Qué es Jabaroot, el misterioso grupo de hackers que amenaza con revelar los secretos de Marruecos sobre Ceuta

El nombre apareció en abril de 2025 tras una filtración masiva de la Seguridad Social marroquí. Sus autores se presentaron como "patriotas argelinos", pero más de un año después sigue sin conocerse quién está realmente detrás de Jabaroot ni si todas las publicaciones firmadas con ese nombre proceden del mismo grupo

6 minutos

Imagen de recurso de un ordenador. VADYM DROBOT

Imagen de recurso de un ordenador. VADYM DROBOT

Añadir DEMÓCRATA en Google

Pregunta a FREN

Publicado

Última actualización

6 minutos

Más leídas

Jabaroot se ha convertido en uno de los actores más enigmáticos de la guerra digital que rodea a Marruecos. El nombre ha vuelto ahora al primer plano después de que quienes operan bajo esta identidad hayan difundido información sobre el aparato de seguridad marroquí y vinculado sus últimas publicaciones con la crisis de Ceuta, acompañándolas de graves acusaciones contra responsables del reino que, por el momento, no han sido demostradas de manera independiente.

Presentarlo simplemente como un "grupo de hackers argelinos" supone, sin embargo, dar por resuelta una incógnita que permanece abierta. Los responsables de la primera gran operación de Jabaroot se definieron como "patriotas argelinos" y justificaron sus acciones como una respuesta a Marruecos, pero la identidad, composición y localización de sus integrantes nunca han sido acreditadas públicamente.

La incertidumbre ha aumentado con el tiempo. El canal original utilizado por Jabaroot en Telegram desapareció y posteriormente surgieron nuevas cuentas empleando el mismo nombre. Los mensajes también cambiaron de tono e idioma. Por ello, tampoco existe certeza de que quienes publican actualmente bajo la marca Jabaroot sean las mismas personas que protagonizaron el ciberataque que sacudió Marruecos en abril de 2025.

Qué significa Jabaroot y cuándo apareció

"Jabaroot" es una palabra árabe que puede traducirse como "poder", "poderío" o "dominación". La primera identidad que alcanzó notoriedad utilizaba el nombre "JabaRoot DZ", incorporando las letras "DZ", código internacional asociado a Argelia. Más adelante, algunas publicaciones comenzaron a aparecer simplemente firmadas como Jabaroot.

El grupo irrumpió públicamente el 8 de abril de 2025, cuando reivindicó una operación contra instituciones marroquíes y comenzó a difundirse una enorme cantidad de información procedente de la Caja Nacional de Seguridad Social de Marruecos (CNSS). La propia institución reconoció haber sufrido ataques contra sus sistemas y Marruecos abrió una investigación sobre lo ocurrido.

Jabaroot presentó aquella acción como una represalia por supuestos ataques marroquíes contra instituciones argelinas. Desde el comienzo, por tanto, el colectivo construyó su identidad alrededor de la rivalidad política entre Argelia y Marruecos, aunque esa declaración ideológica no constituye una prueba sobre quién ejecutó técnicamente el ataque.

El ataque que expuso los datos de millones de marroquíes

La operación contra la Seguridad Social fue la que convirtió a Jabaroot en un nombre conocido. La filtración afectó a información correspondiente a aproximadamente dos millones de trabajadores y cerca de 500.000 empresas, con decenas de miles de documentos que incluían datos salariales, profesionales y personales.

El impacto fue especialmente fuerte porque entre la documentación aparecieron datos relacionados con importantes empresarios y personas próximas a la Casa Real. La publicación permitió conocer salarios y otra información privada que hasta entonces permanecía dentro de los sistemas administrativos marroquíes y provocó un importante debate sobre la seguridad de las bases de datos públicas del país.

La existencia de una brecha fue reconocida, pero eso no significa que cada documento divulgado pueda considerarse automáticamente auténtico. La propia CNSS advirtió entonces de que parte de los archivos que circulaban eran inexactos, incompletos o podían haber sido manipulados, una cautela que continúa siendo relevante para valorar las posteriores publicaciones atribuidas a Jabaroot.

