Oltre 600 gigabyte di dati riservati: come il leak di Geedge Networks ha svelato il funzionamento della grande muraglia digitale di Pechino.

Una falla informatica senza precedenti ha svelato i segreti del Great Firewall cinese, la grande muraglia digitale di Pechino. Non solo il simbolo del controllo statale e della sovranità tecnologica, ma un prodotto da esportazione per regimi autoritari in tutto il mondo, con implicazioni sul piano tecnico e politico.

Per molti Paesi, il Great Firewall è considerato un sistema legittimo di governance del cyberspazio, implementato secondo precise leggi per garantire sicurezza nazionale, tutela dei cittadini e sviluppo ordinato di Internet. Ma a quale prezzo?

  1. Il piano della Cina per il dominio digitale
  2. Il leak che svela i meccanismi del controllo
  3. Quando la cyber censura viene esportata
Illustrazione che rappresenta il leak del Great Firewall cinese e i meccanismi di censura digitale esportati da Pechino

Il piano della Cina per il dominio digitale

L’11 settembre 2025 ha segnato quello che è considerato il più grande leak mai subito dal Great Firewall of China (GFW), la grande muraglia digitale creata nel 1998 dal governo di Pechino per regolare e limitare l’accesso a Internet nel Paese.

Non si tratta di un’entità statica, ma di un’infrastruttura tecnologica alternativa alla configurazione della rete globale decentralizzata, progettata per un controllo pervasivo delle comunicazioni online. Il suo fulcro è il Tiangou Secure Gateway (TSG): più che un semplice dispositivo, una piattaforma di monitoraggio del traffico che esegue la Deep Packet Inspection (DPI), tecnologia che consente di analizzare in profondità i pacchetti di dati in transito su una rete.

Tra i meccanismi chiave c’è il filtraggio degli indirizzi IP, utilizzato per controllare il traffico sospetto e arginare il rischio di IP spoofing, tecnica che consente a un criminal hacker di mascherare la propria identità manipolando i pacchetti di rete. Con il tempo, il GFW è entrato nel mirino del cyberterrorismo.

Il leak che svela i meccanismi del controllo

Il data leak è stato reso noto da Enlace Hacktivista, un collettivo a maggioranza latino-americana che collabora con l’organizzazione no profit DDoSecrets e ospita sulla propria piattaforma un archivio di risorse storiche e formative destinate agli attivisti digitali. Il furto ha colpito Geedge Networks, un’azienda di cybersecurity il cui assetto societario include un investitore che ha avuto un ruolo decisivo nella progettazione del Great Firewall cinese.

Enlace Hacktivista ha reso pubblici oltre 600 gigabyte di materiale interno: repository di codice, log di sistema, documentazione tecnica, comunicazioni tra i team di sviluppo ed e-mail riservate. Un archivio che offre uno spaccato del funzionamento interno del sistema di controllo della rete più complesso al mondo.

Parte dei ricercatori e degli attivisti digitali è già riuscita a duplicare l’intero archivio. Analizzando i registri di compilazione e le note degli sviluppatori potrebbero emergere vulnerabilità da sfruttare per creare strumenti più efficaci per aggirare la censura online, non solo in Cina.

Quando la cyber censura viene esportata

L’obiettivo del GFW non è il semplice isolamento dalla rete globale, ma la costruzione attiva di un ambiente digitale controllato. Non si tratta di una struttura che si limita a bloccare contenuti: il Great Firewall of China ha anche la capacità di sferrare attacchi DDoS contro obiettivi specifici. Il leak conferma quello che diversi esperti di sicurezza informatica ritenevano da tempo: Pechino non utilizza il GFW solo per il controllo interno, ma esporta il suo modello fuori dalla Cina, ispirando regimi autoritari e governi in più Paesi, soprattutto in Asia.

In Myanmar un dossier ha rivelato il monitoraggio in tempo reale di oltre 80 milioni di connessioni mediante 26 data center collegati, con funzionalità orientate al blocco di oltre 280 VPN e 54 applicazioni prioritarie, tra cui le app di messaggistica più usate dagli attivisti locali. Il Great Firewall cinese sarebbe stato installato anche in Pakistan per controllare il traffico online. Un report di Amnesty International documenta come aziende private di diversi Paesi, tra cui USA, Canada ed Emirati Arabi Uniti, abbiano fornito tecnologie di sorveglianza di massa al governo pakistano.

Sarebbe un errore considerare questa vicenda un fenomeno distante dall’Occidente. Il modello di controllo digitale cinese si sta diffondendo e con esso i rischi per la libertà di informazione su scala globale.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati