> ## Content Index
> Fetch the complete content index at: https://fomoera.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# Exein levanta 270 mdd y ya vale 1,700 mdd; en 2025 cobraba por uno de cada 10 de sus dispositivos
- URL: https://fomoera.com/exein-270-mdd-headline-dispositivos-pago/
- Published: 2026-09-15T14:30:48.000Z
- Updated: 2026-09-15T14:30:48.000Z
- Description: La startup de Roma que integra ciberseguridad en routers, autos y otros dispositivos levantó 270 mdd en una ronda liderada por Headline, según el FT. En julio de 2025, fuentes cercanas a la empresa la valuaban en más de 350 millones de euros.
- Author: Patricia Rodriguez
- Tags: Negocios y Finanzas, Capital de Riesgo

Exein, la startup de Roma que integra ciberseguridad en el software de routers, autos y otros dispositivos conectados, levantó 270 millones de dólares en una ronda liderada por la firma de capital de riesgo Headline, con una valuación de 1,700 millones de dólares, según el Financial Times. El diario añade que la empresa desarrolla un modelo fundacional de IA para proteger miles de millones de dispositivos, robots y focos incluidos. En julio de 2025, fuentes cercanas a la compañía la valuaban en más de 350 millones de euros, y en diciembre, en cerca de 700 millones, según Resilience Media. En marzo de 2026, Exein aseguró proteger más de 2,000 millones de dispositivos, pero su tecnología entra en los chips con una licencia gratuita: en julio de 2025, cuando la cifra era de 1,500 millones, su CEO, Gianni Cuozzo, dijo que 10% pasaba a uso de pago.

## De 350 millones de euros a 1,700 millones de dólares en 14 meses

Cuozzo cofundó Exein en Roma en 2018 con Gerardo Gagliardo, hoy director financiero, y Giovanni Alberto Falcione, director de tecnología. La empresa pasó sus primeros cinco años en modo sigiloso, dedicada a investigación y desarrollo, y lanzó sus primeros productos comerciales en 2023, según Resilience Media. Su tesis es defender cada aparato desde su propio software, en lugar de depender solo de la protección de la red. Cuozzo lo explica con el firmware, el software básico que controla el hardware: “Cuando los atacantes apuntan al firmware, el daño no es solo digital. Se vuelve físico”, le dijo a esa publicación en diciembre de 2025.

El dinero ha llegado en rondas cada vez más grandes. En julio de 2024, cuando decía proteger más de 80 millones de dispositivos, Exein levantó una Serie B de 15 millones de euros liderada por 33N. Un año después sumó una Serie C de 70 millones encabezada por Balderton. En diciembre llegaron otros 100 millones que, según Cuozzo, se repartían casi a partes iguales entre capital y deuda: el capital lo lideró Blue Cloud Ventures y la deuda la aportó J.P. Morgan. Resilience Media describió ese capital como un puente hacia una ronda mayor que la empresa planeaba para más adelante.

La ronda de 270 millones es la mayor de las que se conocen de Exein. La lidera Headline, que tiene equipos en Estados Unidos, Europa, Asia y Brasil, según su sitio. Falta que la empresa precise qué parte es capital, un dato que en diciembre partió la cifra en dos; al cierre de esta nota, Exein no había publicado el anuncio en su blog.

La tabla ordena lo que Exein declaró en cada anuncio, con datos de EU-Startups, Reuters, Resilience Media, un comunicado de la empresa y el Financial Times.

__Exein de 2024 a 2026: anuncios, dispositivos que declaraba y valuación reportada__
| Anuncio                                                                    | Dispositivos que declaraba Exein                                                   | Valuación reportada                    |
| -------------------------------------------------------------------------- | ---------------------------------------------------------------------------------- | -------------------------------------- |
| Julio de 2024: Serie B de 15 millones de euros, liderada por 33N           | Más de 80 millones                                                                 | Sin dato                               |
| Enero de 2025: acuerdo con MediaTek valorado en más de 5 millones de euros | Más de 3,000 millones, en condicional                                              | Sin dato                               |
| Julio de 2025: Serie C de 70 millones de euros, liderada por Balderton     | 1,500 millones, con 10% en uso de pago                                             | Más de 350 millones de euros           |
| Diciembre de 2025: 100 millones de euros entre capital y deuda             | Más de 1,500 millones, con meta de 2,000 millones para el primer trimestre de 2026 | Cerca de 700 millones de euros         |
| Marzo de 2026: lanzamiento de Photon                                       | Más de 2,000 millones                                                              | Sin dato                               |
| Septiembre de 2026: 270 millones de dólares, liderados por Headline        | Miles de millones como meta de su modelo, según el FT                              | 1,700 millones de dólares, según el FT |

## La cifra de dispositivos no es la de clientes que pagan

Exein funciona con un modelo de núcleo abierto (open core): da una licencia gratuita para integrar su tecnología en un chip y cobra a quien quiere usarla, según explicó Resilience Media en julio de 2025\. En esa nota, Cuozzo situó en 1,500 millones los dispositivos con su tecnología y en 10% la conversión a uso de pago, es decir, unos 150 millones.