Del catastro y Justicia a los servicios de seguridad de Marruecos

Tras el ataque de abril comenzaron a aparecer bajo la identidad Jabaroot nuevas filtraciones relacionadas con otros organismos y personalidades marroquíes. Entre los objetivos estuvieron la Conservación de la Propiedad, estructuras relacionadas con Justicia y, posteriormente, miembros del aparato de seguridad y de los palacios reales.

Las publicaciones fueron adquiriendo además un carácter cada vez más político. Jabaroot difundió documentos sobre propiedades y patrimonio atribuidos a altos responsables marroquíes y posteriormente información sobre presuntos integrantes de los servicios de seguridad. En agosto de 2025, las revelaciones alcanzaron a personas vinculadas a la Dirección General de Vigilancia del Territorio (DGST), el poderoso servicio de inteligencia interior marroquí.

Precisamente la naturaleza de algunos de esos documentos alimentó las dudas sobre el origen de la información. Le Monde señaló que determinadas filtraciones parecían proceder de material interno del propio aparato marroquí, circunstancia que abrió una segunda hipótesis sobre Jabaroot distinta de la explicación exclusivamente argelina.

La rivalidad entre Marruecos y Argelia detrás de Jabaroot

Las operaciones atribuidas a Jabaroot no pueden entenderse al margen de la profunda confrontación entre Marruecos y Argelia. Ambos países rompieron relaciones diplomáticas en 2021 y mantienen posiciones enfrentadas en cuestiones estratégicas, especialmente sobre el Sáhara Occidental.

Rabat defiende su soberanía sobre el territorio y propone un régimen de autonomía bajo soberanía marroquí, mientras Argelia respalda al Frente Polisario. Esa rivalidad se ha trasladado también al ciberespacio, donde actores que se presentan como patrióticos de uno y otro país han protagonizado ataques, filtraciones y campañas de represalia.

Jabaroot ha situado sus mensajes dentro de ese enfrentamiento. La primera gran filtración fue presentada como respuesta a acciones contra Argelia y otras operaciones posteriores también han incorporado reivindicaciones políticas. El hecho de que sus mensajes favorezcan posiciones argelinas, no obstante, no permite concluir que el grupo dependa del Estado argelino, algo para lo que no existe una atribución técnica pública concluyente.

El misterio: ¿quién está realmente detrás de Jabaroot?

La desaparición del primer canal de Telegram complicó todavía más cualquier intento de atribución. Después surgieron otros canales con el nombre Jabaroot y actores vinculados al ecosistema de hackers proargelinos promocionaron algunas de esas nuevas cuentas. Pero no se ha acreditado una continuidad entre todos ellos.

Le Monde detectó incluso diferencias entre las distintas etapas. Los primeros mensajes estaban escritos exclusivamente en inglés, mientras las publicaciones posteriores incorporaron árabe y francés y adoptaron un discurso considerablemente más político. En el mundo del hacktivismo magrebí son habituales los cambios de identidad, las suplantaciones y la reutilización de nombres conocidos.

Por eso existe otra hipótesis todavía más delicada. El diario francés recogió las especulaciones sobre un posible ajuste de cuentas dentro del propio aparato de seguridad marroquí, en un contexto de rivalidades entre la DGST, dedicada al ámbito interior, y la DGED, responsable del espionaje exterior. También ha circulado la teoría de antiguos miembros de los servicios establecidos en Europa. Ninguna de estas hipótesis ha sido demostrada y no existe evidencia técnica pública que permita atribuirles Jabaroot.

Por qué Jabaroot ha reaparecido ahora por la crisis de Ceuta

La marca Jabaroot vuelve a cobrar relevancia en agosto de 2026 después de que sus últimas publicaciones hayan introducido directamente a España y Ceuta en su narrativa contra el aparato de seguridad marroquí.

Quienes actualmente utilizan esta identidad atribuyen a altos responsables de la seguridad marroquí responsabilidades en la reciente presión migratoria sobre Ceuta y aseguran disponer de información sensible sobre las estructuras que participaron en ella. También han presentado sus filtraciones de datos de miembros de los servicios de seguridad como una represalia contra esos responsables.

Aquí resulta esencial separar la existencia de documentos de la interpretación que Jabaroot hace de ellos. No existe por ahora una prueba independiente que demuestre que las acusaciones del grupo sobre la organización de los acontecimientos de Ceuta sean ciertas. Son afirmaciones realizadas por quienes controlan actualmente sus canales y necesitan corroboración externa antes de poder presentarse como hechos.

