Aktuelle Events
EuGH – CBD ist keine Droge
Die Verwendung von Cannabidiol (CBD), einem nicht psychoaktiven Cannabinoid der weiblichen Hanfpflanze (Cannabis), als Genussmittel und zur Behandlung von körperlichen und psychischen Beschwerden hat in den letzten Jahren vor allem in Europa und Nordamerika einen Boom erlebt. Inzwischen können Konsumenten im Internet problemlos CBD Gras bestellen und auch zahlreiche weiterverarbeitete Produkte mit CBD erwerben. Doch ist der Verkauf des Cannabinoids in der Europäischen Union (EU) überhaupt legal oder können Händler*innen rechtliche Probleme bekommen?
Vorlagefrage an das EuGH aus Frankreich
Eine Antwort auf die Frage liefert nun das Urteil C‑663/18 des Europäischen Gerichtshofs (EuGH). Der Grund des Verfahrens war ein Verbot der französischen Regierung, das dem Unternehmen Kanavape den Verkauf einer elektronischen Zigarette mit CBD untersagte. Die Gründer des Unternehmens importierten zu diesem Zweck vollständige Bio-Hanfpflanzen aus der Tschechischen Republik, aus denen sie selbst das benötigte CBD extrahieren wollten. Legal war zu diesem Zeitpunkt in Frankreich aber nur der Import von Fasern und Samen der Cannabispflanze, und dies, obwohl Frankreich selbst innerhalb der EU zu den größten Hanfproduzenten gehört.
In der ersten Instanz wurden die Gründer von Kanavape deshalb von einem französischen Gericht aufgrund von Drogenhandel im Jahr 2018 zu einer Geldstrafe von jeweils 10.000 Euro sowie einer 15- beziehungsweise 18-monatigen Freiheitsstrafe zur Bewährung verurteilt. Als die Gründer von Kanavape gegen dieses Urteil Berufung einlegten, wurde das Verfahren vom Berufungsgericht Aix-en-Provence im Rahmen einer Vorlagefrage an das EuGH verwiesen. Dieses sollte urteilen, ob das Importverbot in Frankreich gegen die Warenverkehrsfreiheit innerhalb der EU verstößt.
Warenverkehrsfreiheit greift bei Betäubungsmitteln nicht
In seinem Urteil bestätigt der EuGH seine frühere Rechtsprechung, laut der die Warenverkehrsfreiheit mit Ausnahme des Handels für medizinische und wissenschaftliche Zwecke Betäubungsmitteln nicht erfasst. Im konkreten Fall müssen die Grundsätze der Warenverkehrsfreiheit laut des EuGH aber angewandt werden, weil CBD im Sinne des UN-Einheits-Übereinkommens von 1961 über Suchtstoffe nicht als Betäubungsmittel einzustufen ist. Dies begründet der EuGH damit, dass die aktuelle wissenschaftliche Datenlage weder schädliche Auswirkungen auf die Gesundheit des Menschen noch psychotrope Wirkungen belegt.
Mit seiner nationalen Gesetzgebung widerspricht Frankreich somit den Regeln zur Warenverkehrsfreiheit der EU, laut denen Waren, die legal in einem EU-Mitgliedstaat erzeugt wurden, innerhalb der EU frei transportiert und gehandelt werden dürfen. Frankreich darf demnach den Import der in der Tschechischen Republik importierten Bio-Hanfpflanzen nicht untersagen und die Gründer von Kanavape nicht aufgrund von Drogenhandel verurteilen.
Verbot Möglichkeit Gesundheitsschutz
Eine Ausnahme davon ist laut des EuGH lediglich gemäß Art. 36 AEUV möglich, wenn ein Verbot aus Gründen des öffentlichen Gesundheitsschutzes gerechtfertigt ist. In seinem Urteil schreibt der EuGH dazu, dass ein Verbot zur Erreichung des Gesundheitsschutzes geeignet und erforderlich sein muss und dem Prinzip der Verhältnismäßigkeit folgen muss. Im konkreten Fall äußerte der EuGH daran große Zweifel, weil in Frankreich nur aus der ganzen Cannabis-Sativa-Pflanze hergestelltes CBD verboten war, während synthetisch hergestelltes CBD nicht von dem Verbot erfasst wurden.
Grundsätzlich wäre ein Verbot von CBD demnach in Frankreich laut EU-Recht nur möglich, wenn dieses sowohl natürliches als auch synthetisches CBD umfasst. Außerdem müsste Frankreich anhand wissenschaftlicher Daten eine tatsächliche und nicht nur hypothetische Gefahr für die öffentliche Gesundheit nachweisen. Dies erfordert jedoch nicht, dass CBD genauso gefährlich sei, wie andere bereits verbotene Betäubungsmittel.
Positives Urteil für die Branche?
Innerhalb der CBD-Branche wurde das Urteil sehr positiv aufgenommen. „Ich habe nie mit einem anderen Ausgang des Verfahrens gerechnet, aber dass der EuGH sich dann so klar äußert, hat selbst unsere Erwartungen übertroffen“, sagt Finn Hänsel, Vorsitzender des Branchenverbandes Pro CBD. In den kommenden Jahren ist auch in anderen Ländern, die noch ähnliche gesetzliche Regelungen wie Frankreich haben, zu erwarten, dass diese aufgrund von Verstößen gegen die Anforderungen der Warenverkehrsfreiheit nicht länger angewendet werden können.
Die CBD-Branche erhofft sich von dem Vorteil deshalb eine Harmonisierung der Vorschriften über CBD innerhalb der gesamten EU. Dies würde sowohl für Verbraucher als auch für Hersteller und Händler Rechtssicherheit schaffen.
Neueinstufung von Cannabis durch die Vereinten Nationen
Ein weiteres positives Signal kommt außerdem von den Vereinten Nationen (UN). Die Weltgesundheitsorganisation (WHO) hat auf wissenschaftlicher Basis bereits 2019 eine Neueinstufung von Cannabis, THC und CBD empfohlen. Cannabis und daraus extrahierte Wirkstoffe waren bisher im UN-Einheits-Übereinkommen in der höchsten Gefahrenklasse gemeinsam mit Stoffen wie Kokain und Heroin geführt. Dies war laut der Arbeitsgruppe der WHO durch die vorhandenen Risiken nicht zu rechtfertigen. Die Suchtstoffkommission der Vereinten Nationen (UN) hat deshalb Ende 2020 auf Empfehlung der WHO entschieden Cannabis und Cannabisharz in die niedrigste Gefahrenklasse des UN-Einheits-Übereinkommens einzustufen.
Diese Artikel könnten Sie auch interessieren:
Startschuss für SouthwestX: Eine von zehn offiziellen exist Startup Factories nimmt Arbeit auf
Die Startup-Factory SouthwestX hat am 6. Februar 2026 den operativen Betrieb aufgenommen. Als eines von bundesweit nur zehn Leuchtturm-Projekten, die sich im exist-Leuchtturmwettbewerb des Bundeswirtschaftsministeriums (BMWK) durchsetzen konnten, startet das Konsortium mit einem Gesamtbudget von 22,5 Millionen Euro.
Der offizielle Start markiert den Abschluss eines intensiven Auswahlprozesses. SouthwestX gehört damit zum exklusiven Kreis der zehn vom Bund prämierten exist Startup Factories, die beauftragt sind, Deutschland international als führenden Deep-Tech-Standort zu etablieren. Ziel des in Saarbrücken ansässigen Hubs ist die Förderung von Ausgründungen in der Großregion Saarland, Rheinland-Pfalz, Luxemburg und Frankreich.
Exzellenz-Status und Finanzierung
Der Status als offizielle exist Startup Factory ist an strikte Kriterien geknüpft. Um den finalen Zuschlag und die damit verbundene Bundesförderung von 10 Millionen Euro zu erhalten, musste SouthwestX den Wettbewerb nicht nur fachlich gewinnen, sondern auch die Wirtschaftlichkeit durch privates Kapital nachweisen. Dem Konsortium gelang es, 12,5 Millionen Euro an privaten Mitteln aus der Industrie zu akquirieren. Diese Public-Private-Partnership sichert dem Standort eine Gesamtfinanzierung von 22,5 Millionen Euro für die erste Phase.
