De Zwitserse cybersecurity-startup Saporo, het ‘graph-native’ identity security bedrijf dat verdedigers in staat stelt om bedrijfsomgevingen te zien zoals aanvallers dat doen, heeft 7 miljoen euro aan serie A‑financiering opgehaald.
De ronde werd geleid door TIN Capital, met deelname van G+D Ventures, CDP Venture Capital via zijn Corporate Partners I– ServiceTech fund , XAnge, Lightbird VC en Session VC. Naast kapitaal zal elke investeerder een strategische rol spelen in de groei van Saporo: TIN Capital zal de uitbreiding van het netwerk en de activiteiten in Noord-Europa ondersteunen, G+D Ventures zal de marktontwikkeling in Duitsland faciliteren en CDP Venture Capital zal kansen in Italië stimuleren. M&A & Fundraising advisory, Trachet, adviseerde Saporo bij de transactie.
Saporo heeft sinds de vorige financieringsronde een groei van 100% op jaarbasis gerealiseerd en is onlangs in de Sifted 250 erkend als de snelst groeiende start-up van Zwitserland. De marktleider op het gebied van Identity Security Posture Management (ISPM) zal het kapitaal gebruiken om one-click en assisted remediation workflows uit te breiden, de hybride identiteitsdekking uit te breiden van Microsoft Active Directory, Entra ID en AWS naar Google Workspace/Cloud en GitHub, en zijn aanwezigheid in Frankrijk, Zwitserland, de Benelux, Duitsland en Italië te versterken, met selectieve uitbreiding in de VS.
Het bedrijf heeft momenteel mensen in dienst in Zwitserland, Frankrijk en de VS. Saporo zal zijn R&D‑, verkoop- en marketingteams in 2026 uitbreiden, ondersteund door productiviteitswinst op het gebied van engineering door de interne toepassing van AI, waardoor de output met 30 – 40% is toegenomen.
Identiteitsaanvallen en marktbehoefte
Identiteitsgerichte aanvallen zijn momenteel verantwoordelijk voor ongeveer 80% van de cyberincidenten, en meer dan 90% van de succesvolle inbreuken zijn het gevolg van tekortkomingen in de toegangssegmentatie in Active Directory, Entra ID, AWS, Okta en andere identiteitssystemen. Analisten schatten dat 85% van de inbreuken kan worden voorkomen door strengere identiteitscontroles, maar de meeste organisaties worstelen nog steeds met de omvang van overmatige machtigingen, verkeerde configuraties en schaduwbeheerders, waarvan 40% in één stap kan worden misbruikt.
Saporo geeft verdedigers het perspectief van de aanvaller op hun hybride identiteitslandschap (cloud en on-prem). Het platform brengt de relaties, verkeerde configuraties en buitensporige machtigingen in kaart die laterale bewegingen en privilege-escalatie mogelijk maken. Aangezien aanvallers slechts één haalbare route nodig hebben, berekent Saporo alle aanvalspaden en geeft het prioriteit aan de kleinste reeks wijzigingen die de grootste risicoreductie opleveren.
Grote ondernemingen kunnen honderden miljoenen potentiële aanvalspaden hebben, en geen enkele andere oplossing op de markt kan risico’s op deze schaal scannen en prioriteren. Klanten van Saporo elimineren doorgaans tot 80% van de risicovolle paden in het eerste jaar door de door het platform geïdentificeerde problemen met de grootste impact aan te pakken, en de waarde neemt in de loop van de tijd toe. Door identiteits- en configuratiewijzigingen real-time te monitoren, langdurige scheiding van taken af te dwingen en teams te helpen om in lijn te blijven met beveiligingskaders zoals ANSSI en MITRE, voorkomt Saporo dat omgevingen terugvallen in onveilige toestanden. Deze voortdurende veerkracht zorgt voor een sterke acceptatie in de financiële dienstverlening, gezondheidszorg, overheid, productie en technologie, met een klantretentie van meer dan 140%, waar de complexiteit van hybride identiteiten en de druk van regelgeving het grootst zijn.
Aangedreven door graph-databases en grafentheorie analyseert Saporo paden in on-prem AD, cloud directories en machine-identiteiten. Het brengt de gevaarlijkste paden naar kritieke assets in kaart en toont de minimale configuratiewijzigingen die nodig zijn om het merendeel ervan te doorbreken — werk dat handmatig vrijwel onmogelijk is.





0 Reacties