BackGrupo de hackers Jabaroot filtra datos de 70.000 agentes de seguridad marroquíes
Grupo de hackers Jabaroot filtra datos de 70.000 agentes de seguridad marroquíes
BREAKING
20minutos1 hour agoCrime4 min readSpain

Grupo de hackers Jabaroot filtra datos de 70.000 agentes de seguridad marroquíes

El colectivo, que se identifica como patriotas argelinos, afirma que la migración hacia Europa es un plan oficial de Marruecos.

Quick Look

  • El grupo de hackers Jabaroot filtró información personal de 70.000 policías y agentes de inteligencia marroquíes.
  • Los atacantes, que se definen como patriotas argelinos, acusan a asesores del rey Mohamed VI de orquestar planes de migración forzada hacia España.

AI-generated summary

Why It Matters

Marruecos y Argelia rompieron relaciones diplomáticas en 2021 debido al conflicto del Sáhara Occidental. Jabaroot ha realizado ciberataques contra instituciones marroquíes desde abril de 2025.

Font size

Esta semana se filtraron los nombres, números de identificación y cargos de más de 70.000 policías y agentes de Marruecos, incluidos los 21 jefes de los servicios de inteligencia. De ello se ha encargado Jabaroot, un grupo de piratas informáticos. "Jabaroot cumple con ustedes la promesa de publicación, para confirmar que las operaciones de traslado (migración forzada) de marroquíes hacia Europa, comenzando por España, son un plan oficial marroquí", ha escrito el colectivo en su canal de Telegram.

¿Quiénes son estos hackers? Jabaroot se presenta como un grupo de "patriotas argelinos" y viene reivindicando una sucesión de ciberataques y filtraciones de datos contra instituciones públicas de Marruecos desde abril de 2025. Su nombre procede del árabe y suele traducirse como "Todopoderoso" o "Poderío".

Argelia y Marruecos mantienen una rivalidad ligada, entre otros asuntos, al conflicto del Sáhara Occidental, territorio ahora ocupado ilegalmente por Rabat. Ambos países rompieron relaciones diplomáticas en agosto de 2021. En ese contexto surgió Jabaroot.

Su actividad es reciente. La primera acción conocida del grupo tuvo lugar el 8 de abril de 2025. Fue la intrusión en la Caja Nacional de Seguridad Social (CNSS), el organismo que gestiona la seguridad social del sector privado marroquí. Está considerada la mayor brecha de datos registrada en el país: difundió información de millones de afiliados.

El material publicado constaba de unos 53.000 archivos PDF y dos ficheros CSV con información de cerca de 500.000 empresas y unos dos millones de trabajadores: nombres, números de identificación, salarios declarados y datos bancarios. Entre las entidades cuya documentación salió a la luz había organismos públicos y grandes empresas como AXA, Al Barid Bank o la Agencia Nacional de Seguridad del Medicamento.

Jabaroot presentó su primer ataque como una represalia por la toma de control de la cuenta de la agencia de prensa argelina APS en la red social X, atribuida a actores vinculados a Marruecos. La cuenta fue renombrada "Sahara Marocain" antes de que la plataforma la suspendiera.

Ese mismo día el grupo de piratas informáticos atacó el sitio web del Ministerio de Inclusión Económica, Pequeña Empresa y Empleo. El gobierno marroquí restó importancia al incidente alegando que la página era meramente informativa y que no contenía datos personales. Jabaroot respondió con la publicación de más de 3.000 nóminas que atribuía a empleados de ese departamento.

El 10 de abril, el portavoz del Gobierno, Mustapha Baitas, calificó los ataques de "acto criminal" cometido por "entidades hostiles al Reino de Marruecos", y los interpretó como un intento de empañar los éxitos diplomáticos del país. Esa fue la respuesta oficial. La oficiosa resultó ser un ataque a la caja de seguridad social de los trabajadores de correos y telecomunicaciones de Argelia de la mano de dos grupos de hackers que se identifican como marroquíes, entre ellos Phantom Atlas y Moroccan Cyber Forces.