Langfristige Strukturziele
Die Initiatoren verfolgen mit der Factory langfristige strukturpolitische Ziele. Nach eigenen Angaben sollen in den kommenden zehn Jahren über die Plattform rund 1.500 Startups gegründet und etwa 20.000 Arbeitsplätze in der Region geschaffen werden. Der inhaltliche Fokus liegt auf der Überführung wissenschaftlicher Erkenntnisse in industrielle Anwendungen (Deep Tech) sowie auf Technologien zur ökologischen Transformation der Wirtschaft (Green Transformation).
Grenzüberschreitender Ansatz und KI-Fokus
Im Vergleich zu den anderen neun Factories positioniert sich SouthwestX mit einem dezidiert europäischen Profil. Durch die Einbindung von Partnern aus Frankreich und Luxemburg entsteht ein grenzüberschreitendes Innovationsnetzwerk. Ein thematischer Schwerpunkt liegt auf „Responsible AI“ (vertrauenswürdige Künstliche Intelligenz). Hierbei wird unter anderem auf die Expertise des Deutschen Forschungszentrums für Künstliche Intelligenz (DFKI) zurückgegriffen.
Zum Start 2026 wurden drei Kernprogramme aufgelegt:
- Startup Journey: Ein Inkubator-Programm für Teams in der Frühphase.
- Innovation Journey / GTI: Das Programm „Green Transformation Innovation“ zielt auf die Vermittlung von Kooperationen und Pilotprojekten zwischen Startups und etablierten Industrieunternehmen.
- Startup Leaders Program: Ein Weiterbildungs- und Vernetzungsangebot für Wachstumsunternehmen (Scale-ups) mit Fokus auf Internationalisierung.
Beteiligte Institutionen
Das Partnernetzwerk umfasst neben dem DFKI unter anderem die WHU – Otto Beisheim School of Management, die Max-Planck-Institute, die Universität des Saarlandes sowie die Rheinland-Pfälzische Technische Universität Kaiserslautern-Landau (RPTU).
Ralf Zastrau, Co-CEO von SouthwestX, bezeichnete den Start als Schritt, um „aus wissenschaftlicher Exzellenz unternehmerische Dynamik“ zu erzeugen. Der saarländische Wirtschaftsminister Jürgen Barke betonte im Rahmen der Veranstaltung die Bedeutung des Transfers zwischen Forschung und wirtschaftlicher Anwendung für den Standort.
Stadt vs. Land: Warum Gründerinnen urbane Räume bevorzugen – und welche Chancen die Provinz bietet
Jede(r) kennt die Hotspots unserer Start-up-Szene. Doch wie sieht es jenseits der Metropolen aus? Der aktuelle Women Entrepreneurship Monitor 2024/25 zeigt: Frauen gründen auf dem Land zwar seltener, lassen sich vom Standort aber weniger abschrecken als Männer.
Der Traum vom eigenen Unternehmen – er blüht in der Stadt deutlich stärker als auf dem Land. Das bestätigt der neuste Women Entrepreneurship Monitor, der vom RKW Kompetenzzentrum gemeinsam mit dem Thünen-Institut veröffentlicht wurde. Die Analyse der Daten aus dem Global Entrepreneurship Monitor (GEM) der Jahre 2015 bis 2024 liefert spannende Einblicke in die Geografie des Gründens.
Klares Stadt-Land-Gefälle
Die nackten Zahlen bestätigen zunächst das Klischee: Während sich in städtischen Regionen 5,4 Prozent der befragten Frauen für eine Gründung entschieden, waren es in ländlichen Räumen nur 4,3 Prozent.
Interessant wird es jedoch im direkten Vergleich mit den männlichen Kollegen. Auch Männer zieht es in die Städte (9,5 Prozent Gründungsquote) statt aufs Land (6,5 Prozent). Der statistische Twist:
- Bei Frauen ist die Gründungsaktivität auf dem Land um rund 20 Prozent niedriger als in der Stadt.
- Bei Männern bricht die Quote auf dem Land um über 30 Prozent ein.
Das Fazit der Expert*innen: Der Wohnort ist für Frauen bei der Gründungsentscheidung statistisch gesehen weniger ausschlaggebend als für Männer. Frauen gründen dort, wo sie sind – Männer ziehen eher dorthin, wo gegründet wird.
Warum das Land (noch) bremst
Warum ist der ländliche Raum für Gründerinnen oft ein härteres Pflaster? Die Studie identifiziert strukturelle Hürden, die über reines Internet-Tempo hinausgehen:
1. Industriestrukturen: Viele wirtschaftsstarke ländliche Räume sind geprägt von männerdominierten Branchen (Fahrzeugbau, Chemie). Das drückt nicht nur die Frauenquote in Führungspositionen, sondern sorgt auch für überdurchschnittlich hohe Gender Pay Gaps.
2. Care-Arbeit: Fehlende Kita-Plätze und eingeschränkte Pflegeangebote für Angehörige sind auf dem Land oft noch virulenter als in der Stadt. Für Gründerinnen wird die Vereinbarkeit von Familie und Business hier zur organisatorischen Herkulesaufgabe.
Die „Hidden Opportunity“: Warum sich das Land lohnen kann
Doch der Monitor warnt davor, das Land abzuschreiben. Für clevere Gründerinnen liegen genau hier ungenutzte Chancen:
- Geringere Burn-Rate: Mieten und Löhne sind deutlich niedriger („Einstiegskosten“).
- Weniger Konkurrenz: Wer eine Marktlücke besetzt, ist oft der einzige Anbieter weit und breit.
- Alternative zum Arbeitsmarkt: In Regionen mit einseitiger Branchenstruktur ist die Selbständigkeit oft der attraktivste Weg zu einer erfüllenden Karriere.
Mindset: Geld regiert die (Stadt-)Welt
Was treibt die Gründerinnen an? Überall steht der Wunsch nach Wohlstand oben auf der Liste. Doch in der Stadt ist der finanzielle Hunger größer: Für 51 Prozent der städtischen Gründerinnen sind hohes Einkommen und Reichtum ein „sehr wichtiges“ Motiv – auf dem Land sagen das nur 38 Prozent.
Überraschend: Auch die „Fortführung einer Familientradition“ ist eher ein städtisches Phänomen (44 Prozent) als ein ländliches (30 Prozent).
Bildung als der große Gleichmacher
Egal ob Kuhweide oder Co-Working-Space: Bildung ist der Schlüssel. Gründerinnen sind im Schnitt deutlich besser qualifiziert als der Rest der Bevölkerung.
- Land: 25 Prozent der Gründerinnen haben einen Hochschulabschluss (Bevölkerungsschnitt: 12 Prozent).
- Stadt: 43 Prozent der Gründerinnen sind Akademikerinnen (Bevölkerungsschnitt: 25 Prozent).
Das zeigt: Entrepreneurship ist in Deutschland weiterhin stark akademisch geprägt. Die Diskrepanz zwischen Stadt und Land ist dabei größer als die zwischen den Geschlechtern.
Potenzial noch lange nicht ausgeschöpft
Die Studie zeigt, dass wir das Potenzial von Gründerinnen im ländlichen Raum noch lange nicht ausgeschöpft haben. Während die Städte mit Netzwerkeffekten punkten, bietet das Land Raum für nachhaltiges Wachstum abseits des Hypes. Um die Lücke zu schließen, braucht es aber mehr als nur Mut: Es braucht eine Infrastruktur, die Care-Arbeit und Business vereinbar macht.
4,1 Mio. Euro für Berliner Cybersecurity-Start-up enclaive
Der 2022 gegründete Berliner Cybersecurity-Anbieter ermöglicht es Unternehmen mit seiner Multi-Cloud-Plattform, sensible Daten und Anwendungen zuverlässig zu schützen, ohne ihren Code, ihre Tools oder ihre Prozesse anpassen zu müssen.
Das auf Cloud-Sicherheit spezialisierte Start-up enclaive hat den Abschluss seiner Seed-Finanzierung bekannt gegeben. Insgesamt fließen 4,1 Mio. Euro in das 2022 gegründete Unternehmen. Als Lead-Investoren treten der Berliner VC Join Capital sowie der Deep-Tech-Investor Amadeus APEX Technology Fund auf. Zudem beteiligte sich der französische Fonds Auriga Cyber Ventures an der Runde.
Schutz für Daten während der Verarbeitung
Hintergrund der Finanzierung ist die wachsende Nachfrage nach Sicherheitslösungen für Multi-Cloud-Umgebungen. Während Daten bei der Übertragung (in transit) und Speicherung (at rest) heute standardmäßig verschlüsselt sind, stellt die Verarbeitung der Daten – die sogenannte „letzte Meile“ – oft noch eine Sicherheitslücke dar. Um Daten zu bearbeiten, müssen diese in der Regel unverschlüsselt im Arbeitsspeicher vorliegen.
Hier setzt enclaive mit seiner Multi-Cloud Platform (eMCP) an. Das Start-up nutzt die Technologie des Confidential Computing, bei der sensible Daten und Anwendungen in hardware-basierten, isolierten Umgebungen (Enklaven) verarbeitet werden. Der technische Ansatz von enclaive zielt darauf ab, diese komplexe Technologie für Unternehmen einfacher nutzbar zu machen. Laut Unternehmensangaben ermöglicht die Plattform den Betrieb von Anwendungen – von Kubernetes-Clustern bis zu KI-Modellen – in solchen geschützten Enklaven, ohne dass der Programmcode oder bestehende Prozesse angepasst werden müssen.
Antwort auf regulatorische Hürden
Die Technologie adressiert ein zentrales Problem europäischer Unternehmen: Die Nutzung US-amerikanischer Cloud-Infrastrukturen bei gleichzeitiger Einhaltung strenger EU-Datenschutzvorgaben.
Ion Hauer, Principal bei APEX Ventures, sieht in der Technologie daher auch eine geopolitische Relevanz: „Gesetzliche Vorgaben wie der US Cloud Act ermächtigen US-amerikanische Behörden dazu, die Herausgabe von Daten unabhängig vom Standort des Servers zu fordern. Confidential Computing ist die technische Antwort auf diese politische Anforderung: Auch wenn die Daten eingefordert werden, bleiben sie verschlossen.“
Kapital für Expansion und Produktentwicklung
Das frische Kapital soll laut CEO und Mitgründer Andreas Walbrodt primär in drei Bereiche fließen:
- Produktentwicklung: Erweiterung des Funktionsumfangs der Plattform.
- Teamaufbau: Insbesondere in den Bereichen Engineering und Operations soll das aktuell 20-köpfige Team wachsen.
- Vertrieb: Beschleunigung der Marketingaktivitäten und Vorantreiben der Internationalisierung.
Mitgründer und CTO Prof. Sebastian Gajek betont den Fokus auf eine schnelle Implementierung: „Wir haben die Software-Ebene entwickelt, mit der sich diese Technologie binnen weniger Tage – und nicht erst nach Monaten – implementieren lässt.“
Das Unternehmen positioniert sich damit in einem Markt, der durch die zunehmende Verbreitung von KI-Anwendungen und die damit verbundene Notwendigkeit, sensible Trainingsdaten in der Cloud zu schützen, stark an Dynamik gewinnt.
Nach dem Kündigungsbutton kommt der Widerrufsbutton
Ab dem 19. Juni 2026 wird der Widerrufsbutton für den gesamten B2C-E-Commerce zur Pflicht. Was du jetzt wissen und beachten solltest.
Der Bundesrat hat am vergangenen Freitag (30.01.2026) den Weg frei gemacht: Ab Juni dieses Jahres müssen Online-Händler und Dienstleister einen „Widerrufsbutton“ implementieren. Was das für E-Commerce-Start-ups und FinTechs bedeutet und warum schnelles Handeln gefragt ist.
Wer dachte, mit der Einführung des Kündigungsbuttons im Jahr 2022 sei die größte Hürde im Checkout-Prozess genommen, muss jetzt nachbessern. Der Bundesrat hat am 30.01.26 dem „Gesetz zur Änderung des Verbrauchervertragsrechts“ zugestimmt. Kernstück der Novelle: Das Widerrufsrecht muss künftig genauso einfach per Klick auszuüben sein wie der Vertragsabschluss selbst.
Das „Widerrufs-Update“: Was jetzt auf Gründer*innen zukommt
Die neue Regelung zielt darauf ab, die sogenannte Symmetrie im Online-Handel herzustellen. Konkret bedeutet das: Wer Kund*innen mit wenigen Klicks in einen Vertrag führt, muss sie auch mit wenigen Klicks wieder herauslassen.
Ab dem 19. Juni 2026 wird der Widerrufsbutton für den gesamten B2C-E-Commerce zur Pflicht.
Die technische Umsetzung ähnelt dabei stark dem bereits bekannten Kündigungsbutton für Abos, greift diesmal aber für den klassischen Warenkauf und Dienstleistungen:
- Erste Stufe: Eine gut sichtbare Schaltfläche (z.B. „Vertrag widerrufen“) im Kund*innenprofil oder direkt in der Bestellübersicht.
- Zweite Stufe: Eine Bestätigungsseite, auf der der/die Kund*in den Widerruf final absendet – ohne Login-Zwang und ohne langes Suchen nach Formularen.
Verschärfung für FinTechs und „Buy Now, Pay Later“
Besonders hellhörig sollten Gründer*innen im FinTech-Sektor sein. Das Gesetzespaket setzt sowohl die Richtlinie über Finanzdienstleistungs-Fernabsatzverträge (2023/2673) als auch die neue EU-Verbraucherkreditrichtlinie (2023/2225) um. Dies hat weitreichende Folgen:
- Ende des „ewigen Widerrufs“: Gute Nachrichten für die Planungssicherheit: Bei Finanzdienstleistungen erlischt das Widerrufsrecht künftig spätestens nach 12 Monaten und 14 Tagen – selbst wenn die Belehrung fehlerhaft war. Das minimiert das Risiko von Rückabwicklungen Jahre nach Vertragsschluss.
- BNPL im Fokus: Anbieter*innen von „Buy Now, Pay Later“-Modellen fallen ab November 2026 unter strengere Kreditwürdigkeitsprüfungen. Das bisherige „Schlupfloch“ für Kleinkredite und kurzfristige Zahlungsaufschübe wird damit weitgehend geschlossen.
Das müssen Start-ups jetzt tun
Für Shop-Betreiber*innen und SaaS-Anbieter*innen beginnt jetzt der Sprint. Bis zum Stichtag am 19. Juni bleiben nur wenige Monate, um die UX anzupassen.
Daher gilt: Unterschätze nicht den Aufwand im Backend. Der Button ist schnell programmiert, aber der automatisierte Prozess dahinter – vom Eingang des Widerrufs bis zur Rückerstattung und Lagerbestandsanpassung – muss reibungslos laufen, um Abmahnwellen zu vermeiden.
Checkliste: Die To-Dos bis Juni 2026
- UX-Audit: Wo kann der Widerrufsbutton platziert werden, ohne die Conversion zu stören, aber dennoch rechtssicher „leicht auffindbar“ zu sein?
- Prozesse: Ist das CRM-System bereit, automatisierte Widerrufe ohne Medienbruch zu verarbeiten?
- AGB-Update: Die Widerrufsbelehrungen müssen an die neue digitale Rechtslage angepasst werden.
- FinTech-Check: Prüfe, ob deine BNPL-Angebote oder Finanzierungsoptionen unter die neue Kreditrichtlinie fallen.
E-Mail-Betrug mit KI erfolgt in Sekunden
Der Incident Response Report 2026 zeigt eindrucksvoll, dass Cyberangriffe schneller, leiser und menschlicher geworden sind.
Bei einem bekannten Absender mit einer üblichen Rechnung würden die Meisten den Freigabeprozess starten. Erst im Nachhinein fällt auf, dass das Geld an Verbrecher*innen geschickt worden ist. Doch das Eindringen ins System durch die Angreifer*innen fand bereits weit davor statt. Unbemerkt konnten sie mitlesen, E-Mails verschieben und Antworten vorbereiten.
Genau solche Sicherheitsvorfälle hat das europäische Cybersecurity-Unternehmen Eye Security erstmals systematisch ausgewertet. Der neue Incident Response Report 2026 basiert auf 630 realen Cybervorfällen zwischen 2023 und 2025 bei europäischen Unternehmen, darunter zahlreiche aus Deutschland. Auf dessen Grundlage lassen sich Trends ableiten.
Bleiben Attacken unbemerkt, droht hoher Schaden
In einem der untersuchten Vorfälle waren Angreifer*innen in der Lage, rund eine Million Euro zu erbeuten. Besonders auffällig: die Hacker waren 72 Tage unentdeckt im System des Unternehmens unterwegs. Diese hatten es gezielt auf europäische Mittelständler abgesehen, die international tätig sind. Als Einfallstor diente dabei eine Phishing-Mail mit einem schadhaften Link, auf den Mitarbeiter*innen in der Finanzabteilung hereingefallen sind.