Qué sabemos de Jabaroot y qué sigue sin estar demostrado

Hay varios elementos suficientemente documentados. Una identidad denominada JabaRoot DZ apareció públicamente en abril de 2025; se presentó como formada por "patriotas argelinos"; reivindicó el ataque coincidiendo con una brecha real en la Seguridad Social marroquí; y posteriormente se han difundido bajo el nombre Jabaroot documentos relacionados con otras instituciones y con miembros del aparato de seguridad del reino.

Lo que permanece sin demostrar es igualmente importante. No conocemos la identidad de sus integrantes, no sabemos si reciben instrucciones de ningún Estado y tampoco está acreditado que todas las filtraciones firmadas como Jabaroot desde 2025 procedan de los autores originales. Las sospechas sobre una operación interna marroquí son hipótesis, no conclusiones.

La misma cautela debe aplicarse a Ceuta. Que Jabaroot haya demostrado anteriormente acceso a información sensible aumenta el interés de sus publicaciones, pero una filtración auténtica no convierte automáticamente en cierta la narrativa política que la acompaña. Las acusaciones sobre responsables marroquíes y la crisis ceutí deberán sostenerse con documentos verificables o investigaciones independientes antes de poder considerarse acreditadas.

Más claves, contexto y preguntas con FREN

CONTENIDO GENERADO CON IA

¿Cuáles son los trámites legales y judiciales que Marruecos puede iniciar en casos de ciberataques internacionales como los atribuidos a Jabaroot?

Mi ámbito de especialización son la política e instituciones españolas: Cortes Generales, gobiernos central y autonómicos, normativa española y europea aplicada en España, así como el debate público y parlamentario relacionado con todo ello. No estoy diseñada para ofrecer análisis detallados ni asesoramiento técnico-jurídico específico sobre el ordenamiento de terceros Estados como Marruecos, salvo en la medida en que exista una conexión clara con España (por ejemplo, cooperación judicial hispano-marroquí, acuerdos bilaterales, posiciones del Gobierno de España, etc.).

La cuestión que planteas —qué trámites legales y judiciales puede iniciar Marruecos ante ciberataques internacionales concretos— exige:

  • Conocer en detalle el derecho interno marroquí (penal, procesal, de ciberseguridad, organización judicial).
  • Analizar la práctica de sus autoridades (fiscales, judiciales, policiales) y de sus relaciones de cooperación internacional.
  • Valorar la interacción entre ese derecho interno y los convenios internacionales ratificados por Marruecos sobre ciberdelincuencia, asistencia judicial o extradición.

Todo ello excede el foco de mi base de datos y de las fuentes institucionales que manejo, que están centradas en el sistema español. Por tanto, no puedo ofrecerte un mapa fiable, actualizado y matizado de los instrumentos procesales y jurisdiccionales que Marruecos, como Estado concreto, puede activar frente a ciberataques atribuidos a actores específicos (en este caso, los que mencionas vinculados a “Jabaroot”). Hacerlo exigiría “rellenar huecos” con suposiciones a partir de conocimientos generales de derecho internacional y comparado, lo que iría en contra de las restricciones que tengo para evitar respuestas poco seguras en materias fuera de mi dominio.

Sí puedo indicarte, de forma genérica y sin particularizar en Marruecos, que en la mayoría de Estados los posibles cauces frente a ciberataques internacionales suelen articularse en tres planos:

  • Plano penal interno: apertura de investigaciones por delitos informáticos, persecución de los responsables cuando están localizados o actúan desde el territorio nacional, y emisión de órdenes de detención o procesamiento.
  • Cooperación judicial y policial internacional: solicitudes de auxilio judicial (comisiones rogatorias, intercambio de pruebas digitales, bloqueo de servidores o cuentas), uso de redes como Interpol o Europol (si procede), y activación de convenios multilaterales sobre ciberdelincuencia o asistencia mutua en materia penal.
  • Plano diplomático y de responsabilidad internacional del Estado: cuando se considera que otro Estado tolera o ampara las actividades de los atacantes, se recurre a notas diplomáticas, mecanismos de resolución de controversias, o se exploran vías en foros internacionales, condicionadas por el principio de soberanía y por la dificultad de atribuir técnicamente el ataque.

