- El grupo de hackers Jabaroot publica una lista con datos de 70.000 agentes de seguridad marroquíes, incluyendo la DGST y la DGSN.
- El mismo grupo acusa a altos responsables de planificar la crisis de Ceuta y dice tener más documentación sobre los hechos.
- En España, la asociación JUCIL denuncia una fuga de datos de agentes de la Guardia Civil y Policía Nacional ante la Audiencia Nacional.
- Ni las autoridades ni los hackers han ofrecido una confirmación independiente de la veracidad total de las filtraciones.
El grupo de hackers que se identifica como Jabaroot ha cumplido con sus advertencias y ha comenzado a difundir en redes sociales una lista que incluye supuestos datos personales de miles de agentes de los servicios de inteligencia y de la policía de Marruecos. La filtración llega en plena tensión diplomática a raíz de la entrada masiva de más de 70.000 migrantes en la ciudad autónoma de Ceuta a finales de julio. Según El Confidencial, el listado contendría nombres, números de identificación nacional, número de empleado y año de reclutamiento de personal de la Dirección General de Supervisión del Territorio (DGST) y de la Dirección General de Seguridad Nacional (DGSN).
Pero la brecha de datos no se queda solo en Marruecos. En España, la asociación profesional Justicia Guardia Civil (JUCIL) ha denunciado ante la Audiencia Nacional la aparición de un fichero con información de más de 500 agentes de la Guardia Civil, la Policía Nacional y las Fuerzas Armadas. La organización reclama una investigación por posible vulneración de bases de datos personales para determinar el origen de esa documentación, quién la elaboró y con qué finalidad, y advierte de que estas filtraciones podrían poner en peligro la seguridad de los cuerpos de seguridad y de sus familias.
El filtración de Jabaroot: una brecha sin precedentes
La información publicada por el grupo, que se ha atribuido a través de canales de Telegram, contendría datos de al menos 70.000 presuntos agentes de los servicios de seguridad de Marruecos. Según el diario, se manejan dos listados: uno con los datos básicos (nombre, DNI, nº de empleado y año de reclutamiento) y otro más reducido de unos 1.400 efectivos con sus grados y números de identificación bancaria. El medio asegura que varias exagentes de la inteligencia marroquí han confirmado parcialmente la autenticidad de algunos nombres, entre ellos el director de recursos humanos de la DGST, el director adjunto de contraespionaje y el jefe de la Célula de Investigación. No obstante, el informe también apunta que los documentos podrían tener cierta antigüedad y que se habrían publicado ahora en lugar de en el momento de la fuga.
El grupo Jabaroot, cuya afiliación y origen reales no se conocen con exactitud, ha acompañado la filtración con un mensaje que la califica como «el gran regalo a Europa, y especialmente a España, de Jabaroot». Además, el grupo promete que tiene copias de órdenes dirigidas a agentes que se trasladaron a la localidad marroquí de Fnideq (Castillejos) antes y durante los acontecimientos de Ceuta, y amenaza con revelar quiénes «orquestaron y coordinaron» el plan migratorio. Estas afirmaciones, sin embargo, son atribuibles a los propios hackers y aún no han sido contrastadas de forma independiente.
Las acusaciones sobre Ceuta: el papel de Hammouchi y El Himma
En sus publicaciones, Jabaroot señala directamente al alto responsable de la DGST y la DGSN, Abdellatif Hammouchi, y al consejero del rey marroquí, Fouad Ali el Himma, como supuestos coordinadores de la entrada masiva de migrantes. El grupo afirma que “son ellos los que han planificado el ataque para poner a España en una situación difícil” y que todo ocurrió con el conocimiento de un “país grande” y de un “estado ficticio”, insinuando a Estados Unidos e Israel. No obstante, estas acusaciones se sustentan únicamente en los escritos de los hackers, y ninguna fuente oficial ha respaldado tal versión. De hecho, un estudio reciente de dos exagentes de la inteligencia marroquí apuntaba a un grupo de poder reducido que podría haber planeado la movilización como reacción a reportajes periodísticos incómodos, pero eso es una hipótesis todavía no confirmada.