Die Angreifer*innen gingen dabei nach einem bekannten Muster vor und waren über Wochen in der Lage, sich mit den Lieferketten des Unternehmens vertraut zu machen. Sie hatten vollständige Einblicke in das E-Mail-Konto und konnten falsche Rechnungen erstellen, die in der Folge regulär bezahlt worden sind. Dank des Rückgriffs auf eine Plattform, die als Phishing-as-a-Service funktioniert, war der technische Aufwand hinter der Aktionen gering und erforderte kaum Vorwissen.
Angriffe beginnen mitten im Arbeitsalltag
Cyberangriffe sind heute leise, schnell und identitätsbasiert. Angreifer*innen müssen Systeme kaum noch technisch hacken. Stattdessen nutzen sie Vertrauen, legitime Zugänge und menschliche Routinen – vor allem E-Mail-Kommunikation und Benutzerkonten. Über 70 Prozent aller untersuchten Vorfälle entfielen auf sogenannte Business-Email-Compromise-Angriffe (BEC). In mehr als 40 Prozent der Fälle reichte ein einziger Phishing-Moment, um Zugriff zu erhalten: ein gut gemachter Link, eine täuschend echte Nachricht, ein kurzer Moment der Unachtsamkeit.
Erschreckenderweise entsteht der eigentliche Schaden oft innerhalb von Minuten. Der Angriff wird aber erst Tage oder sogar Wochen später bemerkt. Ohne kontinuierliche Überwachung bleiben kompromittierte E-Mail-Konten im Median 24 Tage unentdeckt. In dieser Zeit lesen Angreifer*innen unbemerkt mit, verschieben E-Mails, verändern Zahlungsdetails oder bereiten den nächsten Schritt vor, während im Unternehmen ganz normal weitergearbeitet wird.
Identitäten als die Hauptangriffsfläche
Laut Report greifen Täter*innen dort an, wo Vertrauen im Arbeitsalltag entsteht und geben sich als Kolleg*innen, Dienstleister*innen oder Vorgesetzte aus, übernehmen bestehende Sitzungen oder bringen Mitarbeitende dazu, Anmeldungen selbst zu bestätigen. So wird selbst Multi-Faktor-Authentifizierung ausgehebelt: Seit Anfang 2025 gelang das in 62 Prozent der untersuchten Fälle, etwa weil Nutzer*innen auf Phishing hereinfallen, ungewollt eine Anmeldung bestätigen oder weil Angreifer bereits in einer laufenden Sitzung „mitlaufen“. Von außen sieht alles korrekt aus. Genau das macht diese Angriffe so schwer zu erkennen.
Ransomware: die digitale Form einer Geiselnahme
Mittels Ransomware-Angriffe verschaffen sich Verbrecher*innen Zugriff auf die IT eines Unternehmens und sperren Systeme, Dateien oder ganze Netzwerke. Auf den Bildschirmen erscheint dann eine Nachricht: Der Zugriff wird nur wieder freigegeben, wenn ein Lösegeld gezahlt wird – die durchschnittliche Lösegeldforderung lag laut Report bei rund 613.000 US-Dollar, einzelne Forderungen überschritten die Millionengrenze.
Laut ENISA Report ist Ransomware nach wie vor die größte Bedrohung in Europa mit 81,1 % der gesamten Attacken. Darin wird auch auf die Fragmentierung hingewiesen, da 82 verschiedene Ransomware-Varianten im Einsatz sind. Allerdings sind im Trend Report signifikant weniger solcher Fälle registriert, da dank Managed Detection and Response (MDR) Präventivmaßnahmen Schutz bieten.
Entgegen der verbreiteten Vorstellung sind Ransomware-Angriffe keine Hightech-Hacks. Meist beginnen sie mit ganz alltäglichen Schwachstellen:
- Öffentlich erreichbare Anwendungen (30 % der Fälle), die nicht richtig abgesichert oder aktualisiert sind.
- Unsichere Fernzugänge wie VPN oder RDP (17 %), über die sich Angreifer direkt einloggen können.
- Phishing (13 %), bei dem Mitarbeitende unbemerkt Zugangsdaten preisgeben.
Besonders häufig traf es Unternehmen aus Industrie, Bauwesen sowie Transport und Logistik. Der Grund ist simpel: Zeit ist dort Geld. Jede Stunde Stillstand verursacht sofort spürbare wirtschaftliche Schäden.
Erkennung der Angriffe kann auf wenige Minuten reduziert werden
Der Report zeigt eine deutliche Trennlinie zwischen Unternehmen mit und ohne kontinuierliche Angriffserkennung:
- In Umgebungen mit Managed Detection & Response (MDR) sinkt die Erkennungszeit bei BEC-Angriffen von über 24 Tagen auf 23,8 Minuten.
- Die Bearbeitungszeit pro Vorfall reduziert sich um bis zu 90 Prozent.
- Angriffe werden häufig gestoppt, bevor es zu finanziellen Schäden kommt.
Die zentrale Botschaft des Incident Response Reports 2026: Cyberangriffe sind schneller, leiser und menschlicher geworden. Klassische Schutzmaßnahmen allein reichen nicht mehr aus, wenn Angreifer innerhalb weniger Minuten handlungsfähig sind. Unternehmen wird deshalb ein Perspektivwechsel empfohlen: nicht warten, bis etwas kaputtgeht, sondern davon ausgehen, dass jemand bereits mitliest. Identitäten müssen genauso ernst genommen werden wie Systeme.
Was der/die Einzelne tun kann und woran sich kompromittierte E-Mail-Konten erkennen lassen
Kompromittierte E-Mail-Konten fallen selten durch offensichtliche Warnsignale auf, sondern meist durch kleine Abweichungen im Arbeitsalltag. E-Mails verschwinden plötzlich aus dem Posteingang, Gesprächsverläufe wirken unvollständig oder Antworten landen unerwartet in Unterordnern. Häufig haben Angreifer unauffällige Regeln angelegt, um Kommunikation abzufangen und umzuleiten – ohne aufzufallen.
Auch der Tonfall kann sich verändern. Antworten klingen vertraut, aber nicht ganz wie gewohnt: etwas knapper, ungewohnt förmlich oder mit kleinen Abweichungen in Anrede und Gruß.
Besonders kritisch sind beiläufige Änderungen bei Rechnungen oder Zahlungsdaten. Eine neue Bankverbindung oder eine „kurze Aktualisierung“ mit der Bitte um schnelle Freigabe wirkt harmlos, ist aber ein typisches Muster. Weitere Hinweise liefern Login-Benachrichtigungen zu ungewöhnlichen Zeiten, Zugriffe aus anderen Ländern oder MFA-Anfragen, die niemand bewusst ausgelöst hat. Solche Meldungen werden im stressigen Alltag oft weggeklickt, dabei sind sie häufig die ersten konkreten Anzeichen für einen laufenden Angriff.
Hinzu kommen Rückmeldungen aus dem Team. Aussagen wie „Die E-Mail sah echt aus, aber irgendwas war komisch“ oder „Ich dachte, das wärst wirklich du“ tauchen in vielen Vorfällen auf.
Abschließend bleibt eine der wichtigsten Erkenntnisse aus der Incident-Response-Praxis: Kompromittierte E-Mail-Konten fühlen sich selten wie ein Angriff an. Sie fühlen sich an wie ganz normale Arbeit, mit kleinen Ungereimtheiten. Wer diese ernst nimmt und früh prüft, gewinnt wertvolle Zeit. So können Angriffe gestoppt werden, bevor echter Schaden entsteht.
b2venture legt 150 Millionen Euro Fonds auf
b2venture, ein europäischer Early-Stage-Investor, hat Fonds V erfolgreich am Hard Cap von 150 Mio. Euro geschlossen, um gezielt in Frühphasen-Start-ups zu investieren.
b2venture wurde im Jahr 2000 gegründet und verfolgt seitdem einen klaren Ansatz: konsequent gründerorientierte und mit langfristiger Perspektive investieren. Fonds V setzt diese Linie fort und knüpft an das intergenerationale Modell an, bei dem erfolgreiche Gründer*innen selbst zu Investor*innen werden und ihre Erfahrung, Netzwerke und ihr Kapital an junge Gründungsteams weitergeben. Dieses Prinzip trägt inzwischen fünf b2venture-Fondsgenerationen und unterstreicht damit die Stärke und Skalierbarkeit des community-basierten Modells.
