Hackers publican datos de espías de Marruecos por el asalto a Ceuta

Un grupo opositor al régimen de Marruecos conocido como Jabaroot publicaba durante la noche del martes una amenaza al gobierno de Marruecos a través de su cuenta en Telegram. Los hackers aseguran tener la base de datos de todos los espías de la DGSN y la DGST, así como sus rangos militares, sus DNI y sus fechas de nacimiento y para probarlo han publicado dos páginas de lo que parece una base de datos de personal adscrito a la Seguridad marroquí. En ese mismo mensajes amenazaron con publicar todos los datos si el gobierno de Marruecos no explicaba realmente lo ocurrido durante la invasión de Ceuta y quienes habían propiciado y alentado esos actos desde Marruecos. El primer mensaje advirtiendo de esta amenaza llegó el 12 de agosto. El segundo, la noche de este 18 de agosto, seis días después del primero.

La Direction Générale de la Surveillance du Territoire /(DGST) es un organismo similar a nuestro ministerio del Interior, encargados de la lucha contraterrorista, el contraespionaje, la seguridad interior y la lucha contra las organizaciones criminales. La Direction Générale de la Sûreté Nationale (DGSN) es un cuerpo similar a Seguridad Nacional en España. Ambos organismos son dirigidos por Abdellatif Hammouchi.

Es el segundo mensaje publicado por Jabaroot tras la invasión de Ceuta. En esta ocasión los opositores dicen que «Día a día, la Hora Cero se acerca… Esta es una muestra de la base de datos que publicaremos muy pronto. Contiene la lista completa del personal de los organismos de seguridad e inteligencia de Marruecos: la DGSN y la DGST». Los hackers no dicen nada del Servicio de Seguridad Exterior (DGED), el servicio secreto marroquí que actúa fuera del país, y de quien el CNI sospecha que habría infiltrado algunos miembros entre los «invasores» de Ceuta del pasado 30 de julio.

Publicidad

Para demostrar la fiabilidad de su amenaza el grupo Jabaroot publicaba dos pantallazos de supuestos espías marroquíes en orden alfabético, con sus fechas de nacimiento, cuándo ingresaron en el cuerpo policial, sus números de identificación y sus rangos militares.

JABA DENTRO BUENA Moncloa
Parte del listado difundido por Jabaroot.

En ese mismo mensaje el grupo hacker añadía que «revelaremos las verdaderas identidades de los agentes de la DGST, así como sus rangos. Puedes verificar la autenticidad de esta información antes de renunciar… Más te vale entregar tu placa y marcharte, fracasado. Tu tiempo aquí ya ha terminado» y firman Jabarrot. Estas últimas frases se suponen que son una mención velada a Abdellatif Hammouchi.

A pesar del cerrojazo informativo de las autoridades marroquíes se sabe que en Marruecos hay una firme oposición al actual régimen, más allá de la protagonizada por el Frente Polisario, que reivindica la autonomía de la República Árabe Saharaui Democrática (RASD) después de que el territorio fuese anexionado por Marruecos. La oposición principal en el parlamento marroquí es la Unión Socialista de Fuerzas Populares (USFP) de Idriss Lachgar, que reclama una apertura del régimen actual, pero también ganan terreno desde hace unos años los islamistas moderados del Partido de la Justicia y el Desarrollo (PJD).

Precisamente, según publicaba el periodista Ignacio Cembrero en el diario El Confidencial, fue Abdelilah Benkiran, ex presidente del Gobierno y líder del partido PJD, el único político de la oposición que se atrevió a preguntar por el asalto a Ceuta al rey Mohamed VI: «He preguntado a Su Majestad el Rey. Debemos saber qué ha sucedido. ¿Quién ha maquinado todo esto? ¿Se trata de alguien de fuera o de alguien de dentro? ¿Cómo es que sucedió el mismo día de la Fiesta del Trono?», publicaba Benkiran en sus redes sociales.

Jabaroot y la tensión entre Argelia y Marruecos

Jabaroot surgió en abril del año 2025, en plena tensión política y territorial entre Argelia y Marruecos, tras atribuirse el hackeo de la Caja Nacional de Seguridad Social de Marruecos (CNSS). La institución reconoció haber sufrido ciberataques y que se difundieron documentos con datos laborales y económicos de alrededor de dos millones de personas, aunque la propia CNSS advirtió de que parte de la información era inexacta.

Según el Incibe (Instituto Nacional de Ciberseguridad) español, el conjunto de datos filtrados incluyó entonces más de 53.000 archivos que contenían registros detallados de casi medio millón de empresas y cerca de 2 millones de empleados. Los documentos incluían datos como afiliación a empresas, números de identificación de los empleados, salarios e información de contacto. Además, la mayoría de los datos parecían haber quedado expuestos en texto claro en servidores comprometidos.

WhatsApp Image 2026 08 19 at 10.22.26 Moncloa

Poco después, en junio de 2025, los hackers se atribuyeron varios ataques contra el Ministerio de Justicia de Marruecos. En octubre de 2025 filtraron datos sobre los presupuestos, gastos y salarios de los empleados de la Casa Real de Marruecos. Unos meses más tarde, Jabarrot cerró su canal en Telegram y abrió otro nuevo en el que ya cuentan con unos 9.000 seguidores.

Publicidad

Ahora amenazan con divulgar documentos internos sobre operaciones de inteligencia, incluyendo supuestas colaboraciones con países como España, Francia, Israel y Estados Unidos.

La guerra híbrida

En esta guerra híbrida que se le declaró a España el 30 y 31 del pasado mes de julio los ciberactivistas han jugado un papel importante. Ya lo hicieron durante el escándalo Pegasus, también con Marruecos en el punto de mira, y gracias a ellos pudimos conocer que este programa informático de fabricación israelí había espiado desde Marruecos los dispositivos móviles del presidente del Gobierno, Pedro Sánchez, y de los ministros de Defensa, Interior y Agricultura, Margarita Robles, Fernando Grande-Marlaska y Luis Planas, respectivamente.

La Audiencia Nacional incluso reabrió en abril de 2024 la investigación sobre este asunto, tras haber recibido una Orden Europea de Investigación (OEI) emitida por las autoridades judiciales de Francia, que incorporaba una investigación llevada a cabo en el país vecino en 2021 por múltiples infecciones de teléfonos de periodistas, abogados, personalidades públicas y asociaciones gubernamentales y no gubernamentales, así como miembros de gobierno francés, ministros y diputados, con el software Pegasus.

En la documentación aportada por Francia, las autoridades de ese país explican que se habían dirigido a la mercantil Grupo NSO, sociedad de capital riesgo cuyo domicilio social se encuentra en Israel, y que ha desarrollado y comercializado el software Pegasus, en principio de venta exclusiva a organizaciones estatales con el fin de vigilar a personas sospechosas de terrorismo u otros delitos graves.

Del mismo, modo las autoridades francesas exponían que sus investigaciones pretenden averiguar quien se encuentra detrás de estas infestaciones masivas y que su investigación los ha llevado a solicitar auxilio judicial a Estados Unidos e Israel, toda vez que la empresa NSO negó ser responsable de la infección de los teléfonos y afirmó que cualquier información adicional debía solicitarse a través de las herramientas de cooperación judicial.

El juez José Luis Calama siguió los mismos pasos de sus homólogos franceses, pero tuvo que archivar de nuevo la investigación en enero de 2026 tras la «absoluta» falta de cooperación de las autoridades judiciales israelíes.