Al ataque del 8 de abril le siguió otro a la Agencia Nacional de Conservación de la Propiedad, el Catastro y la Cartografía (ANCFCC). Fue el 2 de junio. Jabaroot aseguró haber obtenido cuatro terabytes de datos: unos 10.000 certificados de propiedad y alrededor de 20.000 documentos (desde escrituras de compraventa a documentos de estado civil, pasando por copias de documentos de identidad y pasaportes y documentación bancaria).

El grupo justificó la acción como respuesta a la cobertura que medios marroquíes habían dado a una supuesta congelación de bienes de altos cargos argelinos en Francia, que el grupo calificó de "propaganda". La ANCFCC, que había cerrado su plataforma online tras el ataque a la CNSS, no se pronunció sobre la autenticidad del material, que incluía documentos atribuidos a Mohamed Yassine Mansouri, director general de la inteligencia exterior (DGED).

El 8 de abril de 2026, un año después de la brecha de la CNSS, Jabaroot reivindicó una intrusión en la Caja Nacional de Organismos de Previsión Social (CNOPS), la mutua de los funcionarios, de la que dijo haber extraído "3 millones de líneas". Un fichero examinado por el diario Le360 contenía datos de cerca de un millón de personas presentadas como afiliados, con nombres, números de afiliación, documentos de identidad y direcciones.

Desde el 7 de agosto, Jabaroot venía exigiendo al gobierno marroquí disculpas oficiales por la avalancha migratoria del 30 de julio en Ceuta, la declaración de un luto nacional y la suspensión de las elecciones legislativas previstas para el 23 de septiembre. Como Rabat no contestó el grupo de piratas informáticos ha actuado.

"Aquí están los nombres, fechas de nacimiento y números de identificación de 70.000 agentes de los servicios de inteligencia y seguridad marroquíes, que recorrieron Europa llevando a cabo las misiones de inteligencia más sucias, como espionaje, instalación de dispositivos de escucha y soborno de políticos y empresarios", aseguran. Hay cuatro listados que suman 70.380 nombres, con identificaciones (documento nacional de identidad y número de empleado en la Administración Pública) y año de reclutamiento en dos agencias.

Jabaroot afirma "que la migración de marroquíes a Europa, comenzando por España, es un plan oficial marroquí". Acusan de ello a Fouad Ali el Himma, principal consejero del rey Mohamed VI, junto a otro asesor cuya identidad no desvelan, recoge Euronews. "Son ellos los que han planificado el ataque para poner a España en una situación difícil", afirman en su canal.

Los de Jabaroot eximen expresamente al monarca: "El rey no sabía nada, no tenía conocimiento de los sucesos de Ceuta". El foco, insisten, debe apuntar a Hammouchi, a quien acusan de estar "maniobrando, jugando sus últimas cartas" porque sabe que será "la cabeza de turco" de todo el asunto. Además, los hackers aseguran que "un país grande y otro Estado ficticio", en clara alusión a Estados Unidos e Israel, estaban al tanto de la operación.

Este lunes, el grupo difundió en Telegram un mensaje en el que dice tener datos originales del espionaje mediante Pegasus (el programa espía israelí) al presidente del Gobierno español, Pedro Sánchez, y a tres de sus ministros, que Marruecos habría perpetrado en 2020 y 2021. El mensaje no incluye documentos ni archivos concretos. "¿A quién le interesan los datos originales de Pegasus relacionados con Pedro Sánchez?", se pregunta Jabaroot.

What to Watch

AI outlook — possibilities, not facts

  • Aumento de medidas de ciberseguridad en instituciones públicas marroquíes.

    Very likely · Within weeks

Open Questions

  • ¿Son auténticos los datos sobre el espionaje a Pedro Sánchez?
  • ¿Qué medidas tomará el gobierno marroquí para contener la filtración?

Related Topics

This article was originally published by 20minutos.

Related Stories

More on this topicjabaroot