Le collectif de hackers Jabaroot, actif depuis 2025, a relancé son offensive contre les services de renseignement marocains. Dans la nuit de mardi, le groupe a annoncé détenir les fichiers complets de plus de 70 000 agents appartenant à la Direction Générale de la Surveillance du Territoire (DGST) et à la Direction Générale de la Sûreté Nationale (DGSN), les deux services placés sous l’autorité d’Abdellatif Hammouchi. Pour attester du sérieux de sa menace, Jabaroot a diffusé sur sa chaîne Telegram un échantillon d’une vingtaine de profils, comprenant noms complets et dates de naissance.
Le groupe conditionne la publication intégrale de ces données à une série d’exigences politiques : excuses officielles et deuil national pour les victimes de la traversée massive vers Ceuta, ouverture d’une enquête indépendante sur les violences commises contre des migrants, report des élections législatives marocaines prévues le 23 septembre, ainsi que des réformes structurelles de la justice et de l’économie. Les pirates ont également sommé les agents de la DGST présents à Ceuta de rentrer immédiatement au Maroc, avertissant que « l’heure des troubles internes » avait sonné.
Une crédibilité forgée par des précédents
Ce qui distingue Jabaroot d’un simple groupe de propagande, c’est son historique. Apparu en pleine tension entre le Maroc et l’Algérie, le collectif avait déjà revendiqué en 2025 le piratage de la Caisse Nationale de Sécurité Sociale (CNSS), exposant les données professionnelles d’environ deux millions de personnes — la CNSS avait confirmé l’attaque tout en contestant l’exactitude de certaines informations diffusées. Le groupe s’est ensuite attaqué au ministère de la Justice et a rendu publics des éléments relatifs aux dépenses de la Maison royale. Cette accumulation de fuites, presque toujours authentifiées par la suite, confère un poids particulier à ses menaces actuelles et a déjà coûté son poste au responsable de la cybersécurité du royaume.
Les autorités marocaines accusent régulièrement le groupe d’agir pour le compte de l’Algérie, rival régional du royaume. Mais les spécialistes en cybersécurité consultés se montrent sceptiques quant à cette origine, sans pour autant être en mesure de l’écarter formellement. Le cabinet Navakintelligence privilégie de son côté la piste d’un ancien agent isolé.
Ceuta : bien plus qu’une crise migratoire
L’affaire Jabaroot ne peut être dissociée de l’événement qui l’a déclenchée : l’entrée à Ceuta de plus de 70 000 personnes fin juillet, en un laps de temps très court. Selon Reuters, les forces déployées à la frontière avaient adressé pas moins de six alertes aux autorités espagnoles avant que la situation ne bascule, sans que cela suffise à contenir l’afflux. Le bilan a été lourd : morts, disparus, infrastructures saturées, et une ville d’environ 85 000 habitants confrontée à une arrivée massive équivalente à sa propre population.
L’élément le plus sensible du dossier reste toutefois l’identification, selon des reconstitutions reprises par la presse espagnole, de membres présumés des services de renseignement marocains parmi les migrants entrés à Ceuta. Si cette information venait à être confirmée officiellement, elle transformerait la nature de l’affaire : on ne parlerait plus seulement de gestion migratoire, mais d’infiltration d’agents étrangers sur le sol européen — une question relevant du contre-espionnage et de la sécurité nationale.
Des sources proches du renseignement espagnol évoquent une hypothèse intermédiaire : Rabat n’aurait pas nécessairement orchestré l’exode, mais aurait laissé la situation se dégrader avant d’en tirer un levier de négociation politique avec Madrid. Cette lecture est renforcée par un constat troublant : quelques jours après la crise, le Maroc a démontré sa capacité à reprendre le contrôle de la frontière, en interpellant près de 300 migrants selon l’Associated Press, après une précédente opération ayant abouti à l’arrestation de 111 personnes selon Reuters.
Une mobilisation numérique organisée
Un rapport de la société de renseignement Golden Owl vient ajouter une dimension supplémentaire au dossier. Ses analystes affirment avoir identifié un vaste réseau de comptes et de groupes Facebook ayant servi à coordonner l’assaut frontalier, diffusant consignes et mots de code changeants pour échapper à la modération des plateformes. Ce constat ne prouve pas une implication directe de l’État marocain, mais il écarte l’idée d’un mouvement spontané et purement individuel.
L’ombre persistante de Pegasus
Le contexte est également marqué par une enquête publiée en juillet 2026 par Forbidden Stories, selon laquelle les services marocains auraient utilisé le logiciel espion Pegasus contre un haut responsable du renseignement civil de la Guardia Civil espagnole, à une période où du personnel espagnol formait des agents marocains. D’après cette enquête, des membres du personnel espagnol auraient eux-mêmes fait l’objet d’une surveillance. Ce nouvel épisode s’ajoute à un contentieux plus ancien : le téléphone du chef du gouvernement espagnol Pedro Sánchez avait été infecté par Pegasus en 2021, sans que l’enquête judiciaire espagnole n’ait pu établir publiquement de responsabilité formelle — une prudence qui invite à ne pas attribuer trop vite chaque nouvel épisode au même acteur.
Le double front de Madrid et Bruxelles
Au-delà des accusations visant Rabat, l’affaire met aussi en lumière les failles du dispositif espagnol. Les alertes documentées par Reuters montrent que les risques d’une mobilisation massive étaient connus avant même que la crise n’éclate. Le renforcement des effectifs, des barrières et de la coordination avec le Maroc n’est intervenu qu’après les faits — un schéma classique de gestion réactive plutôt que préventive.
Pour l’Union européenne, l’épisode pose une question de souveraineté : Ceuta constitue une frontière extérieure européenne, et sa protection ne peut reposer entièrement sur la volonté quotidienne d’un pays tiers de « fermer le robinet » migratoire. Entre soupçons d’infiltration d’agents étrangers, mobilisation numérique coordonnée et menaces de fuites massives de données de renseignement, l’affaire dépasse largement le cadre migratoire pour toucher à la cybersécurité et aux relations diplomatiques bilatérales.
Ce qu’il reste à établir
À ce stade, aucune preuve définitive ne permet d’affirmer que le gouvernement marocain a délibérément orchestré la crise de Ceuta. Les documents diffusés par Jabaroot devront, comme par le passé, être vérifiés pièce par pièce avant d’être considérés comme des preuves recevables. Mais la convergence des éléments — alertes ignorées, agents présumés infiltrés, réseaux de mobilisation numérique, précédents Pegasus et désormais menace de fuite massive de données de renseignement — rend difficile de réduire l’épisode à une simple question migratoire. Les autorités espagnoles et européennes sont désormais attendues sur un terrain qu’elles ne pourront plus éviter : celui d’une enquête transparente sur ce qui s’est réellement passé à la frontière de Ceuta.
#Maroc #hacker #Jabaroot #agents_DGST_DGED #crise_de_Ceuta #Espagne_Maroc_Ceuta
Soyez le premier à commenter