23.10.2018

PSPDFKit: Wie ein Wiener Startup ohne Investment zum globalen Player wurde

Am Anfang stand eine Auftragsarbeit. Nach sieben Jahren hat das Wiener Startup PSPDFKit 40 Mitarbeiter, fünf Millionen Euro Jahresumsatz und Kunden wie Dropbox, IBM, SAP und Lufthansa. Kapital nahm man dafür nie auf. Wir sprachen mit Gründer Peter Steinberger.
/artikel/pspdfkit-wiener-startup
PSPDFKit-Gründer Peter Steinberger
(c) Haris Dervisevic / der brutkasten: PSPDFKit-Gründer Peter Steinberger

„Wenn ich kurz und bündig erklären soll, was wir tun, dann sage ich: Öffne bei Dropbox am Smartphone ein Dokument. Das sind wir“, sagt Peter Steinberger, Gründer und CEO von PSPDFKit. Das Produkt des Wiener Startups in aller Kürze: Ein Framework, mit dem verschiedene Dokumenten-Formate, allen voran PDFs und Bilder korrekt und nutzerfreundlich angezeigt werden – nativ, auf allen Plattformen. “Ich weiß, die Idee, eine PDF-Library zu machen klingt nicht unbedingt cool oder besonders spannend”, sagt Steinberger. Er habe sie auch nicht selbst gehabt.

+++ Fokus: Erfolg +++

Acht Wochen Auftragsarbeit

Denn begonnen hat im Jahr 2010 alles mit einer Freelancer-Auftragsarbeit als iOS-Coder. „Der Kunde hatte sich so etwas bereits extern entwickeln lassen. Aber das Programm ist alle paar Minuten abgestürzt, weil es einfach schlecht programmiert war. Ich habe beschlossen, es komplett neu zu schreiben und hatte nach acht Wochen die erste iOS-Version“, erzählt der Gründer. Dabei wäre es fast geblieben. „Doch kurze Zeit später hat mich ein Kollege gefragt, ob er die Engine auch haben kann. Da ist mir klar geworden, dass sich das Programm vielleicht breiter verkaufen lässt“, sagt Steinberger. Es war knapp nach dem Release des ersten iPad und Medien hätten gerade große Hoffnungen in Magazin-Apps – auf Basis des PDF-Formats – gelegt.

Timing als Fluch und Segen

Die E-Magazine floppten letztlich, Steinbergers Projekt dagegen nahm schnell Fahrt auf. „Ich habe innerhalb eines Tages eine Website mit Shop aufgesetzt und habe das über Twitter kundgetan. Schon in der ersten Woche habe ich einige Lizenzen verkauft“, erzählt er. Das Timing wurde für ihn dabei zugleich zu Fluch und Segen. Denn der frischgebackene Entrepreneur hatte bereits einen Coder-Job im Silicon Valley angenommen. „Ich habe unerwartet lange auf das nötige Visum gewartet. In der Zeit – es waren neun Monate – habe ich keine neuen Aufträge als Freelancer angenommen und hatte daher Zeit für mein Projekt“.

Intermezzo mit schnellem Ende

Und in dieser Wartezeit ging es ordentlich voran. Steinberger entwickelte das Produkt weiter, passte den Preis an und gewann zahlreiche KundInnen. „Als ich dann tatsächlich bei dem Startup in San Francisco angefangen habe, hat mein Business schon mehr eingebracht, als der Job“, erzählt er. Und nach vier Monaten war das Intermezzo in Kalifornien mit durchgehenden Nacht- und Wochenend-Schichten für das eigene Business auch schon wieder vorbei. Steinberger kehrte in die Heimat zurück und sah sich, zunächst bei Freelancern, nach Verstärkung um. „Ich hatte bis dahin zum Beispiel kein professionelles Lizenz-System. Da gab es auch einiges an Missbrauch“, erzählt der Gründer.