Starke Limited Partners und mehr als 350 AngelInvestor*innen
Jetzt legt b2venture den größten Fonds seiner 25-jährigen Geschichte auf und investiert mit Fonds V in skalierbare, resiliente Technologien sowie digitale Geschäftsmodelle in der Frühphase. b2ventures Fonds V baut auf eine starke, breit aufgestellte Investorenbasis: langjährige und neue Limited Partners wie Family Offices, institutionelle Investor*innen und high-net-worth Individuals. Viele von ihnen begleiten b2venture bereits über mehrere Fondsgenerationen hinweg. Zu den neuen Limited Partners zählen unter anderem Flexstone, der Schweizer Pensionsfonds Stiftung Abendrot, Portfolio-Unternehmer wie Thomas Hagemann (SevenSenders) sowie langjährige b2venture Super Angels wie Joachim Schoss.
Ein Alleinstellungsmerkmal der Investor*innenbasis ist eine starke Community aus über 350 erfahrenen Angel-Investoren, die den Fonds aktiv unterstützt. Die Angel-Investor*innen investieren gemeinsam mit b2venture und bringen ihre Erfahrung aus dem Aufbau und der Skalierung erfolgreicher Unternehmen ein.
25 Jahre Early-Stage-Erfahrung mit Community-Fokus
Seit mehr als 20 Jahren begleitet b2venture den Aufbau europäischer Tech-Unternehmen, darunter DeepL, 1KOMMA5°, Raisin, SumUp, Nelly und Urban Sports Club. Die Bilanz: mindestens ein Unicorn pro Fonds, 11 IPOs und die langfristige Begleitung hunderter Founder-Teams. Im Jahr 2025 verzeichnete b2venture einen IPO (Navan) und sieben weitere Exits, darunter Araris Biotech, Beekeeper sowie zuletzt Neptune (Übernahme durch OpenAI).
Erste Investments Fonds V
Mit Fonds V plant b2venture Investitionen in rund 35 Early-Stage-Startups in ganz Europa, mit Fokus auf skalierbare und langfristig tragfähige Technologien. Zu den ersten Investments von Fonds V gehören Unternehmen wie:
- Nautica Technologies, das autonome Schwarmroboter im Abonnementmodell zur Reinigung von Schiffsrümpfen anbietet,
- Hive Robotics, eine KI-gestützte Plattform für autonome Systeme, die eine nahtlose Zusammenarbeit zwischen Luft-, Land- und See-Einheiten ermöglicht,
- Augmented Industries, eine KI-gestützte Plattform, die Industriefachkräften hilft, komplexes Wissen dokumentieren und Probleme effizienter lösen sowie
- Assemblean, eine Production-as-a-Service-Plattform für die effiziente Fertigung komplexer Produkte.
Diese Investments unterstreichen den Fokus auf DeepTech sowie Industrie-, Automatisierungs- und Infrastrukturunternehmen – mit Fokus auf KI und Robotik.
„Venture Capital ist vor allem ein People Business“, sagt Jan-Hendrik Bürk, Partner bei b2venture. „Unsere Angel-Community spielt dabei eine zentrale Rolle: Sie unterstützt uns bei der Auswahl und Unterstützung von Teams, die langfristig erfolgreiche Tech-Companies aufbauen. Mit Fonds V stärken wir dieses Modell weiter, mit echter fachlicher Expertise und nicht nur mit Kapital.“
Co-reactive: 6.5 Mio. € Seed-Finanzierung für CO2-negative Baustofftechnologie
Das 2024 gegründete Düsseldorfer ClimateTech Start-up Co-reactive entwickelt eine Technologie, die CO₂ kontinuierlich mineralisiert und Emissionen in leistungsfähige CO₂-negative Zementersatzstoffe verwandelt.
Das 2024 gegründete ClimateTech Start-up Co-reactive aus NRW hat eine Seed-Finanzierungsrunde über insgesamt 6,5 Mio. € abgeschlossen. Mit dem Kapital soll die CO₂-Mineralisierungstechnologie des Unternehmens, die CO₂ nutzbar macht und nachhaltig als performante Baustoffe bindet, vom Prototyp zur industriellen Anwendung skaliert werden.
Die Runde wird vom HTGF angeführt. Darüber hinaus investieren NRW.Bank, HBG Ventures, AFI Ventures (der Frühphasen Impact Arm von Ventech), Evercurious VC sowie ein Netzwerk erfahrener Climate Tech Business Angels. Weitere Unterstützung erfährt das Unternehmen durch Förderungen wie der Bundesförderung Industrie und Klima (BIK) vom Bundesministerium für Wirtschaft und Energie (BMWE).
+++ Zum Weiterlesen: die Co-reactive-Gründer waren unsere StartingUp „Gründer der Woche“ – hier geht’s zum Beitrag +++
Co-reactive hat einen kontinuierlichen Prozess entwickelt, der CO₂ gemeinsam mit natürlichen Mineralien wie beispielsweise Olivin oder metallurgischen Schlacken (EAF & BOF) in CO₂-negative Supplementary Cementitious Materials (SCMs) umwandelt. Die Materialien ermöglichen eine signifikante Verringerung des Klinkeranteils in Zement und Baustoffen – und damit eine deutliche Reduktion ihres CO₂-Fußabdrucks. Gleichzeitig tragen sie zur Druckfestigkeit und Dauerhaftigkeit von Baustoffen bei. Die Lösung ist als Drop-in-Technologie konzipiert und lässt sich problemlos in bestehende Produktionsprozesse integrieren.
Damit adressiert Co-reactive zwei zentrale Herausforderungen der Branche:
- Hohe Emissionen: Die Zementproduktion verursacht rund acht Prozent der globalen CO₂-Emissionen. Mit steigender CO₂-Bepreisung drohen sich die Herstellungskosten in der kommenden Dekade zu verdoppeln.
- Rohstoffmangel: Klassische Zementersatzstoffe wie Flugasche und Hüttensand werden durch den Kohleausstieg und die Transformation der Stahlindustrie zunehmend knapp.
Mit der Seed-Finanzierung skaliert Co-reactive seinen derzeitigen Labor- und Pilotbetrieb zunächst in Q2 2026 auf eine durchgängig betriebene Demonstrationsanlage mit rund 1.000t Kapazität pro Jahr. Parallel bereitet das Unternehmen gemeinsam mit Industriepartnern First-of-a-Kind-Anlagen im Zehntausend-Tonnen-Maßstab vor, die ab 2027 biogene oder prozessbedingte CO₂-Ströme in der Zement- und Stahlindustrie vor Ort mineralisieren sollen.
„Förderung und Wissenschaft sind die Basis – echte Transformation entsteht erst durch unternehmerisches Handeln. Mit den richtigen Mitgründern und einem interdisziplinären Team bringen wir CO₂-Mineralisierung aus dem Labor in den industriellen Dauerbetrieb. Die Unterstützung unserer Finanzierungspartner mit dem HTGF als Lead Investor gibt uns die Schlagkraft, den Funktionsbeweis mit einer 1.000-t-Demonstrationsanlage zu liefern und die Skalierung gemeinsam mit der Industrie vorzubereiten. Wir bauen eine Lösung auf, die heute dringend gebraucht wird, damit sie morgen im industriellen Maßstab wirken kann“, so Dr.-Ing. Andreas Bremen, Mitgründer und CEO von Co-reactive.
Anna Stetter, Investment Manager, HTGF, betont: „Die Bauindustrie steht vor einem Wendepunkt: Klassische Zementersatzstoffe wie Hüttensand und Flugasche werden durch die Dekarbonisierung knapp und teuer – die Preise für Flugasche haben sich in den letzten zwei Jahren teilweise vervierfacht. Co-reactive bietet eine skalierbare Alternative, die nicht nur CO₂-negativ ist, sondern sich als Drop-in-Lösung in bestehende Prozesse integrieren lässt. Mit starken Unit Economics und einem erfahrenen Team aus Mineralisierungs- und Anlagenbauexperten hat Co-reactive das Potenzial, die Branche nachhaltig zu verändern.“
Exit im KI-Sektor: Datenbank-Riese ClickHouse übernimmt LLM-Start-up Langfuse
Der Markt für generative KI-Tools konsolidiert sich weiter: Das US-amerikanische Datenbank-Unicorn ClickHouse, Inc. hat die Übernahme der Langfuse GmbH bekannt gegeben.
Das 2023 gegründete Berliner Start-up Langfuse, das sich auf das Monitoring und Engineering von Large Language Models (LLMs) spezialisiert hat, gilt als einer der am schnellsten wachsenden Akteure im Open-Source-Bereich.
