ProofPoint achetant HornetSecurity dans un jeu pour étendre la portée de la sécurité des e-mails

Lucas Morel

L’accord est l’un des nombreux achats de gros billets dans l’industrie de la cybersécurité ces dernières années alors que les entreprises se déroulent pour suivre les attaquants à l’aide d’outils d’IA et de ML.

Plus de 90% des cyberattaques réussies commencent par des courriels, selon l’Agence américaine de sécurité de cybersécurité et d’infrastructure (CISA), ce qui en fait un atout critique que les entreprises doivent protéger.

Cybersecurity Vendor Proofpoint Point cherche à étendre sa portée dans ce domaine, annonçant son intention d’acheter HornetSecurity Group, un rival européen de sécurité des e-mails. Cette décision étendra la base de Proofpoint au-delà de certaines des plus grandes entreprises du monde aux petites et moyennes entreprises (PME) dans le monde, par le biais de fournisseurs de services gérés (MSP).

« C’est une décision intéressante de se diversifier du pain et du beurre de Proofpoint, de grandes entreprises, vers l’espace commercial petit et moyen », a noté David Shipley de Beauceron Security, un concurrent de Proofpoint.

Ce que HornetSecurity apporte à Proofpoint

HornetSecurity est spécialisée dans la sécurité Microsoft 365; Son produit phare est une protection totale de 365, qui offre une sécurité de courrier électronique complète, une sauvegarde, un accès et un contrôle d’autorisation et une protection contre la fraude du domaine.

Proofpoint indique que cette décision amène une entreprise «très performante» dans son portefeuille: HornetSecurity, lancé en 2007, a plus de 20% de croissance d’une année à l’autre et plus de 160 millions de dollars en revenus récurrents annuels (ARR). Il a plus de 12 000 partenaires de canal et MSPS et dessert plus de 125 000 PME à travers l’Europe.

Le quadrant magique de Gartner pour les plates-formes de sécurité par e-mail a identifié HornetSecurity comme un «joueur de niche» sur le marché, tandis que Proofpoint est un leader du marché.

« HornetSecurity amène le marché mûr des PME à Proofpoint pour une vense à la hauteur immédiate de Pointpoint à ces clients, ainsi que les relations MSP établies déjà activées », a déclaré Jimmie Lee, fondatrice et PDG de Jlee.com.

Shipley a noté que l’achat est «probablement une réponse directe» à l’acquisition de sortie par KnowBe4, une autre société de filtrage par e-mail qui, a-t-il dit, «fait de Knowbe4 un concurrent direct des produits les plus précieux de Proofpoint.»

En outre, «les partenaires de canal de HornetSecurity et ses revenus actuels sont tous deux des parties tout aussi attrayantes de cet accord», a-t-il déclaré.

L’un des nombreux gros achats dans l’industrie

Bien que les conditions soient confidentielles, des sources ont déclaré le prix de l’achat de HornetSecurity, qui devrait fermer au second semestre 2025, pour dépasser bien 1 milliard de dollars. Cela en ferait la plus grande acquisition de Proofpoint, ainsi que l’une des plus grandes accords de cybersécurité ces dernières années.

Proofpoint récolte également les avantages de la propre stratégie d’acquisition de HornetSecurity. En mars 2024, il a acquis Vade, une plate-forme de sécurité par e-mail basée sur l’IA qui analyse plus de 2,5 milliards de messages par jour. Cela a aidé HornetSecurity à renforcer ses capacités de détection pour les compromis par courrier électronique (BEC) et le phishing de lance. La société a également amélioré sa plate-forme grâce à plusieurs autres acquisitions, notamment AltoSpam (logiciel anti-phishing), IT-SEAL (Cybersecurity Training), ZeroSpam (Sécurité des e-mails et anti-spam) et Everycloud (Sécurité des e-mails).

Proofpoint a également exploré d’autres acquisitions et différentes voies de financement, car elle se prépare à revenir sur les marchés publics en 2026. Plus tôt cette année, il a également élargi son partenariat mondial avec Microsoft, en utilisant les capacités d’IA et l’infrastructure de cloud de Microsoft Azure pour améliorer la protection des menaces et la sécurité des données.

Avec cette stratégie, elle reflète les tendances sur le marché de la sécurité. En mars, Google a stupéfait l’industrie lorsqu’il a annoncé qu’elle achetait une société de sécurité cloud Wiz pour 32 milliards de dollars, sa plus grande acquisition de toute nature à ce jour. Pendant ce temps, Palo Alto Networks achète une entreprise de sécurité AI et ML Protect IA dans un accord évalué à environ 700 millions de dollars; Cisco a payé 28 milliards de dollars en mars dernier pour la plate-forme de sécurité cloud Splunk (également son plus grand jamais, et après une flopée d’autres acquisitions); Et Thoma Bravo a acheté Darktrace pour 5,3 milliards de dollars en avril. Sans oublier que Proofpoint lui-même a été acheté par Thoma Bravo pour 12,3 milliards de dollars en 2021.

«Toutes ces acquisitions signalent deux thèmes principaux: l’innovation par acquisition et vitesse de croissance grâce à la pénétration stratégique du marché», a déclaré Lee.

Les grandes entreprises doivent se déplacer rapidement sur des marchés de plus en plus compétitifs, et sans acquisitions, il peut prendre des années pour se développer dans de nouvelles zones, a-t-il noté, et nécessite potentiellement des réorganisations internes, des cycles de recrutement difficiles et des dépenses incalculables. Les acquisitions amènent des clients et des MSP, ainsi que des talents avec une «culture de travail éprouvée».

En fin de compte, cela représente un «point de croissance» pour la cybersécurité, a déclaré Lee, où les approches traditionnelles des logiciels et des sociétés basées au SaaS font leur chemin dans l’industrie.