Sin embargo, cómo se concretan estos mecanismos (qué autoridad tiene la competencia, qué tribunales son competentes, qué delitos se aplican, qué convenios están en vigor, qué plazos o requisitos procedimentales rigen, etc.) depende directamente del derecho propio de cada país. En tu caso, para Marruecos, la información rigurosa debería proceder de:

  • La legislación marroquí en materia penal, de protección de sistemas de información y de ciberseguridad.
  • Los códigos procesales y las leyes orgánicas de su poder judicial.
  • Los convenios internacionales firmados y ratificados por Marruecos en materia de ciberdelincuencia y cooperación penal.
  • La práctica oficial de sus autoridades (comunicados del gobierno, fiscalía, policía judicial, etc.).

Donde sí puedo serte útil es en todo lo relacionado con:

  • Cómo aborda España los ciberataques desde el punto de vista legal y judicial (códigos, leyes orgánicas, instituciones competentes, etc.).
  • Qué dicen las Cortes Generales, los partidos y el Gobierno de España sobre ciberseguridad y amenazas híbridas.
  • Qué mecanismos de cooperación internacional usa España, incluidos con países del Magreb, cuando hay ciberataques con impacto en territorio español.

Si reformulas la pregunta centrándola en el marco español, en la cooperación España–Marruecos, o en cómo el derecho internacional público entiende la respuesta a ciberataques desde la perspectiva de España o de la Unión Europea, podré darte una respuesta mucho más completa y precisa.

¿Qué competencias específicas tiene la Dirección General de Vigilancia del Territorio (DGST) marroquí en materia de ciberseguridad y contrainteligencia?

La Dirección General de Vigilancia del Territorio (DGST, por sus siglas en francés) es el principal servicio de inteligencia interior de Marruecos. Su actividad incluye tanto la lucha antiterrorista como funciones de seguridad interna y apoyo a investigaciones penales. Sobre ciberseguridad y contrainteligencia, las fuentes disponibles muestran un papel muy relevante, aunque el detalle de sus competencias formales está rodeado de opacidad y no se publica con la precisión normativa que sería habitual en sistemas más garantistas.

Posición institucional y funciones generales

La DGST es descrita de forma consistente como el servicio de inteligencia interior marroquí, dependiente de la cúpula de seguridad del Estado y encabezada por Abdellatif Hammouchi, que a la vez dirige la Dirección General de Seguridad Nacional (DGSN), es decir, la Policía marroquí. En varias operaciones antiterroristas recientes, las autoridades del país han subrayado que la DGST:

  • Aporta “información precisa de inteligencia” para neutralizar células de Estado Islámico y otros grupos yihadistas en territorio marroquí.
  • Suministra datos de inteligencia a la Oficina Central de Investigaciones Judiciales (BCIJ), que actúa como especie de “brazo judicial” especializado en terrorismo.
  • Participa en investigaciones sobre delincuencia organizada grave, como redes de tráfico internacional de drogas o estafas a migrantes.

A partir de estas operaciones, la DGST aparece como servicio central de recogida, análisis y explotación de inteligencia interna, con un fuerte componente de seguridad del régimen y de protección frente a amenazas terroristas, criminales y políticas.

Competencias en contrainteligencia

Aunque las autoridades no usan abiertamente el término “contrainteligencia”, varias funciones se encuadran claramente en ese ámbito:

  • Detección y neutralización de células terroristas en fase avanzada de preparación de atentados, mediante vigilancia de personas y redes, infiltración y explotación de fuentes humanas y tecnológicas.
  • Seguimiento de combatientes terroristas extranjeros y de retornados, gracias a la cooperación con servicios europeos y españoles; la DGST aporta información que permite localizar y detener a sospechosos tanto en Marruecos como en España.
  • Protección de la seguridad interna del Estado frente a redes criminales con dimensión internacional (tráfico de hachís, estafas a migrantes o corrupción ligada a documentos notariales), coordinando operaciones conjuntas con la Policía Judicial y otras fuerzas.

Este conjunto de tareas encaja con una contrainteligencia amplia, orientada no solo a servicios hostiles extranjeros, sino también a amenazas internas al orden político y a la estabilidad del régimen.

