Acción no autorizada que compromete la seguridad de los sistemas de información, permitiendo acceso, manipulación o robo de datos. Se detecta y previene mediante sistemas de detección y prevención de intrusiones, con estrategias de respuesta para investigar y mitigar los ataques.