SOC européen 24·7·365 · Managed Detection & Response · Cyber Threat Intelligence

Une cyberattaque n'est pas quelque chose. C'est quelqu'un.

Et quelqu'un peut être connu, anticipé, arrêté.

Fortgale est la défense cyber pour les organisations européennes, construite sur deux capacités intégrées : un SOC/MDR 24·7·365 avec des analystes senior qui détectent et contiennent les attaques dans des délais mesurables, et une Cyber Threat Intelligence propriétaire qui traque les groupes offensifs ciblant l'Europe.

Confinement médian en ~11 minutes, nos analystes en contact direct avec vos équipes.

Conforme NIS2 et DORA.

Échangez avec nos analystes Découvrir comment nous opérons
24·7·365SOC européen
~11 minConfinement médian
180+Threat actors profilés
Certifications · voir les PDF
ISO/IEC 27001 ISO 9001 ISO 14001 ISO 45001
NIS2 ready
DORA aligned
GDPR · ENISA
Historic entrance of the Fortgale Milan HQ · Via San Damiano 2
Operational HQ · Milan Via San Damiano 2
Qui sommes-nous · Depuis 2017

Une présence de défense cyber européenne, construite by design.

Fortgale a été fondée à Milan en 2017 avec une idée précise : pas un revendeur de technologie, mais une présence de défense opérée par nos analystes, agnostique au stack du client. Le premier SOC/MDR est passé en production en 2019.

Aujourd'hui nous protégeons banques, finance, industrie, transports, aérospatial & défense. Siège à Milan, opérations en Europe et au-delà. Quatre angles opérationnels — SOC, MDR, Cyber Threat Intelligence, Advisory — orchestrés par une plateforme propriétaire AI-native.

  • 180+ threat actors profilés actifs sur les marchés européens
  • ~11 min de confinement médian depuis l'alerte confirmée
  • ISO/IEC 27001 · 9001 · 14001 · 45001 · NIS2 et DORA ready
Découvrir notre histoire
Recherche · intelligence propriétaire

Notre défense s'appuie sur l'intelligence propriétaire.

Nous connaissons les acteurs actifs contre les marchés européens parce que nous les étudions : nous profilons les acteurs, analysons les samples, suivons les campagnes. De cette recherche naît chaque défense que nous livrons aux entreprises qui nous font confiance. Nous n'agrégeons pas de feeds tiers — nous publions uniquement ce que nous avons vérifié de première main.

Defence15 avr. 2026

Phishing Kits Bypass MFA and Hijack companies's accounts in minutes

Intelligence · Phishing Kit · Q1 2026 April 24, 2026Fortgale CTI14 min readRPT-26-0424 Observation of the quarter The 2026 phishing ecosystem has outpaced tradition…

Lire l'article →
Featured8 avr. 2026

Investment-Targeted Phishing: How Phishing Kit Fuels Espionage in Funding Rounds

In the high-stakes world of venture capital and corporate funding, where millions hang in the balance and sensitive financial data flows freely, a new breed of cyber threat is em…

Lire l'article →
Defence13 mars 2026

Operation Storming Tide: A massive multi-stage intrusion campaign

In February 2026, the Fortgale Incident Response team investigated a multi-stage intrusion attributed to Mora_001, a Russian-origin threat actor exploiting Fortinet vulnerabiliti…

Lire l'article →
Featured4 sept. 2024

Behind the Wheel: Unveiling the Supercar Phishing Kit Targeting Microsoft 365

UPDATES: 27.11.2024: As mentioned by TrustWave, "Supercar Phishing Kit" has an high level of overlapping with the most recent update of "Rockstar 2FA Phishing-as-a-Service" 26.09…

Lire l'article →
Featured18 déc. 2023

Espionage activities targeting European businesses

In the evolving landscape of cybersecurity threats, Fortgale is tracking PhishSurf Nebula, an advanced Cyber Espionage group active since 2021 and primarily targeting entities wi…

Lire l'article →
Featured6 déc. 2023

Nebula Broker: offensive operations made in Italy

Fortgale has been tracking an Italian Threat Actor, internally dubbed as Nebula Broker, since March 2022. The actor uses self-made malware (BrokerLoader) to compromise Italian sy…

Lire l'article →
Qui nous protégeons · par secteur

Nous protégeons des organisations dans 8 secteurs clés,
chacun avec ses propres adversaires.

Industrie
Ransomware avec exfiltration, downtime critique de production, OT/IT intégrés.
Acteurs LockBit 4.0 BlackCat Akira +4
Tech
Supply chain logicielle, abus de tokens OAuth/SSO, accès cloud privilégiés, fuites de code source.
Acteurs Scattered Spider Lapsus$ BlackCat +3
Banque et Finance
E-crime avancé, supply chain bancaire, vishing contre helpdesk et opérateurs.
Acteurs Cl0p FIN7 Scattered Spider +3
Assurances
Fraude au sinistre digital, data breach, ransomware sur plateformes de polices et sinistres.
Acteurs Scattered Spider BlackCat Cl0p +2
Aérospatial et Défense
APT state-sponsored, supply chain logicielle, exfiltration de PI et données classifiées.
Acteurs APT28 APT29 Sandworm +3
Aviation
DDoS sur canaux publics, ransomware sur MRO/handling, supply chain compagnies aériennes.
Acteurs NoName057(16) LockBit BlackCat +2
Industrie lourde
Ransomware sur processus continus, OT critique SCADA/PLC, exfiltration de PI industrielle.
Acteurs LockBit 4.0 BlackCat Sandworm +4
Transport maritime
OT sur navires et terminaux portuaires, ransomware gestion cargo, spoofing GPS/AIS, supply chain maritime.
Acteurs NoName057(16) LockBit RansomHub +2
Comment nous opérons · stack opérationnel

Une présence de défense, quatre fonctions opérationnelles.

SOC, MDR, Cyber Threat Intelligence et Advisory se déclinent en trois verbes — connaître, anticiper, arrêter. Pas des modules séparés : quatre angles d'une seule présence de défense qui protège l'organisation tout au long du cycle d'attaque.

Objectif
Protéger l'organisation avant, pendant et après l'attaque — avec un seul point de contact, une seule visibilité, une seule chaîne de responsabilité.
Parler avec le centre de défense

Un rendez-vous. Un NDA. Une conversation avec nos analystes.

Pas de funnel. Pas de démo générique. Nous vous apportons un Report construit sur votre secteur et des analystes avec autorité de décision.

Délai de réponse : < 1 jour ouvré.