Die Geschichte von Langfuse liest sich wie eine Blaupause für modernen Start-up-Erfolg. Gegründet von Clemens Rawert, Marc Klingen und Maximilian Deichmann, positionierte sich das Unternehmen als starkes Werkzeug für Entwickler, die KI-Anwendungen bauen, testen und überwachen wollen.
Innerhalb kürzester Zeit konnte das Team beeindruckende Kennzahlen vorweisen: Über 2.000 zahlende Kund*innen und mehr als 20.000 Sterne auf der Entwicklerplattform GitHub zeugen von der hohen Akzeptanz in der Community. Die technische Verbreitung unterstreichen monatlich über 26 Millionen SDK-Installationen und mehr als 6 Millionen Docker-Pulls. Besonders bemerkenswert ist die Durchdringung im Enterprise-Segment: Laut Unternehmensangaben setzen bereits 19 der „Fortune 50“- und 63 der „Fortune 500“-Unternehmen auf die Technologie der Gründer.
Vor der Übernahme hatte Langfuse Kapital von renommierten Investoren wie Y Combinator, Lightspeed Venture Partners und General Catalyst eingesammelt.
Strategische Allianz für den KI-Stack der Zukunft
Die Übernahme folgt einer klaren technologischen Logik. Während Langfuse den entwicklerzentrierten Ansatz für das Qualitätsmanagement von KI liefert – etwa das Debugging von Agenten-Workflows oder die kontinuierliche Bewertung von KI-Outputs –, steuert ClickHouse die notwendige Infrastruktur für massive Datenmengen bei.
ClickHouse ist bekannt für sein spaltenorientiertes Datenbankmanagementsystem, das auf extreme Geschwindigkeit bei Echtzeitanalysen ausgelegt ist. Da moderne KI-Agenten zunehmend komplexe und volumenstarke Abfragen generieren, benötigt die Industrie Engines mit hohem Durchsatz und geringer Latenz.
Durch die Integration entsteht ein umfassender Open-Source-Stack. Das Ziel: Unternehmen sollen KI-Anwendungen nicht nur entwickeln, sondern auch im großen Maßstab („at scale“) überwachen und optimieren können. Die Kombination aus Langfuses Monitoring-Tools und der analytischen Power von ClickHouse soll genau diesen Flaschenhals in der Produktion lösen.
Der Käufer: Ein 15-Milliarden-Dollar-Schwergewicht
Hinter dem Käufer ClickHouse, Inc. (gegründet 2021) steht erhebliches finanzielles Gewicht. Das Unternehmen wird von Top-Tier-Investoren wie Index Ventures, Benchmark und Coatue unterstützt. Zuletzt schloss ClickHouse eine Series-D-Finanzierungsrunde unter der Leitung der Dragoneer Investment Group ab, die das Unternehmen mit 15 Milliarden US-Dollar bewertete.
Mit dem Zukauf von Langfuse sichert sich der Datenbank-Spezialist nun eine kritische Komponente im rasant wachsenden Markt für KI-Infrastruktur.
Cancilico sichert sich 2,5 Mio. Euro zur Skalierung KI-gestützter Knochenmarkdiagnostik
Das Dresdner HealthTech-Start-up Cancilico entwickelt KI-gesteuerte Diagnoselösungen für die Hämatologie mit dem Ziel, die Analyse von Blut und Knochenmark zu automatisieren und deren Genauigkeit zu verbessern.
Cancilico wurde 2023 von Markus Badstübner, Dr. Moritz Middeke, Tim Schmittmann, Sebastian Riechert, Dr. Jan Eckardt, Dr. Karsten Wendt und Gründungsinvestor Prof. Gerhard Ehninger gegründet.
Heute gab das Start-up den erfolgreichen Abschluss seiner Seed-Finanzierungsrunde in Höhe von 2,5 Millionen Euro bekannt. Die Investition wurde von einem starken Konsortium angeführt, darunter der High-Tech Gründerfonds (HTGF), der TGFS - Technologiegründerfonds Sachsen, die GEDAD GmbH (Investitionsvehikel der Familie Ehninger) und die ROI Verwaltungsgesellschaft (Roland Oetker).
Das frische Kapital soll Cancilicos Mission beschleunigen, die KI-basierte Diagnosesoftware MyeloAID als Routinewerkzeug zu etablieren, um die Versorgungsqualität für Blutkrebspatient*innen weltweit zu verbessern und die Entwicklung digitaler Biomarker bei hämatologischen Malignomen voranzutreiben.
MyeloAID zielt darauf ab, die Diagnose hämatologischer Erkrankungen grundlegend zu verändern, indem fortschrittliche künstliche Intelligenz genutzt wird, um Knochenmarkproben mit beispielloser Geschwindigkeit und Genauigkeit zu analysieren. Das zugrundeliegende Datenmodell der KI-Diagnostik von Cancilico basiert auf einem großen, validierten Datensatz verschiedener hämatologischer Erkrankungen sowie Daten von gesunden Individuen. Partnerschaften mit hämatopathologischen Zentren erweitern das Datenmodell kontinuierlich, und Kooperationen mit Pharmapartnern zeigen erste Ergebnisse für eine beschleunigte Entwicklung von Biomarkern und therapeutischen Optionen bei hämatologischen Erkrankungen.
Insbesondere angesichts des Mangels an ausgebildeten Hämatologen sind solche unterstützenden Technologien dringend erforderlich, um die klinische Verfügbarkeit zu gewährleisten und Präzisionsmedizin möglich zu machen. Ein Alleinstellungsmerkmal von MyeloAID ist das Design als plattformunabhängige Lösung. Die Technologie kann auf jedem gängigen bildgebenden Mikroskop oder Scanner implementiert werden. Dies ermöglicht es Laboren, ihre diagnostischen Fähigkeiten zu erweitern, ohne die bestehende Hardware-Infrastruktur ersetzen zu müssen. Zudem ist die KI-Diagnostik bereits als „Research Use Only“ (RUO)-Variante über die PathoZoom® Scan & LiveView Suite von Smart In Media verfügbar und im Einsatz.
„Wir stehen vor einem weltweiten Mangel an hämatologischen Fachkräften, während die Komplexität und Zahl der diagnostischen Fälle steigt“, sagte Markus Badstübner, CEO und Mitgründer von Cancilico. „Unser Ziel ist es, den Zugang zu Diagnostik auf Expertenniveau breit zugänglich zu machen. Diese Investition ermöglicht es uns, die regulatorischen Hürden von FDA und CE-IVDR zu nehmen und ein Tool auf den Markt zu bringen, das sich nahtlos in bestehende Labor-Hardware integriert – um die Patientenergebnisse ohne hohe Investitionskosten zu verbessern.“
„Die Knochenmarkanalyse ist eine der komplexesten und zeitintensivsten Disziplinen in der Hämatologie“, fügte Dr. Moritz Middeke, CMO und Mitgründer, hinzu. „Indem wir unsere KI mit einem breiten Spektrum an gesunden und pathologischen Datensätzen trainiert haben, haben wir ein Werkzeug entwickelt, das als hochqualifizierter ‚digitaler Kollege‘ agiert. Diese Finanzierung ist ein entscheidender Schritt, um diese Technologie in die Labore zu bringen, wo sie helfen wird, schnellere und präzisere Diagnosen für Blutkrebspatienten zu stellen.“
Cancilico ist tief im sächsischen Life-Science-Ökosystem verankert, arbeitet eng mit dem regionalen Biotech-Netzwerk Biosaxony zusammen und leistet einen starken Beitrag zu den Clusters4Future-Initiativen SaxoCell und SEMECO. Innerhalb dieser Cluster können Start-ups wie Cancilico ihre Gründungsdynamik weiterentwickeln und mit schnellen Translationswegen verknüpfen.
Project Liberty: DTCP startet 500-Mio.-Euro-Fonds für Verteidigungs- und Sicherheitstechnologien
DTCP, eine global agierende Investment-Management-Plattform mit einem verwalteten Vermögen von über 3 Milliarden Euro, gab vor Kurzem den Start des neuen Venture-Capital-Fonds Project Liberty bekannt. Mit einem Zielvolumen von 500 Millionen Euro ist Project Liberty derzeit die größte privatwirtschaftliche Venture-Capital-Initiative Europas mit einem dedizierten Fokus auf Verteidigungs-, Sicherheits- und Resilienz-Technologien.
