El grupo de piratas informáticos Jabaroot, que se presenta como un colectivo de «patriotas argelinos», ha filtrado esta semana los nombres, números de identificación y cargos de más de 70.000 policías y agentes de Marruecos, incluidos los 21 jefes de los servicios de inteligencia. En su canal de Telegram, la organización ha asegurado que la publicación cumple una promesa previa: «confirmar que las operaciones de traslado (migración forzada) de marroquíes hacia Europa, comenzando por España, son un plan oficial marroquí».
La filtración incluye cuatro listados que suman 70.380 nombres, con documentos nacionales de identidad, número de empleado en la Administración Pública y año de reclutamiento en dos agencias. Según el colectivo, estos agentes «recorrieron Europa llevando a cabo las misiones de inteligencia más sucias, como espionaje, instalación de dispositivos de escucha y soborno de políticos y empresarios». Jabaroot atribuye la responsabilidad de este plan a Fouad Ali el Himma, principal consejero del rey Mohamed VI, junto a otro asesor cuya identidad no ha sido revelada, y exculpa al monarca: «El rey no sabía nada, no tenía conocimiento de los sucesos de Ceuta».
La actividad de Jabaroot es reciente. Su primera acción conocida tuvo lugar el 8 de abril de 2025, con la intrusión en la Caja Nacional de Seguridad Social (CNSS), el organismo que gestiona la seguridad social del sector privado marroquí. Esta brecha, considerada la mayor registrada en el país, difundió información de millones de afiliados: unos 53.000 archivos PDF y dos ficheros CSV con datos de cerca de 500.000 empresas y unos dos millones de trabajadores, incluyendo nombres, números de identificación, salarios declarados y datos bancarios. Entre las entidades afectadas había organismos públicos y grandes empresas como AXA, Al Barid Bank o la Agencia Nacional de Seguridad del Medicamento.
El grupo presentó ese primer ataque como una represalia por la toma de control de la cuenta de la agencia de prensa argelina APS en la red social X, atribuida a actores vinculados a Marruecos. La cuenta fue renombrada «Sahara Marocain» antes de que la plataforma la suspendiera. Ese mismo día, Jabaroot atacó el sitio web del Ministerio de Inclusión Económica, Pequeña Empresa y Empleo. El gobierno marroquí restó importancia al incidente alegando que la página era meramente informativa y no contenía datos personales, pero el grupo respondió con la publicación de más de 3.000 nóminas atribuidas a empleados de ese departamento.
El 10 de abril, el portavoz del Gobierno, Mustapha Baitas, calificó los ataques de «acto criminal» cometido por «entidades hostiles al Reino de Marruecos» y los interpretó como un intento de empañar los éxitos diplomáticos del país. La respuesta oficiosa llegó con un ataque a la caja de seguridad social de los trabajadores de correos y telecomunicaciones de Argelia, reivindicado por dos grupos de hackers que se identifican como marroquíes: Phantom Atlas y Moroccan Cyber Forces.
La siguiente acción de Jabaroot fue el 2 de junio contra la Agencia Nacional de Conservación de la Propiedad, el Catastro y la Cartografía (ANCFCC). El grupo aseguró haber obtenido cuatro terabytes de datos, incluyendo unos 10.000 certificados de propiedad y alrededor de 20.000 documentos, desde escrituras de compraventa hasta copias de documentos de identidad, pasaportes y documentación bancaria. La ANCFCC, que había cerrado su plataforma online tras el ataque a la CNSS, no se pronunció sobre la autenticidad del material, que incluía documentos atribuidos a Mohamed Yassine Mansouri, director general de la inteligencia exterior (DGED).
El 8 de abril de 2026, un año después de la brecha de la CNSS, Jabaroot reivindicó una intrusión en la Caja Nacional de Organismos de Previsión Social (CNOPS), la mutua de los funcionarios, de la que dijo haber extraído «3 millones de líneas». Un fichero examinado por el diario Le360 contenía datos de cerca de un millón de personas presentadas como afiliados, con nombres, números de afiliación, documentos de identidad y direcciones.
Desde el 7 de agosto, el colectivo venía exigiendo al gobierno marroquí disculpas oficiales por la avalancha migratoria del 30 de julio en Ceuta, la declaración de un luto nacional y la suspensión de las elecciones legislativas previstas para el 23 de septiembre. Ante la falta de respuesta de Rabat, Jabaroot ha actuado con esta nueva filtración masiva, que sitúa la ciberseguridad marroquí en el centro de una escalada de tensión entre ambos países, que rompieron relaciones diplomáticas en agosto de 2021 por el conflicto del Sáhara Occidental.