ProYarn

Levées · Cybersécurité

xorlab lève 5 M€ pour déployer sa sécurité e-mail comportementale en DACH, Benelux et pays nordiques

Une startup zurichoise de cybersécurité qui utilise une IA comportementale pour détecter les attaques de phishing et de BEC en analysant les anomalies dans les échanges habituels d'une organisation — déployable on-premises, en mode hybride ou dans le cloud européen.

Rédaction ProYarn · Lire ceci en anglais
in𝕏
L'Europe a besoin de ses propres champions en cybersécurité. Pas des copies européennes des acteurs américains, mais des entreprises capables de définir la prochaine génération de la sécurité d'entreprise. L'e-mail reste l'un des vecteurs d'attaque les plus critiques, et l'IA est en train de changer fondamentalement le paysage des menaces.
Antonio BarresiPDG et cofondateur, xorlab

xorlab (Zurich) boucle une levée de 5 millions d'euros en Série A+ menée par Spicehaus Partners, investisseur historique, avec la participation de Grapha Holding, EquityPitcher Ventures et ZKB Start-up Finance. Objectif déclaré : étendre la plateforme de sécurité e-mail au-delà du marché suisse vers la région DACH, le Benelux et les pays nordiques.

La levée fait suite au premier tour de Série A réalisé en 2021 et intervient à un moment où deux dynamiques se renforcent mutuellement sur le marché européen de la cybersécurité. L'IA rend les attaques de phishing et de compromission de messagerie professionnelle (BEC) nettement plus difficiles à détecter : les campagnes automatisées produisent des messages très convaincants, dépourvus de signatures malveillantes connues, indiscernables d'une communication commerciale légitime. Parallèlement, DORA et NIS2 rehaussent les exigences auxquelles les établissements financiers et les opérateurs d'infrastructures critiques doivent satisfaire pour démontrer la résilience de leurs chaînes d'approvisionnement numériques.

La différence comportementale

La plateforme de xorlab ne s'appuie pas principalement sur des bibliothèques de menaces connues. Elle analyse chaque message entrant dans le contexte des échanges habituels de l'organisation — détectant les anomalies telles qu'un expéditeur inhabituel, une demande de virement atypique ou une première instruction de paiement susceptibles de signaler une compromission, même en l'absence d'indicateurs techniques d'attaque.

La solution est disponible en trois configurations de déploiement : entièrement on-premises (traitement et stockage dans l'infrastructure du client), hybride, ou cloud — la variante cloud étant hébergée dans des centres de données européens et opérée exclusivement par du personnel basé en Europe. L'option on-premises constitue un différenciant réel pour les secteurs régulés où les exigences de souveraineté des données excluent tout traitement externalisé.

Les clients actuels couvrent la finance, la santé, les infrastructures critiques et le secteur public. Les références nommées incluent Julius Bär, Swisscom, Vontobel, G+D Netcetera et le CERN — des organisations de 500 à plus de 37 000 collaborateurs, dotées d'une vraie discipline d'achat en matière de sécurité. L'entreprise indique que la demande des organisations européennes a de nouveau doublé en 2026, portée par la combinaison de menaces accrues par l'IA et d'une préférence croissante pour des prestataires non américains.

Le pari de l'expansion

L'extension vers le DACH est le premier pas naturel : l'Allemagne et l'Autriche sont les voisins linguistiques et réglementaires de la Suisse, où l'argument de souveraineté ne nécessite aucune traduction et où les clients de référence sont visibles. Le Benelux et les pays nordiques constituent la deuxième vague — des marchés majoritairement anglophones où DORA et NIS2 s'appliquent avec la même force et où la qualité de « fournisseur européen » pèse dans les appels d'offres publics et financiers.

Daniel Andres, associé fondateur de Spicehaus Partners, décrit xorlab comme ayant créé « une technologie différenciée qui résout un problème critique pour les entreprises et qui a été validée par certains des clients d'entreprise les plus exigeants d'Europe » — un positionnement qui fait de cette Série A+ un pari commercial plutôt que technologique.

« L'Europe a besoin de ses propres champions en cybersécurité », a déclaré Antonio Barresi, PDG et cofondateur. « Pas des copies européennes des acteurs américains, mais des entreprises capables de définir la prochaine génération de la sécurité d'entreprise. L'e-mail reste l'un des vecteurs d'attaque les plus critiques, et l'IA est en train de changer fondamentalement le paysage des menaces. »

Fondée à l'ETH Zurich en 2015 par Barresi et Matthias Ganz, xorlab a passé une décennie à construire sa thèse d'expansion européenne. La preuve de concept suisse est établie. DACH, Benelux et pays nordiques en seront la preuve d'échelle.

Sources

  1. 01xorlab secures €5M to scale its email security platform across Europe — Tech.eu
  2. 02xorlab erhält 5 Millionen Euro für europäische E-Mail-Security — Startbase

Relié à cet article

Chaque levée européenne, dans votre boîte avant 8h.

Les tours seed et Série A du jour en France et en Europe — reliés, sourcés, lus en deux minutes. Gratuit.

Double opt-in. Un seul email de confirmation. Désabonnement à tout moment.