Categoría: Telecomunicaciones

Telecomunicaciones

  • Sri Lanka prepara un proyecto piloto interno de identidad digital mientras sigue retrasada la contratación completa

    Sri Lanka prepara un proyecto piloto interno de identidad digital mientras sigue retrasada la contratación completa

    Sri Lanka está preparando un proyecto piloto interno limitado de su programa de identidad digital mientras sigue sin resolverse la contratación del sistema nacional completo. Las informaciones sobre el plan gubernamental indican que las ofertas para el papel de integrador principal de sistemas superaron la subvención india asignada para apoyar el despliegue más amplio.

    El proyecto piloto separa las pruebas iniciales de la contratación completa

    El sistema Sri Lanka Unique Digital Identity previsto se basa en la arquitectura MOSIP de código abierto. Las autoridades están adoptando un enfoque por fases para que la expedición de identidades y las pruebas operativas puedan comenzar mientras continúan las conversaciones sobre financiación y contratación. Declaraciones públicas anteriores situaban la expedición inicial antes de finales de 2026.

    El programa más amplio incluye el registro biométrico, la gestión del ciclo de vida de la identidad y la integración con servicios gubernamentales. Un proyecto piloto limitado puede probar los flujos de trabajo de registro y la interoperabilidad de los servicios, pero no resuelve por sí solo los requisitos de capacidad a escala nacional, gobernanza de la privacidad, contratación o soporte a largo plazo.

    La infraestructura de identidad necesita criterios de aceptación transparentes

    Antes de la ampliación, los responsables del programa deberían publicar controles medibles sobre calidad biométrica, detección de duplicados, consentimiento, registros de auditoría, recuperación de credenciales y acceso a los datos. Las pruebas de seguridad independientes y unas reglas claras de conservación son importantes cuando un proyecto piloto se convierte en una plataforma de identidad en producción. SectechMedia realiza un seguimiento de los sistemas relacionados en su cobertura de control de acceso e identidad.

    Fuentes

  • El sello de confianza UK CertifID entra en funcionamiento con cinco proveedores de verificación digital

    El sello de confianza UK CertifID entra en funcionamiento con cinco proveedores de verificación digital

    El Reino Unido ha puesto en funcionamiento su sello de confianza UK CertifID, y cinco proveedores de servicios de verificación digital se han convertido en las primeras organizaciones autorizadas para mostrarlo en servicios registrados. El sello está destinado a ayudar a los usuarios a identificar a los proveedores evaluados conforme al marco nacional de confianza para servicios de verificación digital.

    El sello está vinculado a servicios registrados

    Una actualización gubernamental sobre identidad digital nombra a Orchestrating Identity, TrustID, CDD Services, Mistho y GBG como los primeros proveedores. La elegibilidad está vinculada a la certificación conforme a la versión 1.0 del marco de confianza y al registro en el sistema de gobernanza de identidad digital del país; no constituye un aval general de todos los productos ofrecidos por una empresa.

    Las directrices gubernamentales de uso establecen condiciones sobre cómo puede mostrarse el sello y están diseñadas para evitar presentaciones que puedan inducir a error a los clientes sobre el alcance de la certificación. El lanzamiento forma parte del avance más amplio hacia servicios reutilizables de verificación digital en transacciones reguladas y de cara al público.

    Las partes que confían en el servicio siguen necesitando diligencia debida técnica

    Un sello de confianza visible puede facilitar las compras y reforzar la confianza de los usuarios, pero las organizaciones todavía deben evaluar la solidez de la autenticación, los controles de privacidad, los procesos de recuperación, la supervisión del fraude y la interoperabilidad de cada despliegue. Los contratos deberían identificar exactamente qué servicio registrado se utiliza. SectechMedia realiza un seguimiento de los avances relacionados en su cobertura de control de acceso e identidad.

    Fuentes

  • Una encuesta de Mercury detecta mayores deficiencias de ciberseguridad en los controladores de acceso físico

    Una encuesta de Mercury detecta mayores deficiencias de ciberseguridad en los controladores de acceso físico

    Una nueva encuesta de Mercury Security indica que los requisitos de ciberseguridad están avanzando más rápido que algunas partes de la base instalada de controladores de acceso físico. El informe 2026 Trends in Access Controllers Report de la empresa encuestó a 561 profesionales de la seguridad física y la ciberseguridad, entre ellos administradores, integradores, instaladores y usuarios finales.

    Las deficiencias de ciberseguridad notificadas aumentaron interanualmente

    El treinta y dos por ciento de los encuestados afirmó que sus sistemas de controladores actuales carecían de funciones de ciberseguridad, frente al 21% en la encuesta de 2025. Mercury también informó de que al 74% le resultaba más difícil gestionar la coordinación entre la ciberseguridad y TI, aunque el 86% afirmó que sus organizaciones se esfuerzan por mantenerse al día con los cambiantes requisitos de seguridad y protección de datos.

