Sau khi xâm nhập, tin tặc cố gắng nâng quyền truy cập để tiếp cận sâu hơn vào hệ thống tài chính, cơ sở dữ liệu hoặc tài khoản quản trị.Do thám mục tiêu (Reconnaissance): Tin tặc thu thập thông tin về hệ thống, cấu trúc mạng và nhân sự của tổ chức.Xâm n