1) Reconocimiento (TA0043)
Recopilación de información, puede violar la privacidad.
2) Desarrollo de Recursos (TA0042)
Creación de herramientas, preparación para delitos.
3) Acceso Inicial (TA0001)
Entrada no autorizada, acceso abusivo a sistema.
4) Ejecución (TA0002)
Activación de código malicioso, daño informático.
5) Persistencia (TA0003)
Mantener acceso no autorizado.
6) Escalada de Privilegios (TA0004)
Obtener permisos de forma ilícita.
7) Stealth (TA0005)
Ocultamiento para evitar la detección, que puede agravar el dolo.
8) Defense Impairment (TA0112)
Sabotear o deshabilitar defensas y controles, obstrucción y daño informático.
9) Acceso a Credenciales (TA0006)
Obtención no autorizada de credenciales.
10) Descubrimiento (TA0007)
Exploración no autorizada de sistemas.
11) Movimiento Lateral (TA0008)
Propagación dentro de la red.
12) Recopilación (TA0009)
Obtención no autorizada de datos sensibles.
13) Comando y Control (TA0011)
Comunicación remota con sistemas comprometidos.
14) Exfiltración (TA0010)
Extracción no autorizada de datos.
15) Impacto (TA0040)
Alteración, interrupción o destrucción de sistemas.
Marco legal para víctimas de delitos informáticos basado en MITRE ATT&CK (v19.1)
Esta página busca facilitar el acceso a la legislación colombiana de delitos informáticos usando MITRE ATT&CK como estructura, actualizado a la versión 19.1 (mayo de 2026), que amplía la matriz Enterprise a 15 tácticas.