Die große (Nicht-)Entscheidung

Eine Zeit lang arbeitete Steinberger noch von der eigenen Wohnung aus und ließ Freelancer zuarbeiten. Noch gab es PSPDFKit nur für iOS. Nach der GmbH-Gründung 2013 musste der Gründer dann aber eine Entscheidung treffen. „Die strategische Frage war: Soll das Unternehmen klein bleiben und versuchen, sich nachhaltig in der Nische zu etablieren. Oder soll es zur Multi-Layer-Plattform werden und auf Skalierung setzen?“, erzählt Steinberger. Nach Gesprächen mit KundInnen und einer neuerlichen Markt-Analyse kam der Gründer zu einem klaren Schluss: „Es gab in Wirklichkeit keine Entscheidung. Es war klar: Entweder wir werden zu Nummer 1-Lösung für alle Plattformen, oder wir verschwinden irgendwann“. Denn Android hatte sich in der Zwischenzeit am Markt etabliert und gewann laufend Anteile.

PSPDFKit
(c) PSPDFKit

Co-Founder, mehr Plattformen und Pivot des Business-Modells

Nachdem der Beschluss gefasst war, holte Steinberger 2014 mit Jonathan D. Rhyne (COO) und Martin Schürrer (CTO) zwei Co-Founder an Bord. Die Firma wuchs, bekam ein mittleres Management und machte sich an die Entwicklung der Produkte für andere Plattformen. „Step by Step, erst Android noch 2014, dann Web 2016“, wie Steinberger erzählt. Zugleich brachte 2014 einen Pivot des Geschäftsmodells. PSPDFKit stieg komplett von einem Lizenz- auf ein Subscription-Modell um. „Ich dachte nicht, dass es so gut angenommen wird“, erzählt der Gründer. Tatsächlich werde das Abo-System von KundInnen aber sehr positiv gesehen – die Renewer-Rate betrage über 90 Prozent. Zeitgleich kommen laufend neue KundInnen dazu.

PSPDFKit: Dropbox, Lufthansa, IBM und SAP als Kunden

Und es sind nicht nur „sehr viele kleine Unternehmen“, wie Steinberger erzählt. Neben den oben genannten Dropbox sind etwa auch die Lufthansa, IBM, SAP, Atlassian und DocuSign auf der Liste der Subscriber. Dropbox wäre ohne PSPDFKit zumindest mobil kaum denkbar – das Framework ist allgegenwärtig. Für die Lufthansa habe man den Night Mode verbessert, sodass das Programm im Cockpit genutzt werden kann, sagt der Gründer. Mit DocuSign habe man eine Möglichkeit zum rechtsgültigen digitalen Unterschreiben von PDF-Verträgen und Co. geschaffen.

Und Google sei zwar (noch) kein Kunde. „Sie haben aber für unser Web SDK ihren Compiler extra verbessert, damit unsere Lösung um 47 Prozent schneller funktioniert und haben das auch öffentlich kundgetan„, erzählt Steinberger. Das größte Wachstum verzeichnet man übrigens momentan im Web-Bereich. Für die Entwicklung arbeitete das Startup mit allen relevanten Browser-Anbietern zusammen.

PSPDFKit: Das Team 2018
(c) PSPDFKit: Das Team 2018

Aufstieg ohne Funding

Da steht PSPDFKit also 2018. Sechs Millionen Euro Umsatz sollen es dieses Jahr werden – um eine Million mehr als im vergangenen. 40 Mitarbeiter hat das Unternehmen. Und das alles, ohne einen Euro Funding aufgenommen zu haben. „Wir waren eigentlich vom ersten Tag an profitabel“, erzählt Steinberger. Für Investments habe er sich daher nie interessiert. „Mit der Zeit sind die Angebote immer mehr geworden. Wir sind auch schon bei großen VCs am Tisch gesessen. Aber wenn wir gesund aus dem eigenen Cashflow wachsen können, warum sollten wir dann Kapital aufnehmen?“, sagt der Gründer. Dennoch: Kategorisch wolle er Investments nicht ausschließen – „es könnte ja irgendwann notwendig werden“.