![Sleek white wireless router with four antennas emitting soft blue and pink light.](https://fomoera.com/content/images/2026/09/fomoera-sleek-white-wireless-router-with-four-antennas-emitting-soft-blue-and-pink-light-pexels-29711663.webp)

Imagen ilustrativa: un router doméstico, uno de los dispositivos conectados para los que Exein ofrece herramientas de seguridad. · Foto de [Jakub Zerdzicki](https://www.pexels.com/@jakubzerdzicki?ref=fomoera.com) en [Pexels](https://www.pexels.com/photo/modern-wireless-router-with-antennas-29711663/?ref=fomoera.com)

En diciembre, la misma publicación aclaró que no todos los dispositivos con la tecnología de Exein están activos y que la conversión rondaba 10%, según lo que Cuozzo le había dicho ese año. También reportó que la empresa decía haber multiplicado por cinco sus ingresos.

La cifra ha variado de un anuncio a otro. En enero de 2025, tras cerrar un acuerdo con la taiwanesa MediaTek para integrar su seguridad en la plataforma de chips Genio, Exein afirmó que su tecnología estaría en más de 3,000 millones de dispositivos, según Reuters. Ese acuerdo estaba valorado en más de 5 millones de euros, cifra que la empresa esperaba duplicar para 2028\. La marca de más de 2,000 millones llegó en marzo de 2026, con el lanzamiento de Photon, una tecnología que bloquea ataques desde el kernel, el núcleo del sistema operativo.

## Desde el 11 de septiembre, la UE exige avisar en 24 horas de vulnerabilidades explotadas

La ronda se conoce pocos días después de que empezara a aplicarse la primera obligación de la Ley de Ciberresiliencia de la UE (CRA, por sus siglas en inglés), el Reglamento (UE) 2024/2847, en vigor desde el 10 de diciembre de 2024\. Desde el 11 de septiembre de 2026, los fabricantes deben notificar las vulnerabilidades explotadas activamente y los incidentes graves que afecten la seguridad de sus productos con elementos digitales, es decir, hardware y software que se conectan a otro dispositivo o a una red, según la Comisión Europea.

Los plazos se miden en horas: una alerta temprana en las 24 horas siguientes a que el fabricante se entera, una notificación completa en 72 horas y un informe final a más tardar 14 días después de que exista una corrección, si se trata de una vulnerabilidad, o un mes después de la notificación, si es un incidente grave. Todo pasa por la plataforma única de notificación de ENISA, la agencia de ciberseguridad de la UE, que opera desde esa misma fecha. La obligación alcanza también a los productos que ya estaban a la venta; las obligaciones principales de la ley se aplicarán desde el 11 de diciembre de 2027.

Para un fabricante de México o de otro país latinoamericano, lo que cuenta es dónde vende: la ley aplica a los productos que se ofrecen en el mercado de la UE y, si el fabricante está fuera del bloque, el importador europeo debe asegurarse de que el producto cumpla. Las microempresas y pequeñas empresas no pueden recibir multas por incumplir el plazo de 24 horas, según el resumen de la Comisión.

Exein vende herramientas para esa ley: en su sitio destaca que ganó el Embedded Award 2026 en la categoría de seguridad con una herramienta de IA que automatiza el cumplimiento de la CRA.

Para quien fabrica y vende en Europa, el cambio ya es operativo: una vulnerabilidad explotada en sus productos debe reportarse en 24 horas. Exein llega a ese momento con 270 millones de dólares nuevos, según el FT, y con una base de dispositivos en la que, en 2025, cobraba por uno de cada 10.

*Fuentes:* [1](https://resiliencemedia.co/with-its-security-tech-now-embedded-in-1-5b-devices-exein-raises-e70-million-at-a-e350m-valuation/?ref=fomoera.com), [2](https://resiliencemedia.co/exein-the-embedded-security-startup-nabs-e100m-at-e700m-valuation/?ref=fomoera.com), [3](https://www.businesswire.com/news/home/20260323810047/en/Exein-Unveils-Next-Generation-Runtime-Security-to-Protect-the-AI-Native-World?ref=fomoera.com), [4](https://es.marketscreener.com/cotizacion/accion/MEDIATEK-INC-6495333/noticia/La-startup-italiana-Exein-suministrar-ciberseguridad-para-chips-a-MediaTek-48898803/?ref=fomoera.com), [5](https://digital-strategy.ec.europa.eu/en/policies/cra-reporting?ref=fomoera.com), [6](https://digital-strategy.ec.europa.eu/en/policies/cra-summary?ref=fomoera.com)