SOC italiano 24·7·365 · Managed Detection & Response · Cyber Threat Intelligence

Un attacco informatico non è un evento. È qualcuno.

E qualcuno si può conoscere, anticipare, fermare.

Fortgale è il presidio cyber per le aziende italiane, costruito su due capacità integrate: un SOC/MDR 24·7·365 con analisti senior che rilevano e contengono gli attacchi in tempi misurabili, e una Cyber Threat Intelligence proprietaria che traccia i gruppi offensivi attivi contro l'Italia.

Contenimento mediano in ~11 minuti, i nostri analisti in linea diretta con il vostro team.

Conforme NIS2 e DORA.

Parla con i nostri analisti Scopri il modello operativo
24·7·365SOC italiano presidiato
~11 minContenimento mediano
180+Threat actor profilati
Certificazioni · visualizza i PDF
Ingresso storico della sede Fortgale a Milano · Via San Damiano 2
Sede operativa · Milano Via San Damiano 2
Chi siamo · Dal 2017

Un presidio cyber italiano, costruito per scelta.

Fortgale nasce a Milano nel 2017 con un'idea precisa: non un rivenditore di tecnologia, ma un presidio operato dai nostri analisti, agnostico rispetto allo stack del cliente. Il primo SOC/MDR è entrato in produzione nel 2019.

Oggi Fortgale presidia banche, finanza, manifattura, trasporti, aerospaziale & difesa. Opera dall'Italia, serve l'Europa e il resto del mondo. Quattro angolazioni — SOC, MDR, Cyber Threat Intelligence, Advisory — orchestrate da una piattaforma proprietaria AI-native.

  • 180+ threat actor profilati attivi contro l'Italia
  • ~11 min contenimento mediano dall'alert confermato
  • ISO/IEC 27001 · 9001 · 14001 · 45001 · NIS2 e DORA ready
Azienda associata
Scopri la nostra storia
Ricerca · intelligence proprietaria

La nostra difesa si appoggia su intelligence proprietaria.

Fortgale conosce le minacce attive contro l'Italia perché le studia: il team CTI profila gli attori, analizza i sample, traccia le campagne. Da questa ricerca nasce ogni difesa prodotta per le aziende che si affidano ai nostri servizi. Non aggreghiamo feed di terzi — pubblichiamo solo ciò che abbiamo verificato direttamente.

Defence15 apr 2026

Phishing Kits Bypass MFA and Hijack companies's accounts in minutes

Intelligence · Phishing Kit · Q1 2026 April 24, 2026Fortgale CTI14 min readRPT-26-0424 Observation of the quarter The 2026 phishing ecosystem has outpaced tradition…

Leggi articolo →
Featured8 apr 2026

Investment-Targeted Phishing: How Phishing Kit Fuels Espionage in Funding Rounds

In the high-stakes world of venture capital and corporate funding, where millions hang in the balance and sensitive financial data flows freely, a new breed of cyber threat is em…

Leggi articolo →
Defence13 mar 2026

Operation Storming Tide: A massive multi-stage intrusion campaign

In February 2026, the Fortgale Incident Response team investigated a multi-stage intrusion attributed to Mora_001, a Russian-origin threat actor exploiting Fortinet vulnerabiliti…

Leggi articolo →
Featured4 set 2024

Behind the Wheel: Unveiling the Supercar Phishing Kit Targeting Microsoft 365

UPDATES: 27.11.2024: As mentioned by TrustWave, "Supercar Phishing Kit" has an high level of overlapping with the most recent update of "Rockstar 2FA Phishing-as-a-Service" 26.09…

Leggi articolo →
Featured18 dic 2023

Espionage activities targeting European businesses

In the evolving landscape of cybersecurity threats, Fortgale is tracking PhishSurf Nebula, an advanced Cyber Espionage group active since 2021 and primarily targeting entities wi…

Leggi articolo →
Featured6 dic 2023

Nebula Broker: offensive operations made in Italy

Fortgale has been tracking an Italian Threat Actor, internally dubbed as Nebula Broker, since March 2022. The actor uses self-made malware (BrokerLoader) to compromise Italian sy…

Leggi articolo →
Settori presidiati

Fortgale protegge aziende in 8 settori chiave,
ognuno con i suoi avversari.

Manifattura
Ransomware con esfiltrazione, fermo produzione critico, OT/IT integrato.
Attori LockBit 4.0 BlackCat Akira +4
Tech
Supply chain software, abuse di token OAuth/SSO, accessi cloud privilegiati, leak di codice sorgente.
Attori Scattered Spider Lapsus$ BlackCat +3
Banche e Finanza
E-crime evoluto, supply chain banking, vishing verso helpdesk e operatori.
Attori Cl0p FIN7 Scattered Spider +3
Assicurazioni
Frodi sinistri digitali, data breach, ransomware su piattaforme polizze e claim.
Attori Scattered Spider BlackCat Cl0p +2
Aerospazio e Difesa
APT statali, supply chain software, esfiltrazione IP e dati classificati.
Attori APT28 APT29 Sandworm +3
Aviazione
DDoS sui canali pubblici, ransomware su MRO/handling, supply chain di vettori.
Attori NoName057(16) LockBit BlackCat +2
Industria pesante
Ransomware su processi continui, OT SCADA/PLC critico, esfiltrazione di IP industriale.
Attori LockBit 4.0 BlackCat Sandworm +4
Trasporto navale
OT su navi e terminal portuali, ransomware su gestione carico, GPS/AIS spoofing, supply chain marittima.
Attori NoName057(16) LockBit RansomHub +2
Contatto · primo passo

Prenotate un appuntamento con i nostri analisti.

Un incontro, un accordo di riservatezza, una conversazione tecnica. Nessun funnel, nessun percorso commerciale standard. Riceverete il Report del vostro settore in 72 ore dall'appuntamento.

Tempo di risposta: < 1 giorno lavorativo.