„Immer die richtigen Schlüsse gezogen“

Aalglatt sei der Weg zum Status Quo dennoch nicht verlaufen. „Wir haben ohne Business-Plan gestartet. Wir haben Anfangs viel experimentiert, haben viele Fehler gemacht. Aber letztlich haben wir bislang immer die richtigen Schlüsse gezogen“, sagt Steinberger. Nun gehe es an die Weiterentwicklung des Produkts. „Wir entwickeln uns immer mehr in Richtung andere File-Formate“. Momentan arbeite man etwa an „non-destructive image editing“ von JPG-Files. „Damit lassen sich mit unserer Software Bild-Dateien annotieren, ohne die Ausgangsdatei zu zerstören“, erklärt der Gründer. Und die Zukunft dürfte wohl noch deutlich mehr für das Wiener Startup bieten. „Für uns ist klar: Wir wollen die Firma sein, deren Lösung man kauft, wenn man mit PDF arbeitet“, sagt Steinberger.

⇒ Zur Page des Startups

Deine ungelesenen Artikel:
27.05.2026

Schwache Glieder im IT-Ökosystem der Unternehmen als Einladung für Cyber-Attacken

Der jüngste KI-Betrugsfall rund um das niederösterreichische Startup poptop zeigt, wie professionell und erfolgreich Cyberkriminelle inzwischen vorgehen. Eine aktuelle KPMG-Studie bestätigt den Trend: Angriffe werden nicht nur häufiger, sondern durch den Einsatz von KI auch deutlich raffinierter – und stellen Unternehmen zunehmend vor neue Sicherheitsrisiken.
/artikel/schwache-glieder-im-it-oekosystem-der-unternehmen-als-einladung-fuer-cyber-attacken
27.05.2026

Schwache Glieder im IT-Ökosystem der Unternehmen als Einladung für Cyber-Attacken

Der jüngste KI-Betrugsfall rund um das niederösterreichische Startup poptop zeigt, wie professionell und erfolgreich Cyberkriminelle inzwischen vorgehen. Eine aktuelle KPMG-Studie bestätigt den Trend: Angriffe werden nicht nur häufiger, sondern durch den Einsatz von KI auch deutlich raffinierter – und stellen Unternehmen zunehmend vor neue Sicherheitsrisiken.
/artikel/schwache-glieder-im-it-oekosystem-der-unternehmen-als-einladung-fuer-cyber-attacken
Cyber-Attacken, Cybersecurity, KI-Scam
© KPMG/Eva Kelety - (v.l.) Andreas Tomek, Michael Höllerer und Robert Lamprecht.

Cyberangriffe auf heimische Unternehmen sind in den vergangenen zwölf Monaten – auch wenn diese bereits auf hohem Niveau waren – noch einmal mehr geworden. 25 Prozent der Befragten in einer aktuellen KPMG-Studie sagen, dass Cyberangriffe auf ihr Unternehmen stark bzw. eher zugenommen haben. Jeder achte registrierte Cyberangriff war dabei erfolgreich und überwand die Sicherheitsbarrieren der Unternehmen. Der Trend, der sich abzeichnet: Cyberangriffe werden effizienter, nicht harmloser. Heute dominieren unauffällige und mit KI strategisch orchestrierte Angriffe das Bild.

Diese Erkenntnisse aus der KPMG-Studie lassen sich mit einem konkreten Beispiel der jüngsten Vergangenheit gut belegen und zeigen, wie gefährlich Unachtsamkeit in so einem Fall sein kann.

Niederösterreichisches Startup als jüngstes Beispiel

Letzte Woche wurde – wie brutkasten berichtete – das NÖ-Kindermöbel-Startup poptop Opfer eines KI-Scams. Und überwies 41.000 Euro an eine dubiose US-Firma. Dabei wurden interne Zahlungsfreigaben per KI-generierter Mail täuschend echt imitiert. Man konnte den überwiesenen Betrag mithilfe der Bank zurückbekommen.

Doch KI- und Cyberangriffe kommen nicht nur über E-Mail, wie die Untersuchung weiter ausweist.

Die Top-Angriffsarten sind in diesem Jahr Malware über E-Mail-Anhänge (von 78 Prozent der Unternehmen berichtet), (Spear-)Phishing über Links (69 Prozent), die Ausnutzung von Hardware-/Software-Schwachstellen (58 Prozent), Business-E-Mail-Compromise, also CEO-/CFO-Fraud (57 Prozent), sowie Scam-Anrufe (52 Prozent).