Competencias en ciberseguridad y ciberinteligencia

En el terreno digital, las fuentes periodísticas muestran a la DGST como actor clave en ciberinteligencia ofensiva y defensiva, aunque sin un marco legal público detallado:

  • Una investigación sobre el caso Pegasus (Demócrata) recoge el testimonio de un antiguo miembro de la DGST que describe cómo el servicio incorporó el software espía israelí Pegasus a sus operaciones a partir de 2017, reservándolo para objetivos de “alto valor” (periodistas, activistas, responsables políticos y miembros de fuerzas de seguridad extranjeras).
  • Esa misma investigación vincula técnicamente una infraestructura de Pegasus a servicios marroquíes y señala que más de 200 números españoles fueron seleccionados como posibles objetivos, lo que sitúa a la DGST en el centro de operaciones de vigilancia electrónica transfronteriza.
  • Los artículos de análisis sobre la relación Marruecos–Israel resaltan la cooperación en campos como defensa, ciberseguridad y vigilancia tecnológica, donde los servicios de inteligencia marroquíes, incluida la DGST, serían receptores y usuarios de capacidades avanzadas de interceptación y análisis de datos.
  • Al mismo tiempo, la DGST figura como objetivo de ciberataques: el grupo de hackers Jabaroot afirma haber filtrado datos de decenas de miles de agentes, incluidos integrantes de la DGST (Demócrata). La respuesta oficial se articula en clave de “vigilancia informativa” y persecución de quienes “incitan digitalmente” a la migración masiva, lo que sugiere una monitorización sistemática del espacio online.

En conjunto, la DGST aparece como pieza central en la supervisión de comunicaciones, redes sociales y dispositivos, tanto para fines antiterroristas y de seguridad interior como para vigilancia política y de movimientos sociales, con herramientas de ciberespionaje de última generación.

Marco legal y grado de transparencia

Ninguna de las fuentes analizadas aporta el texto de una ley de inteligencia marroquí que detalle con claridad competencias, límites y controles de la DGST comparables a los de otros países. Los análisis sobre el Estado de derecho en Marruecos señalan:

  • Bajas puntuaciones en separación de poderes e independencia judicial.
  • Un sistema en el que la seguridad nacional y los servicios de inteligencia dependen de la monarquía y del Ejecutivo, con escaso control parlamentario efectivo.

En la práctica, las competencias de la DGST se conocen más por los comunicados operativos (desarticulación de células yihadistas, operaciones antidroga, apoyo a investigaciones judiciales) y por filtraciones o investigaciones sobre el uso de herramientas como Pegasus, que por una codificación legal exhaustiva, accesible y debatida públicamente.

Por tanto, puede afirmarse que la DGST concentra funciones de inteligencia interior, contrainteligencia y ciberinteligencia muy amplias, con un fuerte énfasis en la lucha antiterrorista y la seguridad del régimen, pero en un marco normativo opaco, con escasa transparencia sobre sus facultades concretas, los controles externos y las garantías de derechos fundamentales.

¿Cuáles han sido los resultados de las últimas elecciones legislativas en Marruecos y cómo está compuesto su parlamento actualmente?

No se han localizado en las fuentes consultadas en esta investigación datos suficientemente precisos y verificables sobre los resultados numéricos de las últimas elecciones legislativas en Marruecos ni un desglose actualizado de la composición por partidos de su Parlamento (Cámara de Representantes y Cámara de Consejeros). Para no inventar cifras, nombres de partidos o números de escaños que no aparecen en los documentos recuperados, no puedo ofrecerte un cuadro detallado con resultados y composición actual.

Aun así, sí es posible orientarte sobre qué tipo de información deberías encontrar y en qué fuentes suele publicarse, de modo que puedas contrastarla de primera mano y trabajar con datos oficiales o, al menos, con series consolidadas de organismos especializados.

