Europäisches SOC 24·7·365 · Managed Detection & Response · Cyber Threat Intelligence

Ein Cyberangriff ist kein Ereignis. Es ist jemand.

Und jemand kann erkannt, antizipiert, gestoppt werden.

Fortgale ist die Cyber-Abwehr für europäische Organisationen, aufgebaut auf zwei integrierten Capabilities: ein SOC/MDR 24·7·365 mit Senior-Analysten, die Angriffe in messbaren Zeitfenstern erkennen und eindämmen, und eine eigene Cyber Threat Intelligence, die die offensiven Gruppen verfolgt, die Europa angreifen.

Mediane Eindämmung in ~11 Minuten, unsere Analysten im direkten Austausch mit Ihrem Team.

NIS2- und DORA-konform.

Mit unseren Analysten sprechen So arbeiten wir
24·7·365Europäisches SOC
~11 Min.Mediane Eindämmung
180+Profilierte Akteure
Zertifizierungen · PDFs ansehen
ISO/IEC 27001 ISO 9001 ISO 14001 ISO 45001
NIS2 ready
DORA aligned
GDPR · ENISA
Historischer Eingang der Fortgale-Zentrale in Mailand · Via San Damiano 2
Operative Zentrale · Mailand Via San Damiano 2
Über uns · Seit 2017

Eine europäische Cyber-Defense-Außenstelle, gebaut by design.

Fortgale wurde 2017 in Mailand mit einer klaren Idee gegründet: kein Technologie-Reseller, sondern eine Defense-Außenstelle, betrieben von unseren Analysten, agnostisch zum Stack des Kunden. Das erste SOC/MDR ging 2019 in Betrieb.

Heute schützen wir Banken, Finanzwesen, Fertigung, Transport, Luft- & Raumfahrt sowie Verteidigung. Hauptsitz in Mailand, operativ tätig in ganz Europa und darüber hinaus. Vier operative Perspektiven — SOC, MDR, Cyber Threat Intelligence, Advisory — orchestriert von einer eigenen AI-nativen Plattform.

  • 180+ profilierte Bedrohungsakteure aktiv in europäischen Märkten
  • ~11 Min. mediane Eindämmung ab bestätigtem Alarm
  • ISO/IEC 27001 · 9001 · 14001 · 45001 · NIS2- und DORA-ready
Unsere Geschichte entdecken
Recherche · proprietäre Intelligence

Unsere Verteidigung stützt sich auf proprietäre Intelligence.

Wir kennen die Akteure, die gegen europäische Märkte aktiv sind — weil wir sie studieren: Wir profilieren die Akteure, analysieren die Samples, verfolgen die Kampagnen. Aus dieser Recherche entsteht jede Verteidigung, die wir für die Unternehmen erbringen, die sich uns anvertrauen. Wir aggregieren keine Drittanbieter-Feeds — wir veröffentlichen nur, was wir aus erster Hand verifiziert haben.

Defence15 Apr 2026

Phishing Kits Bypass MFA and Hijack companies's accounts in minutes

Intelligence · Phishing Kit · Q1 2026 April 24, 2026Fortgale CTI14 min readRPT-26-0424 Observation of the quarter The 2026 phishing ecosystem has outpaced tradition…

Artikel lesen →
Featured8 Apr 2026

Investment-Targeted Phishing: How Phishing Kit Fuels Espionage in Funding Rounds

In the high-stakes world of venture capital and corporate funding, where millions hang in the balance and sensitive financial data flows freely, a new breed of cyber threat is em…

Artikel lesen →
Defence13 Mär 2026

Operation Storming Tide: A massive multi-stage intrusion campaign

In February 2026, the Fortgale Incident Response team investigated a multi-stage intrusion attributed to Mora_001, a Russian-origin threat actor exploiting Fortinet vulnerabiliti…

Artikel lesen →
Featured4 Sep 2024

Behind the Wheel: Unveiling the Supercar Phishing Kit Targeting Microsoft 365

UPDATES: 27.11.2024: As mentioned by TrustWave, "Supercar Phishing Kit" has an high level of overlapping with the most recent update of "Rockstar 2FA Phishing-as-a-Service" 26.09…

Artikel lesen →
Featured18 Dez 2023

Espionage activities targeting European businesses

In the evolving landscape of cybersecurity threats, Fortgale is tracking PhishSurf Nebula, an advanced Cyber Espionage group active since 2021 and primarily targeting entities wi…

Artikel lesen →
Featured6 Dez 2023

Nebula Broker: offensive operations made in Italy

Fortgale has been tracking an Italian Threat Actor, internally dubbed as Nebula Broker, since March 2022. The actor uses self-made malware (BrokerLoader) to compromise Italian sy…

Artikel lesen →
Wen wir schützen · nach Branche

Wir schützen Unternehmen in 8 Schlüsselbranchen,
jede mit eigenen Angreifern.

Fertigung
Ransomware mit Datenexfiltration, kritische Produktionsausfälle, integriertes OT/IT.
Akteure LockBit 4.0 BlackCat Akira +4
Tech
Software-Lieferkette, Missbrauch von OAuth/SSO-Tokens, privilegierter Cloud-Zugriff, Quellcode-Lecks.
Akteure Scattered Spider Lapsus$ BlackCat +3
Banken und Finanzwesen
Fortgeschrittenes E-Crime, Banken-Lieferkette, Vishing gegen Helpdesks und Sachbearbeiter.
Akteure Cl0p FIN7 Scattered Spider +3
Versicherung
Digitaler Schadensbetrug, Datenpannen, Ransomware auf Police- und Schaden-Plattformen.
Akteure Scattered Spider BlackCat Cl0p +2
Luft- und Raumfahrt & Verteidigung
Staatlich gestützte APTs, Software-Lieferkette, Exfiltration von IP und klassifizierten Daten.
Akteure APT28 APT29 Sandworm +3
Luftfahrt
DDoS auf Publikumskanälen, Ransomware auf MRO/Handling, Carrier-Lieferkette.
Akteure NoName057(16) LockBit BlackCat +2
Schwerindustrie
Ransomware in kontinuierlichen Prozessen, kritische OT SCADA/PLC, Exfiltration von Industrie-IP.
Akteure LockBit 4.0 BlackCat Sandworm +4
Seeverkehr
OT auf Schiffen und Hafenterminals, Ransomware im Cargo-Management, GPS/AIS-Spoofing, maritime Lieferkette.
Akteure NoName057(16) LockBit RansomHub +2
So arbeiten wir · operativer Stack

Eine Defense-Außenstelle, vier operative Funktionen.

SOC, MDR, Cyber Threat Intelligence und Advisory bilden drei Verben ab — erkennen, antizipieren, stoppen. Keine separaten Module: vier Perspektiven einer einzigen Defense-Außenstelle, die das Unternehmen über den gesamten Angriffslebenszyklus schützt.

Ziel
Das Unternehmen vor, während und nach dem Angriff schützen — mit einem zentralen Ansprechpartner, einer einzigen Sichtbarkeit, einer einzigen Verantwortungskette.
Kontakt · erster Schritt

Vereinbaren Sie ein Gespräch mit unseren Analysten.

Ein Treffen, eine NDA, ein technisches Gespräch. Kein Funnel, kein Standard-Sales-Pfad. Sie erhalten den Report zu Ihrer Branche innerhalb von 72 Stunden nach dem Treffen.

Antwortzeit: < 1 Werktag.