En medio de este escenario, la filtración se produce en un momento de alta delicadeza para la administración de Marruecos. Las elecciones legislativas previstas para el 23 de septiembre añaden una capa de controversia, porque Jabaroot pide que se suspendan los comicios y que se declare un luto oficial por la crisis ceutí. Las autoridades marroquíes no han emitido una respuesta oficial, pero según se descoro, el grupo fue eliminado de Telegram a petición de Rabat, presumiblemente para limitar su divulgación.
La respuesta en España: JUCIL ante la Audiencia Nacional
Mientras tanto, en el ámbito español, la asociación JUCIL ha llevado la defensa de los agentes a los tribunales. En un escrito presentado, la organización pide que la justicia determine quién obtuvo, elaboró y difundió un fichero de 500 páginas con datos personales de agentes de la Benemérita, Policía Nacional y las Fuerzas Armadas. Para JUCIL, la filtración puede constituir un riesgo directo para la seguridad física de los funcionarios y sus familias, ya que permitiría labores de vigilancia, control de datos personales o incluso ataques contra objetivos concretos. La denuncia exige además medidas cautelares para bloquear la propagación del documento, la conservación de huellas digitales en canales como Telegram y la intervención de unidades especializadas en ciberdelincuencia.
El secretario general de la asociación, Ángel Lezcano, recalcó que la protección de los agentes no debe quedarse en una simple reacción verbal y que se necesita una investigación en profundidad y una respuesta judicial firme. Aunque se desconoce el origen exacto de esta filtración, su coincidencia con otras alertas de seguridad ha elevado la preocupación. La Audiencia Nacional tendrá que decidir en las próximas semanas si acepta la denuncia y encarga las pesquisas correspondientes.
Antecedentes y nuevas amenazas de fuga de información
No es la primera vez que el grupo Jabaroot logra sustraer y publicar información clasificada del Estado marroquí. Desde el año pasado, ha publicado documentos sobre empleados de los palacios reales (más de 3.400), afiliados a la Seguridad Social marroquí (dos millones), y datos personales de destacados diplomáticos como Nasser Bourita o el responsable de la inteligencia exterior, Yassin Mansouri. Estos nuevos listados de Ceuta son los últimos golpes, aunque la veracidad de los 70.000 registros aún no se ha comprobado por completo. A ello se añade la revelación por parte del grupo de que podrían publicar información sobre el caso Pegasus relacionado con el presidente español, en lo que sería una escalada de impacto internacional.
La combinación de filtraciones masivas en Marruecos y la denuncia en España abre un debate sobre la protección de los datos de los agentes de seguridad. Las filtraciones no solo afectan a la intimidad, sino que pueden derivar en amenazas físicas, extorsión o pérdida de operativos. Es un reto al que las administraciones no están reaccionando con la celeridad que el caso exige. Con la digitalización creciente, los cuerpos de seguridad se enfrentan a un nuevo frente: el ciberataque y el robo de información como arma de presión política y social.
Esta doble arista -la de Jabar y la de JUCIL- evidencia que los datos de los agentes son ahora un objetivo atractivo para cualquiera con capacidad de intrusión. La ausencia de confirmación oficial mantiene en vilo a los expertos, que esperan más información sobre la procedencia real de estas informaciones y su posible manipulación. Mientras tanto, las autoridades instan a las personas afectadas a que acudan a canales oficiales y eviten difundir el contenido. La esperanza es que se pueda cortar el impacto y, sobre todo, identificar y procesar a los responsables. Con estas primeras listas, el terreno de juego de la ciberseguridad ha cambiado para los servicios de inteligencia y policía de Europa y del Magreb, y la pregunta ya no es si se producirán más filtraciones, sino cuándo serán las próximas.

