Intercetta prima, non dopo
Il 90% delle soluzioni agisce sull'email prima della consegna. Fortgale opera dove i filtri tradizionali falliscono: sulla pagina di destinazione, nell'istante in cui l'utente sta per cedere le credenziali.
La maggior parte delle soluzioni anti-phishing interviene dopo la compromissione. Fortgale intercetta l'attacco nel momento esatto in cui l'utente sta per digitare le proprie credenziali — e lo blocca.
L'Interceptor previene la compromissione iniziale. L'ITDR gestisce la sicurezza delle identità a 360°. Insieme: difesa pre e post.
Il 90% delle soluzioni agisce sull'email prima della consegna. Fortgale opera dove i filtri tradizionali falliscono: sulla pagina di destinazione, nell'istante in cui l'utente sta per cedere le credenziali.
L'Interceptor previene la compromissione iniziale; l'ITDR gestisce sicurezza identità a 360° dall'AD al Cloud. Difesa pre + post compromissione.
Analisi in tempo reale lato client. Nessun DNS, server posta o tenant da modificare. Onboarding in poche ore.
L'email arriva. SEG, sandbox e filtri DNS non la fermano: il messaggio è pulito, il link rimanda a un dominio recente.
L'utente clicca. Il browser apre una pagina che imita il portale M365 (o Google Workspace) della sua azienda.
L'Interceptor analizza la pagina lato client: fingerprint, URL pattern, struttura DOM. La identifica come phishing.
Avviso bloccante prima dell'inserimento credenziali. Nessuna credenziale viene mai trasmessa. Evento inviato al dashboard CISO.
Agisce sulla pagina di destinazione, non sulla mail. Efficace post-filtro.
Lato client, nessun proxy server, nessuna latenza percepita dagli utenti.
Nessuna modifica DNS, server posta, tenant M365. Attivazione in poche ore.
Copertura completa di entrambi gli ambienti SaaS più diffusi. Bilingue IT/EN.
Alimentato dal Feed di Intelligence Fortgale: 34k+ IOC settimanali, infrastrutture phishing aggiornate continuamente.
Dashboard attacchi intercettati, utenti coinvolti, settori target. Reportistica per CISO con trend e MTTD/MTTR.
Quando un'identità è già compromessa, l'ITDR Fortgale rileva e risponde in tempo reale.
Detection di Kerberoasting, Pass-the-Hash, DCSync, Golden Ticket, lateral movement, modifiche GPO critiche.
MFA Bypass, Token Theft, Service Principal abuse, Hybrid Identity attacks, OAuth illicit consent grant.
Baseline behavioral su utenti privilegiati, insider threat detection, anomaly detection su accessi e geo-velocity impossibili.
Account isolation, token revocation, blast radius assessment, remediation guidata, post-incident hardening.
Approfondimento tecnico sull'attacco Adversary-in-The-Middle: anatomia kill-chain, framework Evilginx/Modlishka/Muraena.
Approfondisci AiTM →Sicurezza identità a 360° dall'AD on-premise a Entra ID e Cloud. Detection & response su credenziali compromesse.
Scopri ITDR →EDR/XDR governato dal SOC italiano. Triage in <15 min, contenimento ~11 min.
Scopri MDR →Intercetta nel momento più critico — quando l'utente sta per inserire credenziali su pagina malevola. Rileva caratteristiche della pagina, mostra avviso, impedisce inserimento. Lato client, zero latenza, zero impatto operativo.
Sì. Estensione a Google Workspace: campagne credenziali Google sono frequenti in manifatturiero, logistica e professional services. Logica identica.
Identity Threat Detection & Response: sicurezza identità aziendali a 360°. Dall'AD on-premise a Entra ID, ambienti ibridi e multi-cloud. Monitoraggio continuativo, anomaly detection, identity incident response, remediation guidata.
Bancario/finanziario, trasporto navale, manifatturiero, infrastrutture critiche, sanità, retail, legal e oltre. Il phishing non discrimina: la protezione è efficace indipendentemente dal settore perché agisce sul comportamento dell'utente.
Modulo di richiesta → contatto del team Fortgale entro 24h lavorative → onboarding senza modifiche infrastrutturali in poche ore.
Credential harvesting, BEC, lookalike domain, infostealer log sui forum underground: il team CTI monitora l'intera filiera del phishing che colpisce il tessuto produttivo italiano ed europeo. Le detection del presidio escono da questa ricerca, non da feed pubblici riciclati.

Intelligence · Phishing Kit · Q1 2026 April 24, 2026Fortgale CTI14 min readRPT-26-0424 Observation of the quarter The 2026 phishing ecosystem has outpaced tradition…
Leggi articolo →
In the high-stakes world of venture capital and corporate funding, where millions hang in the balance and sensitive financial data flows freely, a new breed of cyber threat is em…
Leggi articolo →
In February 2026, the Fortgale Incident Response team investigated a multi-stage intrusion attributed to Mora_001, a Russian-origin threat actor exploiting Fortinet vulnerabiliti…
Leggi articolo →
UPDATES: 27.11.2024: As mentioned by TrustWave, "Supercar Phishing Kit" has an high level of overlapping with the most recent update of "Rockstar 2FA Phishing-as-a-Service" 26.09…
Leggi articolo →
In the evolving landscape of cybersecurity threats, Fortgale is tracking PhishSurf Nebula, an advanced Cyber Espionage group active since 2021 and primarily targeting entities wi…
Leggi articolo →
Fortgale has been tracking an Italian Threat Actor, internally dubbed as Nebula Broker, since March 2022. The actor uses self-made malware (BrokerLoader) to compromise Italian sy…
Leggi articolo →Il phishing è la porta d'ingresso del 91% degli attacchi informatici aziendali. Il Fortgale M365 Phishing Interceptor blocca quella porta — gratuitamente. Attivatelo oggi, prima che un utente inserisca le proprie credenziali nel posto sbagliato.
Niente sequence di nurturing, niente auto-reply. Vi richiama un nostro analista entro un giorno lavorativo.
Il Report completo (executive summary · IoC operativi · runbook tecnico) è riservato. Inviaci due dettagli e un nostro analista ti ricontatta con l'accesso e un breve briefing tecnico.
Risposta in 30 minuti, contenimento in 1–4 ore. Anche se non sei cliente Fortgale.