Artículo

Taller de Integridad de Internet III: Proxies residenciales e infraestructura infectada

El Programa de Integridad de Internet de la GCA convocó el Taller de Integridad de Internet III el 18 de mayo de 2026 en el Edinburgh International Conference Centre, bajo la regla de Chatham House. La sesión reunió a operadores de red, ingenieros de proveedores de servicios de Internet (ISP), investigadores de seguridad, proveedores de inteligencia de amenazas y miembros de la comunidad de coordinación de Internet de toda Europa, Asia, Norteamérica y Latinoamérica. Este nuevo informe, “Internet Integrity Workshop III: Residential Proxies and Infected Infrastructure”, examina las actas y el análisis estratégico del evento.

El taller examinó una de las amenazas más significativas y de crecimiento más rápido para la infraestructura de Internet: el abuso de redes de proxies residenciales, que han crecido hasta alcanzar una cifra estimada de 100–200 millones de nodos de salida a nivel mundial, generando una capacidad agregada de cientos de terabits por segundo. Estas redes — construidas sobre dispositivos de consumo comprometidos, malware implantado en la cadena de suministro y consentimientos no informados de kits de desarrollo de software (SDK) — se utilizan cada vez más para el entrenamiento de IA y están permitiendo ataques que van desde el credential stuffing hasta la recopilación de inteligencia por parte de Estados.

Hubo un fuerte consenso entre los participantes en que la palanca de mitigación más escalable no es limpiar los dispositivos infectados — un problema inviable a la escala de cientos de millones —, sino interrumpir el plano de control: la infraestructura concentrada que conecta los nodos de salida con los clientes de pago. En el caso de las redes de proxies comerciales, esto significa centrarse en el reducido número de operadores de relés back-connect (aproximadamente 6–8 en todo el mundo) que agregan los pools de nodos de salida; en el caso de las botnets de malware, significa centrarse en los servidores de mando y control (C2) que coordinan los dispositivos infectados. Ambos enfoques son técnicamente viables, desplegables mediante mecanismos de enrutamiento estándar y económicamente convincentes una vez se plantean correctamente. Este informe resume los debates del taller e identifica cinco posibles líneas de actuación a más largo plazo para la comunidad que se derivan directamente de las conclusiones del taller. Estas representan ámbitos en los que se necesita un esfuerzo sostenido y colectivo — entre actores operativos, de investigación, de políticas públicas y de la sociedad civil — para producir un cambio duradero.

Conclusiones clave de un vistazo
La escala
100–200 M de nodos de salida residenciales a nivel mundial; cientos de Tbps de capacidad agregada; crecimiento rápido desde finales de 2024, impulsado por la demanda de IA.
El plano de control
La palanca de mitigación escalable no son los dispositivos infectados, sino el plano de control concentrado: ~6–8 operadores de relés back-connect para proxies comerciales; servidores C2 para botnets.
La palanca de los ISP
Los argumentos de seguridad no han movido a los ISP. Un argumento financiero — los ISP están regalando ancho de banda a operadores de proxies comerciales — es la palanca de implicación más accionable.
La brecha crítica
No existe ningún recurso público y dinámico que identifique la infraestructura del plano de control. Esto se identifica explícitamente como el único recurso operativo ausente más crítico.

Suscríbete a nuestro boletín para mantenerte al día con lo último.

SUSCRÍBETE