Abgenommen haben im Vergleich zum Vorjahr Denial-of-Service-Attacken, Scam-Anrufe und (Spear-)Phishing-Angriffe. Gestiegen sind unter anderem die Umgehung der Multifaktor-Authentifizierung (MFA) sowie Angriffe gegen Industriesteuerungsanlagen (OT).

Neu hinzugekommen ist das Ausnutzen von Hardware-/Software-Schwachstellen, was verdeutlicht, dass KI die Art der Angriffe in den letzten zwölf Monaten wesentlich verändert hat.

  • Die Hälfte aller Angriffe (50 Prozent) lässt sich auf organisierte Kriminalität zurückführen.
  • Jeder zehnte Angriff wird von staatlich unterstützten Akteuren ausgeführt.
  • Jedes vierte von Ransomware betroffene Unternehmen gibt an, die Lösegeldforderungen bezahlt zu haben.
  • In 40 Prozent der Angriffsfälle war ineffektives Patch-Management das Einfallstor.

Künstliche Intelligenz verändert die Spielregeln

„Wir stehen mit KI an einem Wendepunkt und bewegen uns weg von einer Welt, die auf klaren Regeln, bekannten Mustern und nachvollziehbaren Reaktionen basiert, hin zu Systemen, die Entscheidungen zunehmend autonom treffen und die wir nicht immer vollständig nachvollziehen können. Die zentrale Frage ist daher nicht nur, ob KI eingesetzt wird, sondern ob sie steuerbar bleibt“, beschreibt KPMG-Partner und Studienautor Robert Lamprecht die aktuelle Lage.

Besonders kritisch sei zudem die Verkürzung der Zeitspanne zwischen dem Auffinden von Schwachstellen und deren Ausnutzung durch die Angreifer. Was früher Tage oder Wochen gedauert hat, kann heute in wenigen Stunden passieren. Gleichzeitig herrsche in Unternehmen eine spürbare Skepsis, ob KI tatsächlich zur Verbesserung der Cybersicherheit beiträgt (nur 33 Prozent Zustimmung), da die Vorteile aktuell stärker aufseiten der Cyberkriminellen gesehen werden.

  • Für jedes zweite befragte Unternehmen (50 Prozent) stellen KI-unterstützte Cyberangriffe die größte Herausforderung dar.
  • 47 Prozent geben an, dass bei Cyberangriffen gegen ihr Unternehmen verstärkt KI eingesetzt wird. 28 Prozent haben sich mit dem Einsatz von KI zur Verbesserung der eigenen Cybersicherheit beschäftigt.
  • Bei 61 Prozent führten Anwender:innenfehler bei der Nutzung von KI zu Cybersicherheits- und Datenschutzvorfällen sowie Know-how-Abfluss.

Laut der, zum elften Mal in Folge veröffentlichten, Studie bringen zudem KI-Systeme und zunehmende Vernetzung Unternehmen unter Druck, da Kontrolle und Überblick über komplexe Abhängigkeiten schwinden. Besonders die Lieferkette gilt als kritisches Einfallstor: Angreifer nutzen gezielt schwache Glieder im IT-Ökosystem, wodurch ganze vernetzte Strukturen gefährdet werden.

So waren bei 39 Prozent der Unternehmen die eigenen Dienstleister oder Lieferanten innerhalb der letzten zwölf Monate Opfer eines Cyberangriffs; bei weiteren 14 Prozent gab es zumindest einen entsprechenden Verdacht. Derartige Vorfälle bleiben oft nicht ohne direkte Konsequenzen für die Auftraggeber: Mehr als jedes fünfte Unternehmen (22 Prozent) berichtet, dass ein Vorfall bei einem Dienstleister oder Lieferanten in der Folge auch zu einem Angriff auf das eigene Haus geführt hat. Dementsprechend groß ist die Verunsicherung hinsichtlich der IT-Sicherheit in der Lieferkette. 31 Prozent der Betriebe treibt die Sorge um, dass ihre Zulieferer nicht dieselben hohen Sicherheitsstandards einhalten wie sie selbst und dadurch zu einem gefährlichen Einfallstor für Angreifer werden.

