⚡ L’essentiel
Hackuity, startup lyonnaise spécialisée dans la gestion des vulnérabilités, lève 19M$ en série B auprès de Forgepoint Capital et ses investisseurs historiques. Les fonds serviront à automatiser sa plateforme par IA, développer le ‘closed-loop remediation’ et accélérer l’expansion internationale depuis son hub de Singapour. L’entreprise traite déjà plus d’1 milliard de résultats de sécurité pour 6000+ professionnels.
Le défi titanesque de la fatigue des vulnérabilités
Imaginez recevoir 10 000 alertes de sécurité chaque mois. Lesquelles traiter en priorité ? C’est le cauchemar quotidien des équipes de cybersécurité. Hackuity, jeune pousse lyonnaise fondée en 2020, s’attaque précisément à ce problème avec une approche radicalement différente : plutôt que d’ajouter un énième outil de détection, elle orchestre intelligemment les 130+ solutions de sécurité déjà déployées dans les entreprises.
Le 16 septembre 2026, l’entreprise a annoncé une levée de fonds de 19 millions de dollars (environ 16 millions d’euros) en série B, portant le total levé depuis sa création à 38 millions de dollars. Le tour de table est mené par Forgepoint Capital International, fonds spécialisé en cybersécurité reconnu pour ses investissements dans CloudFlare et Tanium, avec la participation des investisseurs historiques Bright Pixel, Bpifrance et Seventure Partners.
Une plateforme d’orchestration, pas un scanner de plus
La proposition de valeur d’Hackuity repose sur un constat simple mais puissant : les entreprises croulent sous les outils de sécurité, mais peinent à en extraire une vision cohérente. Selon l’entreprise, sa plateforme agrège aujourd’hui les données provenant de plus de 130 outils différents – scanners de vulnérabilités, firewalls, antivirus, solutions cloud – pour traiter plus d’un milliard de résultats de sécurité sur plus de deux millions d’actifs.
Ce positionnement de « couche d’intelligence » au-dessus des outils existants change radicalement la donne concurrentielle. « Nous ne demandons pas aux clients de remplacer leurs scanners actuels, mais de les rendre plus utiles », explique le positionnement stratégique de l’entreprise. Cette approche de platform play réduit considérablement la friction à l’adoption : pas besoin de choisir entre Hackuity et les solutions déjà déployées.
Parmi ses clients figurent notamment Engie et le groupe BPCE, deux acteurs majeurs pour qui la gestion des vulnérabilités n’est pas une option mais une obligation réglementaire. La plateforme est aujourd’hui utilisée par plus de 6 000 professionnels de la sécurité, de l’IT et de l’ingénierie.
L’IA pour passer du pompier à l’orchestrateur
Cette nouvelle enveloppe financière servira principalement à renforcer l’automatisation de la plateforme par intelligence artificielle. Hackuity travaille sur trois axes majeurs d’innovation :
Le tri et la priorisation contextuelle : Au-delà de la simple gravité technique (critique, haute, moyenne), l’IA analyse le contexte réel de chaque vulnérabilité. Une faille « critique » sur un serveur de test isolé passera après une vulnérabilité « moyenne » sur le serveur de paiement exposé publiquement et contenant des données sensibles. Cette priorisation intelligente tient compte de l’exposition Internet, des données en jeu, des menaces actives et de la criticité métier des actifs.
L’orchestration des opérations de correction : La plateforme automatise les workflows de remédiation en créant automatiquement les tickets dans les bons systèmes (ITSM, Jira), en assignant les bonnes équipes et en suivant l’avancement jusqu’à la clôture.
Le « closed-loop remediation » : C’est sans doute l’innovation la plus stratégique. Au lieu de simplement marquer une vulnérabilité comme « corrigée » dans un tableau de bord, le système rescanne automatiquement l’actif concerné pour vérifier que la faille a effectivement disparu avant de clore le ticket. Cette boucle fermée de validation transforme la gestion des vulnérabilités d’un exercice déclaratif en une démarche vérifiable et auditable – un atout majeur pour la conformité réglementaire.
« Le rôle des équipes SecOps évolue du ‘pompier’ qui traite des tickets manuellement vers l’orchestrateur qui supervise des workflows automatisés », analyse un expert du secteur. Cette transformation est d’autant plus nécessaire que le volume de vulnérabilités détectées rend toute approche manuelle mathématiquement impossible.
