Qué es Jabaroot, el misterioso grupo de hackers que amenaza con revelar los secretos de Marruecos sobre Ceuta

El nombre apareció en abril de 2025 tras una filtración masiva de la Seguridad Social marroquí. Sus autores se presentaron como "patriotas argelinos", pero más de un año después sigue sin conocerse quién está realmente detrás de Jabaroot ni si todas las publicaciones firmadas con ese nombre proceden del mismo grupo

6 minutos

Imagen de recurso de un ordenador. VADYM DROBOT
Añadir DEMÓCRATA en Google

Publicado

Última actualización

6 minutos

Jabaroot se ha convertido en uno de los actores más enigmáticos de la guerra digital que rodea a Marruecos. El nombre ha vuelto ahora al primer plano después de que quienes operan bajo esta identidad hayan difundido información sobre el aparato de seguridad marroquí y vinculado sus últimas publicaciones con la crisis de Ceuta, acompañándolas de graves acusaciones contra responsables del reino que, por el momento, no han sido demostradas de manera independiente.

Presentarlo simplemente como un "grupo de hackers argelinos" supone, sin embargo, dar por resuelta una incógnita que permanece abierta. Los responsables de la primera gran operación de Jabaroot se definieron como "patriotas argelinos" y justificaron sus acciones como una respuesta a Marruecos, pero la identidad, composición y localización de sus integrantes nunca han sido acreditadas públicamente.

La incertidumbre ha aumentado con el tiempo. El canal original utilizado por Jabaroot en Telegram desapareció y posteriormente surgieron nuevas cuentas empleando el mismo nombre. Los mensajes también cambiaron de tono e idioma. Por ello, tampoco existe certeza de que quienes publican actualmente bajo la marca Jabaroot sean las mismas personas que protagonizaron el ciberataque que sacudió Marruecos en abril de 2025.

Qué significa Jabaroot y cuándo apareció

"Jabaroot" es una palabra árabe que puede traducirse como "poder", "poderío" o "dominación". La primera identidad que alcanzó notoriedad utilizaba el nombre "JabaRoot DZ", incorporando las letras "DZ", código internacional asociado a Argelia. Más adelante, algunas publicaciones comenzaron a aparecer simplemente firmadas como Jabaroot.

El grupo irrumpió públicamente el 8 de abril de 2025, cuando reivindicó una operación contra instituciones marroquíes y comenzó a difundirse una enorme cantidad de información procedente de la Caja Nacional de Seguridad Social de Marruecos (CNSS). La propia institución reconoció haber sufrido ataques contra sus sistemas y Marruecos abrió una investigación sobre lo ocurrido.

Jabaroot presentó aquella acción como una represalia por supuestos ataques marroquíes contra instituciones argelinas. Desde el comienzo, por tanto, el colectivo construyó su identidad alrededor de la rivalidad política entre Argelia y Marruecos, aunque esa declaración ideológica no constituye una prueba sobre quién ejecutó técnicamente el ataque.

El ataque que expuso los datos de millones de marroquíes

La operación contra la Seguridad Social fue la que convirtió a Jabaroot en un nombre conocido. La filtración afectó a información correspondiente a aproximadamente dos millones de trabajadores y cerca de 500.000 empresas, con decenas de miles de documentos que incluían datos salariales, profesionales y personales.

El impacto fue especialmente fuerte porque entre la documentación aparecieron datos relacionados con importantes empresarios y personas próximas a la Casa Real. La publicación permitió conocer salarios y otra información privada que hasta entonces permanecía dentro de los sistemas administrativos marroquíes y provocó un importante debate sobre la seguridad de las bases de datos públicas del país.

La existencia de una brecha fue reconocida, pero eso no significa que cada documento divulgado pueda considerarse automáticamente auténtico. La propia CNSS advirtió entonces de que parte de los archivos que circulaban eran inexactos, incompletos o podían haber sido manipulados, una cautela que continúa siendo relevante para valorar las posteriores publicaciones atribuidas a Jabaroot.

Del catastro y Justicia a los servicios de seguridad de Marruecos

Tras el ataque de abril comenzaron a aparecer bajo la identidad Jabaroot nuevas filtraciones relacionadas con otros organismos y personalidades marroquíes. Entre los objetivos estuvieron la Conservación de la Propiedad, estructuras relacionadas con Justicia y, posteriormente, miembros del aparato de seguridad y de los palacios reales.

Las publicaciones fueron adquiriendo además un carácter cada vez más político. Jabaroot difundió documentos sobre propiedades y patrimonio atribuidos a altos responsables marroquíes y posteriormente información sobre presuntos integrantes de los servicios de seguridad. En agosto de 2025, las revelaciones alcanzaron a personas vinculadas a la Dirección General de Vigilancia del Territorio (DGST), el poderoso servicio de inteligencia interior marroquí.