Der Fonds wird von DTCP unabhängig gemanagt und richtet sich an institutionelle Investoren, Family Offices und Industrie-Investoren. Ziel ist es, das Wachstum leistungsfähiger europäischer DefenceTech- und Dual-Use-Unternehmen zu unterstützen und damit einen Beitrag zur technologischen Handlungsfähigkeit und sicherheitspolitischen Resilienz Europas zu leisten.
Während der Investitionsschwerpunkt klar in Europa liegt, verfügt „Project Liberty“ über die Flexibilität, selektiv auch in Verteidigungs- und Sicherheitstechnologien aus NATO-Mitgliedsstaaten und engen Verbündeten zu investieren, sofern diese für europäische Sicherheitsinteressen, Interoperabilität oder strategische Lieferketten von Bedeutung sind.
Vicente Vento, CEO von DTCP: „Der Fokus von Project Liberty ist eine sehr konsequente Weiterentwicklung unserer Rolle als spezialisierte Investmentplattform. Verteidigungs- und Resilienzthemen sind seit über einem Jahrzehnt zunehmend mit Technologie- und Infrastrukturinvestments konvergiert – genau dort, wo DTCP mit DTCP Growth und DTCP Infra über tiefgehende Expertise und zahlreiche Berührungspunkte mit der Verteidigungsindustrie verfügt. Ich kann mir kaum einen Bereich vorstellen, der strategisch besser zu unseren bestehenden Plattformen passt. Gleichzeitig sehen wir eine außergewöhnlich attraktive Investitionschance: Über Jahrzehnte hinweg wurde in Europa strukturell zu wenig in Verteidigung investiert, während geopolitische Risiken kontinuierlich zugenommen haben. Parallel dazu erleben wir eine tiefgreifende technologische Revolution entlang der gesamten Wertschöpfungskette – von Aufklärung und Sensorik über softwaredefinierte Waffensysteme, neue Materialien und autonome Plattformen bis hin zu Satelliten- und Kommunikationsinfrastruktur. Da alle großen westlichen Staaten inzwischen einen langfristigen und unumkehrbaren Modernisierungspfad eingeschlagen haben, sind wir überzeugt von den strukturellen Wachstumsperspektiven dieses Sektors – nicht nur kurzfristig, sondern über Jahrzehnte hinweg.“
DTCP baut Defence-Tech-Investments mit neuem Fonds gezielt aus
DTCP investiert seit mehr als zehn Jahren erfolgreich in IT- und Sicherheitstechnologien. Das bestehende Portfolio umfasst einen klaren Schwerpunkt im Bereich Cybersecurity und künstlicher Intelligenz mit Unternehmen wie Arctic Wolf, Anomali, Axonius, Zenity und Ox Security. Ergänzt wird es durch Dual-Use-Unternehmen wie das deutsche DefenceTech-Unicorn Quantum Systems.
Diese Investments unterstreichen die ausgewiesene Expertise von DTCP im Aufbau und der Skalierung technologiegetriebener Unternehmen an der Schnittstelle von digitaler Transformation, Sicherheit und Infrastruktur.
Thomas Preuß, Managing Partner bei DTCP und Chief Investment Officer von Project Liberty: „Wir haben den Fonds Project Liberty genannt, weil es um mehr geht als nur um Kapital. Technologische Leistungsfähigkeit ist eine zentrale Voraussetzung für Europas Souveränität, Sicherheit und demokratische Stabilität. Unser Ziel ist es, mit gezielten Investitionen zur Weiterentwicklung einer leistungsfähigen europäischen Sicherheitsarchitektur beizutragen. Gleichzeitig verfolgen wir einen klaren, renditeorientierten Investmentansatz. Mit Project Liberty bündeln wir unsere langjährige Erfahrung im Aufbau und der Skalierung von Technologie-Unternehmen, unser internationales Netzwerk sowie unsere enge Zusammenarbeit mit Industriepartnern und Stakeholdern des öffentlichen Sektors. Gerade in diesem Sektor sind Zugang, Governance und Skalierungsfähigkeit entscheidend – und genau hier sehen wir unsere Stärke als aktiver, langfristig orientierter Investor.“
Bis zu 30 Beteiligungen an DefenceTech-Unternehmen geplant
Mit „Project Liberty“ investiert DTCP ab sofort in europäische DefenceTech- und Dual-Use-Unternehmen in den Finanzierungsphasen Series A bis C. Geplant sind Beteiligungen an bis zu 30 Unternehmen, mit einem durchschnittlichen Investmentvolumen von rund 20 Millionen Euro. Der Investitionsfokus liegt auf Unternehmen, die bestehende Verteidigungs- und Sicherheitssysteme gezielt ergänzen oder durch neue technologische Ansätze weiterentwickeln. Im Mittelpunkt stehen insbesondere Softwarelösungen, Cyber Defence, künstliche Intelligenz sowie autonome Systeme.
AVES Reality sichert sich 2,7 Mio. Euro für digitale 3D-Zwillinge
Das 2022 gegründete DeepTech AVES Reality entwickelt KI-Systeme, die aus Satelliten- und Luftbilddaten automatisch präzise, simulationsfähige 3D-digitale Zwillinge erzeugen.
Wenn KI effektiv mit der realen Welt interagieren und in dieser navigieren soll, beispielsweise im Bereich der autonomen Mobilität, muss sie auf Basis von realistischen, detaillierten Daten trainiert und getestet werden. Gerade im Bereich der autonomen Mobilität, in der die Zuverlässigkeit der verschiedenen Sensoren und KI-Systeme ein wesentlicher Garant für die Sicherheit der Passagiere ist, ist die Genauigkeit der zugrundeliegenden geografischen und physikalischen Trainings- und Testdaten unerlässlich. Solche Daten im größeren Maßstab zu erstellen und aktuell zu halten, ist jedoch kostspielig und aufwändig – gerade auch, weil sich Umgebungen kontinuierlich verändern, zum Beispiel aufgrund von Bauvorhaben oder Wetterereignissen.
AVES Reality hat es sich zur Aufgabe gemacht, diese Daten einfacher, schneller und effektiver zur Verfügung zu stellen. Das 2022 von Florian Albert, Severin Knebel und Matthias Heger gegründete Unternehmen entwickelt eine Softwarelösung, die KI- und 3D-Technologien nutzt, um Informationen aus Satelliten- und Luftbildern sowie anderen Datenquellen in digitale, physikalisch korrekte 3D-Zwillinge der realen Welt umzuwandeln – von Städten bis hin zu Straßennetzen. Auf Basis dieser virtuellen Umgebungen können beispielsweise KI-basierte Fahrassistenzsysteme für die autonome Mobilität trainiert werden, aber auch Anwendungsfälle in anderen Branchen wie der Bau- und Städteplanung werden so möglich.
AVES Reality arbeitet bereits mit führenden deutschen Automobilherstellern zusammen, um diese simulationsfähigen virtuellen Umgebungen und Karten für die Weiterentwicklung der autonomen Mobilität bereitzustellen. Zudem arbeitet das Unternehmen mit NVIDIA zusammen, um einen der weltweit ersten Referenz-Workflows zu implementieren, der hochauflösende synthetische Umgebungen zur Feinabstimmung von Vision-Language-Modellen (VLMs) wie NVIDIA Cosmos Reason bereitstellt. Anwendungsbereiche für diese Technologie umfassen unter anderem Smart City-Konzepte und Verkehrsmanagement und werden bereits in der taiwanesischen Stadt Kaohsiung in der Praxis erprobt.
„Die Erfolge, die wir bisher mit den Anwendungsfällen unserer Technologie verzeichnen konnten und das Vertrauen unseres Investorenkonsortiums unterstreichen noch einmal, das erfolgreiche Wachstum von AVES Reality. Unsere Technologie stellt eine Schnittstelle zwischen Satellitendaten, georäumlichen KI-Anwendungen, Automatisierung, Simulation und Raummodellierung her – Sektoren, die sich aktuell im Aufschwung befinden, da Maschinen sich zunehmend von eng gefasster Automatisierung hin zu allgemeiner physikalischer Intelligenz entwickeln”, sagt Florian Albert, CEO und Mitgründer von AVES Reality.
Jetzt hat das Unternehmen aus Garmisch-Partenkirchen eine Seed-Runde in Höhe von 2,7 Mio. Euro abgeschlossen, an der neben Bayern Kapital auch der Lead-Investor Matterwave Ventures sowie XISTA Science Ventures, xdeck, Lightfield Equity und der Fraunhofer Technology Transfer Fund (FTTF) beteiligt waren.
