La fuite de 600GB du Great Firewall chinois : pourquoi ton entreprise devrait s'inquiéter
Le 11 septembre 2025, le monde de la cybersécurité a été secoué par une fuite massive : 600 gigaoctets de données ultra-sensibles du Great Firewall de Chine ont été publiés en ligne.
Oui, tu as bien lu. Le système de censure internet le plus sophistiqué au monde vient de se faire hacker.
Si tu penses que ça ne te concerne pas parce que t’es un solopreneur ou une PME québécoise, détrompe-toi. Cette fuite change la donne pour TOUTES les entreprises, peu importe leur taille ou leur localisation.
Un peu d'histoire : le Great Firewall depuis 1998
Le Great Firewall de Chine (GFW) existe depuis 1998, créé sous le projet « Golden Shield » du
gouvernement chinois. Au départ, c’était pour « protéger » les citoyens chinois du contenu « nuisible » de
l’internet occidental.
Pourquoi ça existe ? Le gouvernement chinois voulait :
- Contrôler l’information accessible à ses citoyens
- Empêcher l’organisation de mouvements d’opposition
- Créer son propre écosystème internet (Weibo au lieu de Twitter, Baidu au lieu de Google)
- Surveiller les communications pour maintenir la « stabilité sociale »
En 27 ans, c’est devenu le système de censure et surveillance le plus avancé au monde. Un filtre géant qui
contrôle ce que 1.4 milliard de personnes peuvent voir et dire en ligne.
Ce système bloque l’accès à Google, Facebook, Twitter, YouTube, et des milliers de sites d’information indépendants. Les citoyens chinois ne peuvent pas simplement chercher « Tiananmen 1989 » ou accéder à des informations sur les droits de l’homme au Tibet ou au Xinjiang.
Qu'est-ce que le Great Firewall exactement ?
Imagine un gardien de sécurité qui contrôle CHAQUE entrée et sortie d’un bâtiment, mais à l’échelle d’un
pays entier. Le GFW :
- Bloque l’accès à des sites comme Google, Facebook, Twitter, YouTube
- Surveille les communications des citoyens en temps réel
- Censure automatiquement les mots « interdits »
- Trace et identifie les utilisateurs de VPN
- Ralentit volontairement certaines connexions internationales
Les détails de la fuite : 600GB de secrets exposés
Qui est derrière la fuite ?
Les données proviennent de deux acteurs majeurs :
- Geedge Networks : Dirigé par Fang Binxing, surnommé le « père du Great Firewall »
- MESA Lab : Un laboratoire de l’Académie chinoise des sciences
Le groupe de hackers Enlace Hacktivista a publié ces données après les avoir analysées pendant près
d’un an.
Qu’est-ce qui a fuité exactement ?
Les 600GB incluent :
- Code source complet du système
- Logs de travail et communications internes
- Documentation technique détaillée
- Un fichier de 500GB contenant les packages d’installation
- Contrats et preuves d’exportation internationale
C’est l’équivalent de publier les plans complets d’une forteresse, avec en bonus le mode d’emploi pour la
reproduire.
La révélation choquante : la Chine VEND sa technologie de surveillance
Le produit « Tiangou » : un Great Firewall clé en main
La fuite révèle l’existence de Tiangou Secure Gateway – littéralement un « Great Firewall en boîte » que
n’importe quel gouvernement peut acheter et installer.Ce système permet de :
- Scanner et contrôler TOUT le trafic internet d’un pays
- Bloquer sélectivement sites et applications
- Détecter et neutraliser les VPN
- Surveiller les communications en temps réel
- Capturer les emails non-chiffrés, incluant les mots de passe
Les pays clients confirmés
La technologie chinoise est déjà déployée dans :
- Myanmar (2024) : 26 centres de données, surveillance de 81 millions de connexions simultanées
- Pakistan (2023) : Système WMS 2.0 de surveillance en temps réel
- Éthiopie (2021) : Infrastructure de censure nationale
- Kazakhstan (2019) : Filtrage et surveillance du trafic
- Un pays mystère désigné « A24 »
D’autres pays potentiellement concernés : Malaisie, Bahreïn, Algérie, Inde
Pourquoi cette fuite menace TON entreprise québécoise
1. Les techniques de surveillance sont maintenant publiques
Avec 600GB de code source accessible, n’importe quel hacker motivé peut :
- Comprendre comment fonctionnent ces systèmes
- Répliquer les techniques de surveillance
- Développer de nouvelles attaques basées sur ces méthodes
Impact pour toi : Les cybercriminels ont maintenant accès à des techniques de niveau gouvernemental.
2. Tes communications internationales sont possiblement surveillées
Si tu fais affaire avec un des pays utilisant cette technologie, tes communications passent par leurs filtres.
Exemple concret : Un email envoyé à un client au Pakistan pourrait être intercepté et analysé
automatiquement.
