Jabaroot ya había protagonizado una gran filtración en Marruecos antes de aparecer vinculado a la crisis de Ceuta

El Instituto Nacional de Ciberseguridadd documentó en abril de 2025 la publicación de más de 53.000 archivos de la Seguridad Social marroquí. El grupo vuelve ahora a aparecer por sus acusaciones sobre la entrada masiva en Ceuta

3 minutos

Jabaroot vuelve al debate por la filtración de información sobre la crisis migratoria de Ceuta. Marcos Moreno / Europa Press.

Jabaroot vuelve al debate por la filtración de información sobre la crisis migratoria de Ceuta. Marcos Moreno / Europa Press.

Añadir DEMÓCRATA en Google

Pregunta a FREN

Publicado

Última actualización

3 minutos

Más leídas

El grupo de hackers Jabaroot, que ha vuelto a situarse en el foco por la filtración de información relacionada con los servicios de seguridad de Marruecos y sus acusaciones sobre la crisis migratoria de Ceuta, ya había protagonizado meses antes otro ataque contra una institución marroquí. El Instituto Nacional de Ciberseguridad (INCIBE) documentó en abril de 2025 una filtración atribuida al grupo contra la Tesorería Nacional de la Seguridad Social de Marruecos.

Según explicó INCIBE, Jabaroot publicó el 8 de abril de 2025 datos confidenciales extraídos de la CNSS marroquí. El conjunto de información filtrada incluía más de 53.000 archivos con registros de casi medio millón de empresas y cerca de dos millones de empleados.

Los documentos contenían, entre otros datos, información sobre la afiliación a empresas, números de identificación de trabajadores, salarios y datos de contacto. INCIBE señaló además que la mayoría de esos datos parecían haber quedado expuestos en texto claro en servidores comprometidos.

INCIBE recogió la motivación política atribuida al ataque

El organismo español explicó que, según las declaraciones realizadas por el propio actor de amenazas, la filtración de la Seguridad Social marroquí respondía a una motivación política. Jabaroot presentó el ataque como una represalia por otro incidente anterior contra la cuenta en X del Servicio de Prensa Argelino.

Aquel ataque había sido atribuido por Jabaroot a actores vinculados a Marruecos y la cuenta fue rebautizada como "Sahara Marocain", en referencia a la disputa entre Marruecos y Argelia por el Sáhara Occidental. Posteriormente, la cuenta fue suspendida.

Después de anunciar la filtración de la CNSS, Jabaroot difundió también contenido adicional en Telegram, incluida una captura de pantalla que supuestamente mostraba un ataque contra la página web del Ministerio de Trabajo marroquí. El grupo aseguró que aquella acción formaba parte de una campaña más amplia como respuesta a otros incidentes atribuidos a hackers marroquíes contra instituciones argelinas.

La filtración actual vuelve a situar a Jabaroot en el centro del caso

La nueva aparición del grupo se produce después de que Jabaroot difundiera datos de miembros de los servicios de seguridad de Marruecos y asegurara disponer de una base de datos con información de unos 70.000 registros. El grupo vincula ahora su actividad con la crisis migratoria de Ceuta y acusa a responsables de la cúpula de seguridad marroquí de haber participado en la planificación de la entrada masiva registrada el pasado 30 de julio.

Entre la información cuya difusión se ha atribuido a Jabaroot figuran nombres y datos personales de integrantes de la Dirección General de Supervisión del Territorio (DGST), el servicio de inteligencia interior marroquí, y de la Dirección General de Seguridad Nacional (DGSN), la Policía del país.

La dimensión exacta de esta nueva filtración requiere cautela. Las informaciones disponibles señalan que Jabaroot ha divulgado nombres y fechas de nacimiento de algunos miembros de los servicios marroquíes y afirma disponer de otra base de datos con alrededor de 70.000 registros. No existe una confirmación oficial independiente de que todos esos registros correspondan a agentes de inteligencia o policías.

Las acusaciones sobre la entrada masiva en Ceuta

La organización señala directamente a Abdellatif Hammouchi, responsable de la DGST y de la DGSN, y a Fouad Ali el Himma, uno de los principales consejeros del rey Mohamed VI, por su supuesto papel en los acontecimientos de Ceuta.

Según los mensajes atribuidos al grupo, ambos habrían participado en la planificación de la operación que desembocó en la entrada masiva de migrantes en la ciudad autónoma. Estas acusaciones proceden del propio grupo responsable de la filtración y no han sido acreditadas de forma independiente.

Jabaroot asegura además conservar documentación que todavía no ha hecho pública y ha anunciado que podría revelar los nombres de quienes, según su versión, "orquestaron y coordinaron el plan de Ceuta". El grupo también afirma disponer de órdenes dirigidas a agentes que se desplazaron a Fnideq, la localidad marroquí de Castillejos situada junto a la frontera ceutí, antes y durante los acontecimientos del 30 de julio.

Hola, soy Fren. ¿Cómo te ayudo?