Die Mittel aus der Seed-Finanzierungsrunde will AVES Reality nutzen, um die Entwicklung seiner Technologie weiter voranzutreiben und seinen Markteintritt weiter zu skalieren.
OroraTech und Kepler etablieren weltweit ersten Livestream für Wärmebilder der Erde aus dem All
Das 2018 gegründete OroraTech, weltweit führender Anbieter von Wärmebilddaten aus dem All, hat erfolgreich vier seiner `SAFIRE Gen4´-Sensoren an Bord der Satelliten des kanadischen Telekommunikationsunternehmens Kepler Communications gestartet. Der Start erfolgte am 11. Januar 2026 an Bord einer Falcon 9 Rakete im Rahmen der Twilight-Mission von SpaceX.
SAFIRE Gen4 ist die neuste Version der miniaturisierten hochauflösenden Infrarotkamera von OroraTech, die zuverlässige Erkennung und Überwachung von Waldbränden oder anderen thermischen Anomalien auf der Erde ermöglicht. Die gewonnenen Daten werden direkt im All an Bord des Satelliten KI-gestützt analysiert und über das schnelle optische Kommunikationsnetzwerk von Kepler an die Erde gesendet. Kund*innen erhalten so ein kontinuierliches thermisches Lagebild in Echtzeit. Dieser Schritt ebnet somit den Weg für den weltweit ersten Livestream von Wärmebildern der Erde aus dem All.
Pionier-Rolle für Münchner NewSpaceTech
„OroraTech nimmt eine Pionier-Rolle ein, um den weltweit ersten Livestream von Thermaldaten von der Erde zu etablieren. Das stets verbundene Satellitennetzwerk von Kepler ermöglicht es uns dabei, die Wärmesignatur der Erde in Echtzeit und im globalen Maßstab zu erfassen“, sagte Martin Langer, Chief Executive Officer und Chief Technology Officer von OroraTech. „Gemeinsam mit Industriepartnern setzen wir so einen neuen weltweiten Standard für Echtzeit-Intelligenz.“
Durch die Integration von SAFIRE Gen4 in das Satellitennetzwerk der nächsten Generation von Kepler ermöglicht das Münchner Intelligence-as-a-Service-Unternehmen mit Niederlassungen in den USA, Griechenland, Australien, Brasilien und Kanada die nahezu Echtzeitübertragung von Waldbrandinformationen aus dem Weltraum zur Erde. Die im Orbit erfassten thermischen Daten werden über die Satellitenkonstellation weitergeleitet und innerhalb weniger Minuten heruntergeladen, eine neue Dimension von Geschwindigkeit, um die globale Reichweite der Waldbranderkennung deutlich zu verbessern. Jeder Satellit der 300-Kilogramm-Klasse ist mit einem fortschrittlichen Netzwerksystem ausgestattet, das die Übertragungszeit von Daten durch intelligente Weiterleitung von Informationen zwischen Satelliten und Bodenstationen minimiert. Die bewährte Waldbrandüberwachung von OroraTech wird dadurch weiter verbessert: Bestehende Informationslücken werden geschlossen und die Reaktionszeiten auf Waldbrände können deutlich verkürzt werden.
„Der globale Standard für Live-Umweltintelligenz“
„OroraTech ist der globale Standard für Live-Umweltintelligenz“, sagte Mina Mitry, CEO und Mitgründer von Kepler. „Unsere Kapazitäten für Nutzlast-Hosting sowie unsere Infrastruktur für Edge-Computing und optische Kommunikation in Hochgeschwindigkeit ermöglichen es Kepler, neue wegweisende Partnerschaften einzugehen und so neue Potenziale unserer Branche zu erschließen. So lösen wir das Versprechen von Echtzeitdaten ein!“
Julia Köhn: Serial-Founderin wird Entrepreneurship-Professorin
Gründungsgeist trifft akademische Exzellenz: die Berliner Startup-Hochschule CODE beruft Julia Köhn zur Professorin für Entrepreneurship.
Die CODE University of Applied Sciences begrüßt Prof. Dr. Julia Köhn als Professorin für „Business Management & Entrepreneurship“. Im Deutschen Startup Monitor 2025 wird die CODE unter den Top 10 der Gründungshochschulen* in Deutschland gelistet. Diesen Erfolg möchte die beliebte Startup-Hochschule weiterführen und setzt auf hochkarätige Verstärkung: Mit Köhn gewinnt sie eine Expertin, die als Investorin, Serienunternehmerin, Ökonomin und Philosophin seit einem Jahrzehnt unternehmerische Praxis und Erfahrung als Geschäftsführerin mit analytischer Tiefe und philosophischer Methodik vereint.
Von der Theorie in die Praxis: Erfolgreiche Serienunternehmerin
Nach ihrem Master in Economics and Philosophy an der Erasmus-Universität Rotterdam promovierte Julia Köhn an der Universität Witten/Herdecke und der University of Cambridge. Ihre Forschung beschäftigt sich mit wirtschaftlicher Unsicherheit und sieht unternehmerisches Handeln als Chance, Neues auszuprobieren, zu entdecken und wirtschaftliche Möglichkeiten für die Zukunft zu schaffen. Ihre wegweisende Dissertation zum Thema ‚Uncertainty in Economics‘ wurde mit summa cum laude ausgezeichnet.
2018 gründete sie ihr erstes FoodTech-Start-up und wurde 2021 als „Top 10 Woman in World FoodTech“ ausgezeichnet. Zuletzt rief sie mit DeepSoil ein BioTech-Unternehmen zur Regeneration von Agrarböden ins Leben. Zudem engagiert sie sich als Vorsitzende der German AgriFood Society für die Interessen deutscher Start-ups in den Bereichen AgriTech, FoodTech und BioTech, mit Schwerpunkt auf international wettbewerbsfähige Finanzierung innovativer DeepTech-Unternehmen.
Fokus an der CODE: Innovationen skalierbar machen
An der CODE wird sie ihre weitreichende Erfahrung nutzen, um Studierende im Bachelor-Studiengang auf die komplexen Herausforderungen der modernen Wirtschaft vorzubereiten. Ihr Schwerpunkt liegt darauf, wie technologische Innovationen erfolgreich skaliert werden können und unter welchen Bedingungen sie langfristiges Wachstum und gesellschaftlichen Nutzen schaffen.
„Wir freuen uns sehr, dass Julia ihre Vision und Expertise an unserer Hochschule einbringt – sie verbindet Philosophie, Unternehmertum und Innovation, um die nächste Generation von Gründerinnen und Gründern zu inspirieren“, sagt Prof. Peter Ruppel, Präsident an der CODE.
Julia Köhn erklärt: „Ich möchte die Studierenden bestärken, ihre digitalen Ideen in erfolgreiche, funktionierende Unternehmen zu verwandeln. Dabei geht es um weit mehr als Zahlen – es geht um die Leidenschaft, Dinge anzupacken, und die Resilienz, an der eigenen Vision festzuhalten. Genau dieser Spirit des ‚Machens‘ ist es, der die CODE so einzigartig macht und den ich gemeinsam mit den Studierenden weiter vorantreiben will.“
Next Generation Report 2025
Der aktuelle Report „Next Generation“ von Startup-Verband und startupdetector zeigt anhand einer systematischen Auswertung von Handelsregisterdaten einen positiven Start-up-Gründungstrend in Deutschland für die Zeit von Januar bis Juni 2025.
Hier die Kernergebnisse des Next Generation Reports:
1. Im ersten Halbjahr 2025 wurden in Deutschland 1.500 Start-ups neu gegründet, ein Anstieg um 9 %. Damit setzt sich die positive Entwicklung der letzten beiden Jahre auch 2025 fort.
2. Der Anstieg der Neugründungen wird im Wesentlichen von Sachsen (+ 71 %), Bayern (+ 23 %) und NRW (+ 16 %), drei Ländern mit besonders hohen Wachstumsraten, getragen.
3. Die höchste Gründungsaktivität pro Kopf zeigt sich in den Hotspots Berlin und München sowie an starken Forschungsstandorten wie Heidelberg, Darmstadt und Aachen.
4. Die meisten Start-ups entstehen weiterhin im Software-Sektor, der außerdem um 16 % zulegt – auch industrielle Lösungen gewinnen im Kontext der KI-Welle an Bedeutung (+ 29 %).
5. Die Bereiche eCommerce (+ 14 %) und insbesondere Food (+ 44 %) nehmen nach einer sehr schwierigen Phase im B2C-Sektor wieder Fahrt auf.
Alle weiteren Ergebnisse findest du hier