3. La fragilité des données est exposée au grand jour
Si la Chine, avec ses ressources quasi-illimitées, ne peut pas protéger 600GB de données critiques, qu’en
est-il de ton serveur WordPress avec son plugin de sécurité gratuit ?
Le wake-up call : Ce n’est PAS juste les grosses entreprises qui sont ciblées. En fait, les solopreneurs et
PME sont des cibles PLUS faciles. Tu penses que t’es trop petit pour être intéressant ? C’est EXACTEMENT
ce que les hackers veulent que tu penses. 93% des cyberattaques touchent les petites entreprises
justement parce qu’elles se croient à l’abri.
4. L’importance critique du chiffrement est confirmée
La fuite montre que les emails non-chiffrés sont capturés avec leurs mots de passe. En 2025, utiliser un
email non-sécurisé, c’est comme envoyer une carte postale avec ton NIP de carte bancaire écrit dessus.
Ce que ton entreprise devrait faire
Actions immédiates (à faire aujourd’hui)
1. Active la double authentification (2FA) partout
- Tous tes comptes critiques
- Préfère une app d’authentification Microsoft Authenticator/Google Authenticator aux SMS
2. Fais l’inventaire de tes accès administrateurs
- Qui a accès à quoi ?
- Ces accès sont-ils encore nécessaires ?
3. Suivre les recommandations de l’industrie
Les leçons à retenir de cette méga-fuite
Leçon #1 : La surveillance est un actif payant
La Chine ne garde pas sa technologie pour elle. Elle la vend comme un produit commercial. C’est un
marché de plusieurs milliards de dollars.
Leçon #2 : Tout peut fuiter
600GB de données ultra-sensibles d’un des systèmes les plus protégés au monde. Si ça peut leur arriver,
ça peut t’arriver.
Leçon #3 : Le chiffrement n’est plus optionnel
Dans un monde où la surveillance est omniprésente, le chiffrement est ta dernière ligne de défense.
Leçon #4 : Les petites entreprises sont des cibles privilégiées
Les hackers cherchent les fruits faciles à cueillir. Un solopreneur sans protection = jackpot facile.
FAQ : Tes questions sur la fuite du Great Firewall
Cette fuite peut-elle affecter mon entreprise au Québec ?
Oui, de trois façons :
- Les techniques exposées peuvent être utilisées par des hackers contre toi
- Si tu fais affaire internationalement, tes communications pourraient être surveillées
- Ça montre l’importance d’avoir une cybersécurité solide, peu importe ta taille
Je suis solopreneur, suis-je vraiment une cible ?
OUI ! Les solopreneurs sont des cibles privilégiées parce que :
- Tu as moins de ressources pour te protéger
- Tu travailles souvent avec plusieurs sous-traitants (plus de points d’entrée)
- Tu penses être trop petit pour être ciblé (fausse sécurité)
- Tes données clients valent autant que celles d’une grosse entreprise
Diminue ton RISQUE. Agi maintenant.
La fuite de 600GB du Great Firewall n’est pas qu’une nouvelle technologique lointaine. C’est un signal
d’alarme pour toutes les entreprises, SURTOUT les petites.Dans un monde où :
- Les gouvernements vendent des outils de surveillance
- 600GB de données « sécurisées » peuvent fuiter
- Les techniques de hacking deviennent publiques
- Les solopreneurs sont des cibles faciles
…la question n’est plus « Est-ce que j’ai besoin de cybersécurité ? »
mais « Est-ce que ma cybersécurité est à la hauteur des menaces actuelles ? »
Ne reste pas vulnérable. Prends action pour diminuer ton risque.
Note : Cet article est une simplification pour le grand public d’informations techniques complexes. L’objectif est de rendre accessible l’importance de cette fuite pour la liberté d’information mondiale.
Sources et références
Tom’s Hardware – https://www.tomshardware.com/tech-industry/chinas-great-firewall-springs-huge-leak « China’s Great Firewall suffers its biggest leak ever as 500GB of source code and docs spill online »
WIRED & Amnesty International – https://www.amnesty.org/en/latest/news/2025/09/pakistan-mass-surveillance-and-censorship-machine-is-fueled-by-chinese-european-emirati-and-north-american-companies « Rapports sur l’exportation de la technologie vers Myanmar, Pakistan, Éthiopie et Kazakhstan »
Great Firewall Report – https://gfw.report/blog/geedge_and_mesa_leak/en/ « Documentation sur les 81 millions de connexions surveillées au Myanmar »
Loi sur le renseignement national de Chine (2017) Article 7 obligeant toutes les organisations chinoises à coopérer avec les services de renseignement
github.com – https://github.com/net4people/bbs/issues/519 « Leak of Geedge Networks internal documents (100,000+ from Jira, Confluence, GitLab) »