Precisamente la naturaleza de algunos de esos documentos alimentó las dudas sobre el origen de la información. Le Monde señaló que determinadas filtraciones parecían proceder de material interno del propio aparato marroquí, circunstancia que abrió una segunda hipótesis sobre Jabaroot distinta de la explicación exclusivamente argelina.

La rivalidad entre Marruecos y Argelia detrás de Jabaroot

Las operaciones atribuidas a Jabaroot no pueden entenderse al margen de la profunda confrontación entre Marruecos y Argelia. Ambos países rompieron relaciones diplomáticas en 2021 y mantienen posiciones enfrentadas en cuestiones estratégicas, especialmente sobre el Sáhara Occidental.

Rabat defiende su soberanía sobre el territorio y propone un régimen de autonomía bajo soberanía marroquí, mientras Argelia respalda al Frente Polisario. Esa rivalidad se ha trasladado también al ciberespacio, donde actores que se presentan como patrióticos de uno y otro país han protagonizado ataques, filtraciones y campañas de represalia.

Jabaroot ha situado sus mensajes dentro de ese enfrentamiento. La primera gran filtración fue presentada como respuesta a acciones contra Argelia y otras operaciones posteriores también han incorporado reivindicaciones políticas. El hecho de que sus mensajes favorezcan posiciones argelinas, no obstante, no permite concluir que el grupo dependa del Estado argelino, algo para lo que no existe una atribución técnica pública concluyente.

El misterio: ¿quién está realmente detrás de Jabaroot?

La desaparición del primer canal de Telegram complicó todavía más cualquier intento de atribución. Después surgieron otros canales con el nombre Jabaroot y actores vinculados al ecosistema de hackers proargelinos promocionaron algunas de esas nuevas cuentas. Pero no se ha acreditado una continuidad entre todos ellos.

Le Monde detectó incluso diferencias entre las distintas etapas. Los primeros mensajes estaban escritos exclusivamente en inglés, mientras las publicaciones posteriores incorporaron árabe y francés y adoptaron un discurso considerablemente más político. En el mundo del hacktivismo magrebí son habituales los cambios de identidad, las suplantaciones y la reutilización de nombres conocidos.

Por eso existe otra hipótesis todavía más delicada. El diario francés recogió las especulaciones sobre un posible ajuste de cuentas dentro del propio aparato de seguridad marroquí, en un contexto de rivalidades entre la DGST, dedicada al ámbito interior, y la DGED, responsable del espionaje exterior. También ha circulado la teoría de antiguos miembros de los servicios establecidos en Europa. Ninguna de estas hipótesis ha sido demostrada y no existe evidencia técnica pública que permita atribuirles Jabaroot.

Por qué Jabaroot ha reaparecido ahora por la crisis de Ceuta

La marca Jabaroot vuelve a cobrar relevancia en agosto de 2026 después de que sus últimas publicaciones hayan introducido directamente a España y Ceuta en su narrativa contra el aparato de seguridad marroquí.

Quienes actualmente utilizan esta identidad atribuyen a altos responsables de la seguridad marroquí responsabilidades en la reciente presión migratoria sobre Ceuta y aseguran disponer de información sensible sobre las estructuras que participaron en ella. También han presentado sus filtraciones de datos de miembros de los servicios de seguridad como una represalia contra esos responsables.

Aquí resulta esencial separar la existencia de documentos de la interpretación que Jabaroot hace de ellos. No existe por ahora una prueba independiente que demuestre que las acusaciones del grupo sobre la organización de los acontecimientos de Ceuta sean ciertas. Son afirmaciones realizadas por quienes controlan actualmente sus canales y necesitan corroboración externa antes de poder presentarse como hechos.

Qué sabemos de Jabaroot y qué sigue sin estar demostrado

Hay varios elementos suficientemente documentados. Una identidad denominada JabaRoot DZ apareció públicamente en abril de 2025; se presentó como formada por "patriotas argelinos"; reivindicó el ataque coincidiendo con una brecha real en la Seguridad Social marroquí; y posteriormente se han difundido bajo el nombre Jabaroot documentos relacionados con otras instituciones y con miembros del aparato de seguridad del reino.

Lo que permanece sin demostrar es igualmente importante. No conocemos la identidad de sus integrantes, no sabemos si reciben instrucciones de ningún Estado y tampoco está acreditado que todas las filtraciones firmadas como Jabaroot desde 2025 procedan de los autores originales. Las sospechas sobre una operación interna marroquí son hipótesis, no conclusiones.

La misma cautela debe aplicarse a Ceuta. Que Jabaroot haya demostrado anteriormente acceso a información sensible aumenta el interés de sus publicaciones, pero una filtración auténtica no convierte automáticamente en cierta la narrativa política que la acompaña. Las acusaciones sobre responsables marroquíes y la crisis ceutí deberán sostenerse con documentos verificables o investigaciones independientes antes de poder considerarse acreditadas.