„Es geht nicht darum, Lieferanten als Risiko zu sehen. Entscheidend ist die Erkenntnis, dass unsere Vernetzung unsere größte Stärke und gleichzeitig unsere größte Verwundbarkeit ist“, betont KPMG-Partner Andreas Tomek.

Digitale Souveränität als Antwort auf Cyber-Attacken

Digitale Souveränität – so der Bericht weiter – sei ein Eckpfeiler wirksamer Cybersicherheit: Nur wer Kontrolle über Daten und Infrastruktur behalte, könne Abhängigkeiten reduzieren und im Ernstfall handlungsfähig bleiben. Laut Studie sind jedoch 70 Prozent der Unternehmen stark von digitalen Technologien aus dem Ausland abhängig, 69 Prozent beziehen Cybersicherheitsanwendungen von dort – und mehr als die Hälfte könnte im Ernstfall nicht länger als drei Monate ohne diese auskommen.

Außerdem ende Cybersicherheit nicht bei technischen Schutzmaßnahmen: Fallen Cloud-Lösungen oder Plattformen plötzlich aus, geraten Unternehmen schnell in reale Existenzprobleme. Andreas Tomek dazu: „Für digitale Souveränität ist es notwendig, dass Unternehmen ihre strategische Ausrichtung neu denken und Abhängigkeiten klar identifizieren und analysieren.“

Staat doch gefragt

All dies sowie steigende Komplexität und Dynamik der Bedrohungslage führen den Autoren zufolge zu einer zentralen Erkenntnis: Cybersicherheit sei nicht länger ein optionales Investitionsthema, sondern eine Voraussetzung für stabile Geschäftsmodelle in einer digitalisierten Wirtschaft.

Unternehmen sehen hierbei den Staat zunehmend als aktiven Partner in Sachen Cybersicherheit: „Wir brauchen nicht nur das Miteinander von Unternehmen, Behörden sowie Forschungs- und Technologieeinrichtungen auf nationaler Ebene: Vielmehr braucht es eine gemeinsame europäische Kraftanstrengung in einem geopolitisch volatilen Umfeld, um die digitale Sicherheit von Unternehmen zu unterstützen“, sagt Michael Höllerer, Präsident des KSÖ (Kompetenz­zentrum Sicheres Österreich) und aktuell noch Generaldirektor von Raiffeisen NÖ-Wien.

„Eine Welt, in der wir den Angreifern gezeigt haben, wie schnell verwundbar wir sind“

Und Robert Lamprecht ergänzt: „Es ist eine Welt, in der wir den Angreifern gezeigt haben, wie schnell wir heute verwundbar sind. Im Wettlauf gegen die Cyberkriminellen sind wir um viele Plätze zurückgefallen, und das Momentum liegt eindeutig auf der Seite der Angreifer. Angriffe werden dort erfolgreicher, wo Verteidigung zu spät, zu langsam oder zu bequem ist. Das ist kein Grund für Alarmismus, aber ein guter Grund für Cybersecurity. Wer hier noch auf Zeit spielt, wird irgendwann überholt. Nicht die Bedrohung ist neu. Neu ist nur die Geschwindigkeit. Die entscheidende Frage für Unternehmen lautet heute nicht mehr, ob sie in Cybersicherheit investieren sollen, sondern ob sie es sich leisten können, es nicht zu tun.“

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

PSPDFKit: Wie ein Wiener Startup ohne Investment zum globalen Player wurde

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

PSPDFKit: Wie ein Wiener Startup ohne Investment zum globalen Player wurde

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

PSPDFKit: Wie ein Wiener Startup ohne Investment zum globalen Player wurde

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

PSPDFKit: Wie ein Wiener Startup ohne Investment zum globalen Player wurde

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

PSPDFKit: Wie ein Wiener Startup ohne Investment zum globalen Player wurde

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

PSPDFKit: Wie ein Wiener Startup ohne Investment zum globalen Player wurde

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

PSPDFKit: Wie ein Wiener Startup ohne Investment zum globalen Player wurde

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

PSPDFKit: Wie ein Wiener Startup ohne Investment zum globalen Player wurde

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

PSPDFKit: Wie ein Wiener Startup ohne Investment zum globalen Player wurde