Europäisches SOC 24·7·365 · Managed Detection & Response · Cyber Threat Intelligence

Ein Cyberangriff ist kein Ereignis. Es ist jemand.

Und jemand kann erkannt, antizipiert, gestoppt werden.

Fortgale ist die Cyber-Abwehr für europäische Organisationen, aufgebaut auf zwei integrierten Capabilities: ein SOC/MDR 24·7·365 mit Senior-Analysten, die Angriffe in messbaren Zeitfenstern erkennen und eindämmen, und eine eigene Cyber Threat Intelligence, die die offensiven Gruppen verfolgt, die Europa angreifen.

Mediane Eindämmung in <30 Minuten, unsere Analysten im direkten Austausch mit Ihrem Team.

NIS2- und DORA-konform.

Mit unseren Analysten sprechen So arbeiten wir
24·7·365Europäisches SOC
<30 Min.Mediane Eindämmung
287Profilierte Akteure
Zertifizierungen · PDFs ansehen
ISO/IEC 27001 ISO 9001 ISO 14001 ISO 45001
NIS2 ready
DORA aligned
GDPR · ENISA
Historischer Eingang der Fortgale-Zentrale in Mailand · Via San Damiano 2
Operative Zentrale · Mailand Via San Damiano 2
Über uns · Seit 2017

Eine europäische Cyber-Defense-Außenstelle, gebaut by design.

Fortgale wurde 2017 in Mailand mit einer klaren Idee gegründet: kein Technologie-Reseller, sondern eine Defense-Außenstelle, betrieben von unseren Analysten, agnostisch zum Stack des Kunden. Das erste SOC/MDR ging 2019 in Betrieb.

Heute schützen wir Banken, Finanzwesen, Fertigung, Transport, Luft- & Raumfahrt sowie Verteidigung. Hauptsitz in Mailand, operativ tätig in ganz Europa und darüber hinaus. Vier operative Perspektiven, SOC, MDR, Cyber Threat Intelligence, Advisory, orchestriert von einer eigenen AI-nativen Plattform.

  • 287 profilierte Bedrohungsakteure aktiv in europäischen Märkten
  • <30 Min. mediane Eindämmung ab bestätigtem Alarm
  • ISO/IEC 27001 · 9001 · 14001 · 45001 · NIS2- und DORA-ready
Unsere Geschichte entdecken
Recherche · proprietäre Intelligence

Unsere Verteidigung stützt sich auf proprietäre Intelligence.

Wir kennen die Akteure, die gegen europäische Märkte aktiv sind, weil wir sie studieren: Wir profilieren die Akteure, analysieren die Samples, verfolgen die Kampagnen. Aus dieser Recherche entsteht jede Verteidigung, die wir für die Unternehmen erbringen, die sich uns anvertrauen. Wir aggregieren keine Drittanbieter-Feeds, wir veröffentlichen nur, was wir aus erster Hand verifiziert haben.

emerging threats17 Jul 2026

MacSync: when the victim types the attack chain

No exploit. No attachment. No phishing email. In this campaign the threat actor needs the victim to do exactly one thing: copy a command from an installation guide and paste it i…

Artikel lesen →
Featured10 Jun 2026

Kali365: when the session becomes the new credential

ABSTRACT The FBI recently issued an advisory on Kali365, a Phishing-as-a-Service platform that abuses legitimate Microsoft OAuth flows to bypass multi-factor authentication. Kali…

Artikel lesen →
Defence15 Apr 2026

Phishing Kits Bypass MFA and Hijack companies's accounts in minutes

Intelligence · Phishing Kit · Q1 2026 April 24, 2026Fortgale CTI14 min readRPT-26-0424 Observation of the quarter The 2026 phishing ecosystem has outpaced traditional defenses. M…

Artikel lesen →
Featured8 Apr 2026

Investment-Targeted Phishing: How Phishing Kit Fuels Espionage in Funding Rounds

In the high-stakes world of venture capital and corporate funding, where millions hang in the balance and sensitive financial data flows freely, a new breed of cyber threat is em…

Artikel lesen →
Defence13 Mär 2026

Operation Storming Tide: A massive multi-stage intrusion campaign

In February 2026, the Fortgale Incident Response team investigated a multi-stage intrusion attributed to Mora_001, a Russian-origin threat actor exploiting Fortinet vulnerabiliti…

Artikel lesen →
Featured4 Sep 2024

Behind the Wheel: Unveiling the Supercar Phishing Kit Targeting Microsoft 365

UPDATES: 27.11.2024: As mentioned by TrustWave, "Supercar Phishing Kit" has an high level of overlapping with the most recent update of "Rockstar 2FA Phishing-as-a-Service" 26.09…

Artikel lesen →
Wen wir schützen · nach Branche

Wir schützen Unternehmen in 8 Schlüsselbranchen,
jede mit eigenen Angreifern.

Fertigung
Ransomware mit Datenexfiltration, kritische Produktionsausfälle, integriertes OT/IT.
Akteure LockBit 4.0 BlackCat Akira +4
Tech
Software-Lieferkette, Missbrauch von OAuth/SSO-Tokens, privilegierter Cloud-Zugriff, Quellcode-Lecks.
Akteure Scattered Spider Lapsus$ BlackCat +3
Banken und Finanzwesen
Fortgeschrittenes E-Crime, Banken-Lieferkette, Vishing gegen Helpdesks und Sachbearbeiter.
Akteure Cl0p FIN7 Scattered Spider +3
Versicherung
Digitaler Schadensbetrug, Datenpannen, Ransomware auf Police- und Schaden-Plattformen.
Akteure Scattered Spider BlackCat Cl0p +2
Luft- und Raumfahrt & Verteidigung
Staatlich gestützte APTs, Software-Lieferkette, Exfiltration von IP und klassifizierten Daten.
Akteure APT28 APT29 Sandworm +3
Luftfahrt
DDoS auf Publikumskanälen, Ransomware auf MRO/Handling, Carrier-Lieferkette.
Akteure NoName057(16) LockBit BlackCat +2
Schwerindustrie
Ransomware in kontinuierlichen Prozessen, kritische OT SCADA/PLC, Exfiltration von Industrie-IP.
Akteure LockBit 4.0 BlackCat Sandworm +4
Seeverkehr
OT auf Schiffen und Hafenterminals, Ransomware im Cargo-Management, GPS/AIS-Spoofing, maritime Lieferkette.
Akteure NoName057(16) LockBit RansomHub +2
So arbeiten wir · operativer Stack

Eine Defense-Außenstelle, vier operative Funktionen.

SOC, MDR, Cyber Threat Intelligence und Advisory bilden drei Verben ab, erkennen, antizipieren, stoppen. Keine separaten Module: vier Perspektiven einer einzigen Defense-Außenstelle, die das Unternehmen über den gesamten Angriffslebenszyklus schützt.

Ziel
Das Unternehmen vor, während und nach dem Angriff schützen, mit einem zentralen Ansprechpartner, einer einzigen Sichtbarkeit, einer einzigen Verantwortungskette.
Kontakt · erster Schritt

Vereinbaren Sie ein Gespräch mit unseren Analysten.

Ein Treffen, eine NDA, ein technisches Gespräch. Kein Funnel, kein Standard-Sales-Pfad. Sie erhalten den Report zu Ihrer Branche innerhalb von 72 Stunden nach dem Treffen.

Antwortzeit: < 1 Werktag.