El grupo Jabaroot ha cumplido su amenaza y ayer por la tarde ofrecieron en línea los datos prometidos hace una semana. Los nombres, rangos, fecha de nacimiento y fecha de entrada en servicio de 70.000 empleados del servicio secreto marroquí. MONCLOA.com ha podido comprobar que en la lista aparecen nombres conocidos, por ejemplo, el del supuesto empresario Ahmed Charai, presuntamente reclutado por los servicios secretos en el año 2007 y viejo conocido de los periodistas españoles tras pasearse por varios medios de comunicación intentando hacer lobby en favor de Marruecos.
Jabaroot es un grupo de hackers, supuestamente de origen argelino, aunque esto no está probado, que ha desvelado y facilitado el acceso a quien los quiera cuatro bases de datos de personas, en formato Excel, que trabajan para la DGSN y DGST marroquí. Incluso uno de los archivos titulado «Big Heads» recoge los datos de 21 personas concretas consideradas las más importantes entre los espias marroquíes, entre ellos los de Abdellatif Hammouchi, director de ambos servicios de inteligencia.
Entre los nombres solo aparecen cuatro apellidos que coinciden con apellidos españoles, pero en los cuatro casos van acompañados de nombres árabes, lo que indica que son apellidos marroquíes homófonos o personas de origen mixto, no nombres puramente españoles, como Díaz, Marín, Moreno y Torres. También aparece el nombre propio «María» en una veintena de registros pero siempre con apellidos claramente marroquíes.
Es decir, no hay nombres íntegramente españoles (nombre + apellido) en la lista. Los pocos apellidos que coinciden con apellidos españoles van siempre combinados con nombres árabes, lo que sugiere bien coincidencia fonética, bien ascendencia hispano-marroquí parcial.
A última hora de la noche Jabaroot hacía una pregunta retórica: «¿A quién le interesan los datos originales de Pegasus relacionados con Pedro Sánchez?», seguida de una crítica a la prensa marroquí por no publicar nada sobre las filtraciones. Poco después publicaba el encabezamiento de las órdenes recibidas, supuestamente, para el asalto a Ceuta.
Los servicios secretos de Marruecos
Los otros tres archivos restantes se corresponden a la lista de la DGSN, la lista de la DGST y otro con ambas listas juntas, que es el de mayor tamaño.
Las bases de datos se acompañan de un mensaje: «El gran regalo de Jabrout, hombre de palabra, a Europa y especialmente a España. Aquí están los nombres, fechas de nacimiento y número de identificación de 70.000 agentes de los servicios de inteligencia y seguridad marroquíes, que recorrieron Europa llevando a cabo las misiones de inteligencia más sucias».
Esas misiones habrían consistido en «espionaje, instalación de dispositivos de escucha y soborno de políticos y empresarios». Argumenta el hacker que «Jabrout cumple su promesa de publicar esta información para confirmar que la migración de marroquíes a Europa, comenzando por España, es un plan oficial marroquí».
También anuncia un nuevo dato: «estén atentos a la lista de los nombres de los agentes de seguridad marroquíes que orquestaron y coordinaron el plan de Ceuta» y añade que «Jabrout logró recuperar copias de las órdenes de misión de los agentes que viajaron a Castillejos (Fnideq) antes y durante los sucesos».
Consejo de Seguridad Nacional
Esta filtración de los secretos mejor guardados por las autoridades marroquíes, llega unas horas después de que el presidente español, Pedro Sánchez, convocase una reunión extraordinaria del Consejo de Seguridad Nacional en el Palacio de la Moncloa. Los servicios secretos marroquíes han sufrido así posiblemente la peor derrota de su historia, con la mayor filtraciones de información que se recuerda desde su creación.
Hace unos días Telegram eliminó el canal original de Jabaroot donde prometían subir ese listado, pero en solo seis jornadas los hackers fundaron un nuevo canal que publicitaron en redes sociales y subieron los datos prometidos.
Como ya contamos en MONCLOA, el grupo Jabaroot publicó hace seis días un pequeño listado con 20 agentes adscritos a la Dirección General de Supervisión del Territorio (DGST), dirigida por Abdellatif Hammouchi, que también dirige la DGSN. Los hackers también anunciaban entonces que poseían una lista con 70.386 nombres de funcionarios adscritos a estos servicios.

