Jabaroot, los hackers que filtran datos de inteligencia marroquí y amenazan con revelar espionaje a Sánchez

El grupo hacktivista Jabaroot ha publicado presuntamente los datos de más de 70.000 agentes de inteligencia marroquíes y amenaza con difundir información sobre el espionaje a miembros del Gobierno español mediante Pegasus.

Jabaroot, los hackers que filtran datos de inteligencia marroquí y amenazan con revelar espionaje a Sánchez

Jabaroot amenaza con destapar el espionaje a Sánchez y expone la inteligencia marroquí

Un mes después del inicio de la crisis en Ceuta, ha surgido un nuevo actor que amenaza con revelar la verdadera causa de la llegada masiva de decenas de miles de migrantes y los responsables del asalto ilegal a la ciudad autónoma. Se trata de Jabaroot, término que significa «poderoso» en árabe. Según informa ABC, es un grupo de origen incierto que ha irrumpido en la esfera pública tras publicar la identidad de presuntamente más de 70.000 agentes de los servicios de inteligencia marroquíes.

El lunes 24 de agosto, el nombre de Jabaroot comenzó a circular en los medios de comunicación españoles. El grupo publicó en Telegram cuatro hojas de cálculo con los nombres de decenas de miles de supuestos miembros de las fuerzas de seguridad e inteligencia del reino alauí, «destinados en Europa y en instituciones estratégicas marroquíes», según precisaron. Los documentos, consultados por ABC, incluyen tanto a personas anónimas como a altos cargos de la Dirección General de Seguridad Nacional (DGSN) y la Dirección General de Vigilancia Territorial (DGST), entre ellos su máximo responsable, Abdellatif Hammouchi, habitualmente descrito en la prensa como el «súper policía» o el «virrey» del rey Mohammed VI. Cada registro incorpora número de servicio, documento de identidad, cuenta bancaria y fechas de ingreso y nacimiento. La prensa oficialista de Rabat minimizó la filtración. El portal Médias24 señaló que «es muy probable que los nombres se hayan obtenido mediante ciberataques anteriores a organizaciones».

Una identidad borrosa entre Argelia y Marruecos

Quiénes integran Jabaroot y cuáles son sus objetivos reales sigue siendo una incógnita. Ni siquiera está claro si se trata de una sola persona o de un colectivo. El nombre emergió en abril de 2025, en pleno pulso diplomático entre Rabat y Argel, tras el secuestro de la cuenta de X de la agencia argelina APS por piratas informáticos afines a Marruecos. El grupo firma sus operaciones bajo el sello JabaRoot DZ —código oficial de Argelia— y se presenta como una plataforma de «hacktivismo» patriótico pro-argelino que dice defender la causa saharaui y denunciar el ciberespionaje marroquí contra Argelia y varios gobiernos europeos. Su objetivo declarado número uno es Hammouchi y la corrupción en Marruecos.

José Miguel Rosell, cofundador y socio-director de la firma de ciberseguridad S2 Grupo, cuya división de ciberinteligencia LAB52 monitoriza la actividad de este tipo de actores, define así al grupo: «Aparentemente Jabaroot no pide dinero por la información, aparentemente la publica, con lo cual es un grupo activista». Su método es el goteo: anuncia el control de grandes volúmenes de datos, pero libera únicamente fragmentos. Telegram es su centro de operaciones —comunicados, encuestas y capturas de pantalla como prueba de acceso—. «Estos grupos operan dejando lo que se llaman implantes en sus objetivos. Pueden haber robado la información hace dos años y tenerla esperando el momento de utilizarla», advierte Rosell.

¿Fuego amigo desde el interior de Rabat?

Identificar al responsable resulta especialmente difícil, aunque existen indicios que apuntan al interior del propio aparato marroquí. Una fuente experta en ciberseguridad que prefiere no revelar su identidad afirma: «Las malas lenguas dicen que la información procede de fuego amigo. Y se ha dejado al descubierto toda la estructura del jefe de inteligencia. Muy probablemente se trate de gente que quiera arruinar algo muy concreto sin perjudicar al resto, por eso no han accedido —o no han publicado— datos de la DGED, inteligencia exterior marroquí». La misma fuente añade: «Aunque Argelia siempre ha tenido capacidad en estas guerras cibernéticas, en este caso se trata de un grupo que ofrece información mucho más sensible y que muy probablemente obtenga la misma a través de fuentes desde dentro. El origen del grupo muy probablemente sea argelino, pero tienen una fuente dentro de Marruecos y esa fuente tiene que ser de muy alto rango».

En esa misma línea, Le Monde publicó tras el ataque que la filtración de identidades fue obra de cinco exagentes de la DGST marroquí: cuatro oficiales y un comisario que rompieron con el servicio y se exiliaron en Europa, y que exigen cambios en la cúpula de seguridad del reino. Esa cúpula está encabezada por Hammouchi, condecorado por el ministro del Interior español con la Gran Cruz del Mérito de la Guardia Civil apenas meses antes del estallido de la crisis de Ceuta.

Un historial de filtraciones contra Marruecos

Jabaroot lleva desde el año anterior ejecutando filtraciones de primer nivel, todas ellas vinculadas a Marruecos. La primera fue contra el CNSS, la seguridad social marroquí, con el volcado de alrededor de 54.000 archivos que contenían datos bancarios y salariales de dos millones de trabajadores. Después llegaron datos salariales y laborales del holding de la Familia Real, información de la plataforma notarial Tawtik, registros sobre el palacio real y sobre las fuerzas auxiliares marroquíes, entre otros objetivos.

Ahora el grupo amenaza con ir más lejos: publicar quién está detrás de la entrada de más de 72.000 personas en Ceuta y difundir información sobre el espionaje a Pedro Sánchez y a varios miembros de su Gobierno a través del software israelí Pegasus, actualmente en manos de Marruecos según fuentes del sector. La pregunta sobre quién tiene interés en que esa información salga a la luz —y en qué momento— constituye el núcleo de la investigación que siguen tanto los servicios de inteligencia españoles como los analistas de ciberseguridad que monitorizan al grupo.

Source: ABC

Read this article in English