Jabaroot: el hacker o grupo anónimo que ha filtrado los datos de 70.000 agentes de inteligencia marroquíes como «regalo» por la crisis de Ceuta
Un grupo anónimo que opera bajo el nombre de Jabaroot ha sacudido los cimientos de la ciberseguridad marroquí con una filtración sin precedentes. Según sus propias declaraciones, habrían obtenido y publicado los datos personales de 70.000 agentes de los dos principales organismos de inteligencia del país: la Dirección General de Vigilancia del Territorio (DGST) y la Dirección General de Seguridad Nacional (DGSN). La operación, bautizada como OP_CEUTA, se presentó como un "regalo" para Europa y, en particular, para España, en un claro guiño a la crisis migratoria que enfrentó a ambos países en 2021. Aunque la autenticidad de los datos aún no ha sido verificada de forma independiente, el alcance de la filtración —de confirmarse— supondría un golpe sin igual a la seguridad del Estado marroquí.
Jabaroot no es nuevo en este tipo de acciones. Su primera aparición pública data de abril de 2025, cuando reivindicó un ciberataque contra la Caja Nacional de Seguridad Social (CNSS) de Marruecos. En aquella ocasión, se filtraron más de 53.000 archivos con información sensible de cerca de dos millones de empleados y medio millón de empresas, incluyendo salarios, números de identificación y datos bancarios. El grupo justificó el ataque como una represalia por el hackeo previo de la cuenta de la Agencia de Noticias de Argelia, vinculándolo a la tensión en el Sáhara Occidental. Desde entonces, su modus operandi ha sido claro: filtrar datos masivos de instituciones marroquíes en momentos clave de fricción política con sus vecinos, como ocurrió con los ataques a la plataforma notarial Tawtik y al Ministerio de Justicia en junio de 2025.
¿Quién está detrás de Jabaroot?
La identidad de Jabaroot sigue siendo un misterio, pero las hipótesis sobre su origen son tan variadas como preocupantes. La narrativa más extendida —y la que el propio grupo ha promovido— apunta a un colectivo de "patriotas argelinos" que actuarían movidos por el conflicto del Sáhara Occidental. Sin embargo, esta teoría es difícil de verificar y choca con otras más complejas. Algunas consultoras de inteligencia sugieren que podría tratarse de un exoperativo marroquí con acceso privilegiado a sistemas internos, lo que explicaría la precisión y profundidad de las filtraciones. Otra línea de investigación, menos respaldada pero igualmente plausible, señala a un ingeniero informático de origen tunecino afincado en Alemania, lo que añadiría una capa de deslocalización y anonimato al grupo.
Lo que sí parece claro es que Jabaroot no actúa como un simple grupo de hacktivistas. Su capacidad para acceder a datos de alto valor, su coordinación en momentos de tensión geopolítica y su habilidad para mantenerse en la sombra sugieren una sofisticación poco común. La desaparición de su canal original en Telegram y la aparición de cuentas clonadas con mensajes contradictorios no hacen sino aumentar la incertidumbre. Este tipo de ambigüedad no es casual: en el mundo del ciberactivismo, la falta de atribución clara es una estrategia deliberada que dificulta cualquier respuesta legal o diplomática por parte de los afectados.
Qué significa para tu negocio
Aunque esta noticia pueda parecer lejana para una pyme española, es un recordatorio de que la ciberseguridad no entiende de fronteras ni de tamaños de empresa. Jabaroot ha demostrado que incluso instituciones con altos niveles de protección pueden ser vulnerables a filtraciones masivas, ya sea por ataques externos o por brechas internas. Para tu negocio, esto significa que debes revisar con urgencia tus protocolos de seguridad: ¿están tus datos sensibles —clientes, empleados, proveedores— protegidos con cifrado? ¿Tienes copias de seguridad actualizadas y aisladas? ¿Has formado a tu equipo en buenas prácticas, como el uso de contraseñas robustas y la detección de phishing? En un sector como el de la construcción, las reformas o los servicios técnicos, donde los contratos y los datos de clientes son críticos, una filtración podría dañar tu reputación y acarrear sanciones legales. La IA de LaiaDesk puede ayudarte a monitorizar amenazas en tiempo real y a automatizar respuestas ante incidentes, pero la primera línea de defensa siempre será la prevención.
Fuente original: WWWhat's new
Conversación
Inicia sesión para comentar y reaccionar.
EntrarSé el primero en comentar.