Las amenazas de estos piratas informáticos, que algunos órganos de inteligencia cifran en una sola persona que antes formó parte de la Inteligencia marroquí, siempre han llegado a término. Es decir, lo que anuncian lo han cumplido, nunca se han tirado faroles.
Tras su aparición en 2025, reiniciaron su actividad el 7 de agosto de 2026 anunciando que si Marruecos no pedía disculpas, decretaba un día de luto oficial por las 82 muertes de los migrantes ahogados que intentaron llegar a Ceuta y suspendía las elecciones del 23 de septiembre, harían públicos los nombres de los funcionarios adscritos a los servicios secretos marroquíes.
Como el gobierno de Marruecos no dijo nada, la noche del pasado martes 18 de agosto, hace una semana publicaron dos archivos que incluían datos de espías de la DGSN y la DGST, así como sus rangos militares, sus números de empleados públicos, sus fechas de nacimiento y cuándo habían sido reclutados.
En ese mismo mensaje amenazaron con publicar todos los datos restantes si el gobierno de Marruecos no explicaba realmente lo ocurrido durante la invasión de Ceuta y quienes habían propiciado y alentado esos actos desde el país vecino. El primer mensaje advirtiendo de esta amenaza llegó el 12 de agosto. El segundo, la noche del 18 de agosto, seis días después del primero. Presumiblemente si nada cambiaba, como así parece haber sido, el tercer y definitivo mensaje se publicaría la tarde del 24 de agosto, como así ha ocurrido.
La Direction Générale de la Surveillance du Territoire (DGST) es un organismo similar a nuestro ministerio del Interior, encargados de la lucha contraterrorista, el contraespionaje, la seguridad interior y la lucha contra las organizaciones criminales. La Direction Générale de la Sûreté Nationale (DGSN) es un cuerpo similar a Seguridad Nacional en España. Ambos organismos son dirigidos por Abdellatif Hammouchi.
Es el segundo y último mensaje hasta ahora publicado por Jabaroot tras la invasión de Ceuta los hackers dicen que «Día a día, la Hora Cero se acerca… Esta es una muestra de la base de datos que publicaremos muy pronto. Contiene la lista completa del personal de los organismos de seguridad e inteligencia de Marruecos: la DGSN y la DGST». Los hackers no dicen nada del Servicio de Seguridad Exterior (DGED), el servicio secreto marroquí que actúa fuera del país, y de quien el CNI sospecha que habría infiltrado algunos miembros entre los «invasores» de Ceuta del pasado 30 de julio.
Para demostrar la fiabilidad de su amenaza el grupo Jabaroot publicó dos pantallazos de supuestos espías marroquíes en orden alfabético, con sus fechas de nacimiento, cuándo ingresaron en el cuerpo policial, sus números de identificación y sus rangos militares, preludio de las bases de datos publicadas ahora.

En ese mismo mensaje el grupo hacker añadía que «revelaremos las verdaderas identidades de los agentes de la DGST, así como sus rangos. Puedes verificar la autenticidad de esta información antes de renunciar… Más te vale entregar tu placa y marcharte, fracasado. Tu tiempo aquí ya ha terminado» y firman Jabarrot. Estas últimas frases se suponen que son una mención velada a Abdellatif Hammouchi.
Jabaroot y la tensión entre Argelia y Marruecos
Jabaroot surgió en abril del año 2025, en plena tensión política y territorial entre Argelia y Marruecos, tras atribuirse el hackeo de la Caja Nacional de Seguridad Social de Marruecos (CNSS). La institución reconoció haber sufrido ciberataques y que se difundieron documentos con datos laborales y económicos de alrededor de dos millones de personas, aunque la propia CNSS advirtió de que parte de la información era inexacta.
Según el Incibe (Instituto Nacional de Ciberseguridad) español, el conjunto de datos filtrados incluyó entonces más de 53.000 archivos que contenían registros detallados de casi medio millón de empresas y cerca de 2 millones de empleados. Los documentos incluían datos como afiliación a empresas, números de identificación de los empleados, salarios e información de contacto. Además, la mayoría de los datos parecían haber quedado expuestos en texto claro en servidores comprometidos.

Poco después, en junio de 2025, los hackers se atribuyeron varios ataques contra el Ministerio de Justicia de Marruecos. En octubre de 2025 filtraron datos sobre los presupuestos, gastos y salarios de los empleados de la Casa Real de Marruecos. Unos meses más tarde, Jabarrot cerró su canal en Telegram y abrió otro nuevo en el que contaba con unos 9.000 seguidores. La tarde de ayer el nuevo canal tenía 500 suscriptores pero su cifra crecía cada minuto.
Ahora, además de los datos ya filtrado, los hackers amenazan con divulgar documentos internos sobre operaciones de inteligencia, incluyendo supuestas colaboraciones con países como España, Francia, Israel y Estados Unidos.
En esta particular guerra híbrida declarada a España el grupo hacker ha dado su propia versión de lo que ocurrió unos días antes del asalto a Ceuta. Jabaroot exonera al rey Mohamed VI de estar al tanto de lo ocurrido y pone el foco sobre su principal consejero Fouad Ali el Himma, fundador del partido Autenticidad y Modernidad junto con otra persona que no especifican y la connivencia de «un país grande y de otro estado ficticio», en clara alusión a Estados Unidos e Israel.