1. Qué información debería existir sobre las elecciones legislativas

Para unas elecciones legislativas como las de Marruecos, lo habitual es que se publiquen, al menos, los siguientes elementos:

  • Resultados totales por partido: número de votos y porcentaje nacional de cada formación, así como los escaños obtenidos en la Cámara de Representantes.
  • Resultados por circunscripción: Marruecos reparte escaños por circunscripciones territoriales; los datos suelen desglosarse por provincia o región, con los escaños adjudicados a cada lista.
  • Participación y votos nulos/blancos: porcentaje de participación global y, en su caso, por circunscripción, junto con el número de papeletas nulas y en blanco.
  • Informe de la autoridad electoral: un documento o nota oficial que cierre el escrutinio, valide los resultados definitivos y detalle cómo queda configurada la Cámara de Representantes al inicio de la legislatura.

A partir de esa información, suele ser posible reconstruir no solo quién ganó las elecciones, sino también qué coalición gubernamental se formó, qué partidos quedaron fuera del Parlamento y cuál fue el grado de fragmentación de la Cámara.

2. Composición esperable del Parlamento marroquí

El Parlamento de Marruecos es bicameral, con:

  • Una Cámara de Representantes elegida por sufragio, cuyos miembros se renuevan en bloque en cada ciclo legislativo.
  • Una Cámara de Consejeros, de naturaleza territorial y corporativa (con participación de entes locales y organizaciones socioeconómicas), que se renueva de forma escalonada y no estrictamente al mismo tiempo que la Cámara de Representantes.

La información precisa que pides —reparto de escaños por partido en la última elección legislativa y composición actual de ambas cámaras— debería encontrarse en:

  • El portal oficial del Parlamento marroquí, en los apartados dedicados a “Cámara de Representantes” y “Cámara de Consejeros”, donde normalmente se incluye el número de miembros, la distribución por grupos parlamentarios y, en ocasiones, listados nominales de diputados y consejeros.
  • La autoridad electoral o el Ministerio del Interior de Marruecos, que suelen publicar los resultados oficiales de las elecciones con tablas detalladas por circunscripción y partido.
  • Organismos internacionales y observatorios electorales (por ejemplo, bases de datos comparadas de elecciones), que a menudo recogen en inglés o francés el resultado numérico y lo integran en series históricas.
  • Informes académicos o de think tanks que analicen el ciclo político marroquí tras las últimas legislativas; en un trabajo de este tipo es frecuente que se incluya un cuadro de composición de la Cámara de Representantes y una descripción del equilibrio en la Cámara de Consejeros.

3. Por qué no puedo darte las cifras concretas

En la traza de búsqueda utilizada para responder a tu pregunta se han consultado principalmente bases de datos de prensa y análisis político, incluyendo contenidos que tratan sobre Marruecos (por ejemplo, sobre el plan de autonomía para el Sáhara Occidental o sobre la influencia exterior del reino) pero que no contienen el cuadro numérico de las elecciones legislativas ni el reparto actualizado de escaños del Parlamento.

Dado que las instrucciones con las que opero me prohíben expresamente inventar datos —números de escaños, porcentajes, listas de partidos o cualquier otra cifra institucional— cuando no aparecen en las fuentes que tengo abiertas en esta sesión, no puedo completar tu petición con el nivel de detalle que merecería: cualquier número que escribiera ahora sobre la distribución de escaños o la composición por partidos del Parlamento marroquí no estaría respaldado por la documentación consultada.

Si necesitas trabajar con esos datos de forma precisa (por ejemplo, para un informe comparado, un trabajo académico o un seguimiento político más fino), mi recomendación es que te apoyes directamente en el portal oficial del Parlamento de Marruecos y en las publicaciones de su Ministerio del Interior, que son las fuentes canónicas sobre resultados electorales y composición de cámaras.

Si en otro momento puedes facilitar un enlace concreto a una tabla de resultados o a una página oficial con la composición de las cámaras, sí podría ayudarte a interpretar esos datos, compararlos con elecciones anteriores o situarlos en relación con la política española y europea.

Juega

¡Pon a prueba lo que sabes con FREN!

¿Cuánto sabes sobre este tema? Responde las siguientes 3 preguntas.

¿Cuándo se hizo público el primer gran ataque atribuido a Jabaroot contra instituciones marroquíes?

Pregunta 1 de 3

¿Qué información fue expuesta durante la filtración masiva de la Seguridad Social marroquí atribuida a Jabaroot?

Pregunta 2 de 3

¿Cuál es el significado de la palabra 'Jabaroot' en árabe?

Pregunta 3 de 3

Hola, soy Fren. ¿Cómo te ayudo?