Singapour comme tête de pont asiatique
Au-delà de l’innovation produit, cette levée doit accompagner les ambitions internationales de la société. Hackuity dispose aujourd’hui de bureaux à Lyon et Paris, ainsi que d’un hub régional à Singapour – choix stratégique pour adresser les marchés asiatiques en forte croissance.
L’expansion internationale est critique pour plusieurs raisons. D’abord, le marché européen reste moins mature que le marché américain sur l’adoption de solutions avancées de gestion des vulnérabilités. Ensuite, le marché adressable est considérable : toute entreprise utilisant plus de 5 outils de sécurité est cliente potentielle, soit un TAM (Total Addressable Market) estimé à 15 milliards de dollars d’ici 2028.
La présence de Forgepoint Capital International, investisseur reconnu dans l’écosystème cybersécurité mondial, valide cette stratégie d’expansion et ouvre des portes sur les marchés américain et asiatique.
Un positionnement défensif dans un marché en consolidation
Le timing de cette levée est particulièrement astucieux. Dans un contexte économique incertain où les budgets IT sont sous pression, les entreprises ont tendance à consolider leurs outils plutôt qu’à en ajouter de nouveaux. Hackuity bénéficie directement de cette tendance : sa proposition de valeur consiste précisément à mieux exploiter l’existant.
Par ailleurs, le marché de la cybersécurité connaît une vague de consolidation accélérée. Les acteurs traditionnels cherchent à combler leur retard sur l’automatisation et l’IA, ce qui fait d’Hackuity une cible potentielle de M&A pour des géants comme Tenable, Qualys ou même des acteurs de plateformes intégrées comme Palo Alto Networks.
Le modèle économique SaaS avec revenus récurrents basés sur le nombre d’actifs monitorés offre une prévisibilité appréciée des investisseurs. Avec des clients de référence comme Engie et BPCE, Hackuity démontre sa capacité à adresser les grands comptes – segment où les cycles de vente sont longs (6 à 18 mois) mais les contrats substantiels et pérennes.
Les défis à relever
Malgré ce momentum positif, plusieurs défis subsistent. La concurrence des plateformes intégrées comme Microsoft Defender for Cloud, qui inclut progressivement ces capacités dans les licences E5, représente une menace structurelle. Comment justifier un outil supplémentaire quand Microsoft l’intègre « gratuitement » ?
La dépendance aux APIs des 130+ outils intégrés constitue également un risque technique : tout changement de version ou de politique d’accès peut casser les intégrations. La robustesse et la maintenance de ces connecteurs sont critiques pour la proposition de valeur.
Enfin, la question de l’exécution automatique des correctifs reste ouverte. Le « closed-loop remediation » vérifie-t-il passivement que la correction a été appliquée, ou peut-il déclencher automatiquement les patchs ? La seconde option serait révolutionnaire mais comporterait des risques opérationnels majeurs que peu d’entreprises accepteraient.
Et maintenant ?
À court terme, on peut s’attendre à des annonces de recrutements massifs, particulièrement en R&D IA et en forces commerciales pour l’expansion internationale. La visibilité médiatique de cette levée sera probablement capitalisée par l’annonce de nouveaux clients de référence et une présence renforcée sur les salons internationaux (RSA Conference, Black Hat).
À moyen terme, plusieurs scénarios se dessinent. Un scénario d’accélération verrait Hackuity ouvrir un bureau aux États-Unis (San Francisco ou New York), signer des clients Fortune 500 et se positionner pour une série C de 50M$+ d’ici 18 mois. Un scénario de consolidation la verrait approchée pour un rachat par un acteur majeur, avec une valorisation potentielle de 150-200M$. Enfin, un pivot produit pourrait la faire évoluer vers une offre de « VM-as-a-Service » managé, pas seulement l’outil.
La vraie question stratégique reste celle de la différenciation durable : comment Hackuity maintiendra-t-il son avance technologique face à des concurrents aux poches infiniment plus profondes ? La réponse réside probablement dans l’agilité, la spécialisation et la capacité à innover plus vite que les mastodontes – le pari classique de toute scale-up face aux géants établis.
Une certitude demeure : avec 1 milliard de résultats de sécurité à traiter et seulement 2 millions d’actifs, soit 500 vulnérabilités par actif en moyenne, le problème que résout Hackuity n’est pas près de disparaître. Au contraire, il ne fait que s’amplifier avec la digitalisation croissante de l’économie.