie im Rhein-Ruhr-Gebiet aktiv. Es betreut sowohl Wohnungseigentümergemeinschaften als auch Mietobjekte. Die Kombination aus skalierbarer Technologieplattform und operativer Verwaltungskompetenz ermöglicht es dem Unternehmen, auch größere Bestände effizient zu integrieren und nachhaltig zu wachsen.
„In den letzten zwölf Monaten haben wir sehr genau analysiert, wo Hausverwaltung in der Praxis scheitert – und gehen konsequent an die Ursachen“, ergänzt Florentin Braunewell, Mitgründer von vivanta. „Viele Lösungen optimieren einzelne Schritte, lassen aber die Grundprobleme bestehen. Automatisierung ist für uns kein Selbstzweck, sondern schafft Zeit für Betreuung, Qualität und Verlässlichkeit.“
Das frische Kapital soll insbesondere in die Weiterentwicklung der eigenen Technologieplattform, den Ausbau des Teams sowie die geografische Expansion investiert werden. Darüber hinaus prüft vivanta punktuell strategische Zukäufe, insbesondere in Nachfolge- oder Übergabesituationen.