    La interoperabilidad siguió siendo fundamental en las decisiones de compra. El sesenta y nueve por ciento la describió como esencial, mientras que el 82% consideró importante para la planificación futura la compatibilidad con versiones anteriores y posteriores. El interés por la conectividad en la nube también superó su despliegue: el 56% la citó como un factor de compra, pero el 41% informó de controladores habilitados para la nube.

    La modernización necesita controles verificables

    Los resultados de la encuesta describen las percepciones de los encuestados, no una auditoría independiente de los sistemas instalados. Aun así, refuerzan la necesidad de verificar el arranque seguro, las comunicaciones cifradas, la protección de credenciales, la disponibilidad de parches, los registros y la segmentación de red durante la selección de controladores. SectechMedia realiza un seguimiento de la arquitectura relacionada en su cobertura de control de acceso e identidad.

    Fuentes

  • Signal amplía las copias de seguridad cifradas de extremo a extremo en plataformas móviles y de escritorio

    Signal amplía las copias de seguridad cifradas de extremo a extremo en plataformas móviles y de escritorio

    Signal ha ampliado su sistema de copias de seguridad cifradas a Android, iOS, Linux, macOS y Windows. La actualización añade copias en el dispositivo a iOS y a los clientes de escritorio, unifica las copias locales en torno a un formato multiplataforma y mejora la restauración cuando los usuarios cambian de sistema operativo.

    Los usuarios pueden elegir almacenamiento alojado o autogestionado

    Las copias de seguridad en el dispositivo conservan una copia cifrada de extremo a extremo en un destino seleccionado por el usuario, como el almacenamiento local o un dispositivo conectado a la red. Signal ahora almacena los archivos multimedia por separado del archivo principal y evita las copias locales duplicadas, lo que reduce el almacenamiento necesario para las instantáneas periódicas.

    El servicio alojado sigue siendo opcional. Signal afirma que su nivel de pago puede almacenar hasta 100 gigabytes de archivos multimedia, mientras que el plan gratuito conserva los textos y los archivos multimedia de un periodo limitado. Una clave complementaria almacenada en un entorno de ejecución confiable rota a diario, pero la restauración sigue requiriendo la clave de recuperación del usuario.

    Las claves de recuperación se convierten en un activo de seguridad de gran valor

    Las organizaciones y los usuarios individuales deberían proteger las claves de recuperación de las copias de seguridad por separado de los dispositivos y las cuentas en la nube. Las políticas de copias de seguridad también deben tener en cuenta los mensajes que desaparecen, la vulneración de los terminales y las pruebas de recuperación. SectechMedia realiza un seguimiento de los controles relacionados de identidad y comunicaciones en su cobertura de ciberseguridad.

    Fuentes

  • Microsoft detalla el malware NeedyMantis utilizado para mantener acceso prolongado a redes

    Microsoft detalla el malware NeedyMantis utilizado para mantener acceso prolongado a redes

    Microsoft Threat Intelligence ha documentado una familia de malware posterior al compromiso denominada NeedyMantis que los atacantes han utilizado para conservar acceso prolongado dentro de organizaciones seleccionadas. La actividad ha afectado a un pequeño número de proveedores de telecomunicaciones, universidades, organizaciones médicas sin ánimo de lucro, organismos intergubernamentales y contratistas gubernamentales.

    El malware permite actividades modulares posteriores

    Microsoft afirma que NeedyMantis se observa al menos desde 2023 y se despliega después de que un atacante ya haya obtenido acceso. Sus componentes pueden recopilar información del sistema, ejecutar comandos y mantener comunicaciones que respaldan objetivos posteriores. Esa función convierte al malware en una herramienta de persistencia y acceso operativo, en lugar del vector de intrusión inicial.

    Los objetivos reportados abarcan sectores con datos valiosos de comunicaciones, investigación y políticas. Por tanto, los defensores deben investigar cómo se produjo el compromiso inicial y, al mismo tiempo, buscar los artefactos del malware, las credenciales relacionadas y el movimiento lateral en el entorno.

    La eliminación exige más que borrar una carga maliciosa

    Los equipos de respuesta a incidentes deben delimitar las identidades, tareas programadas, servicios y rutas de administración remota afectados, y después rotar las credenciales desde un sistema cuya integridad esté confirmada. La telemetría histórica de terminales y redes puede ayudar a establecer el tiempo de permanencia e identificar sistemas que ya no muestran un implante activo. SectechMedia sigue las medidas de defensa relacionadas en su cobertura de ciberseguridad.

    Fuentes