En un comunicado difundido en redes sociales, la DGST rechazó «categóricamente» cualquier «violación» de «sus sistemas de información o bases de datos de seguridad» y afirmó que estos «cumplen con los más altos estándares de ciberseguridad». Según el organismo, los datos personales divulgados «no fueron resultado de un ciberataque a los sistemas de seguridad», sino «datos antiguos descargados de bases de datos y sistemas de información gestionados por compañías de seguros y organizaciones de salud y seguridad social».
Las autoridades marroquíes fueron más allá y denunciaron una campaña paralela de desinformación. Advirtieron contra «la frecuente difusión de fotografías manipuladas, presentadas de forma engañosa y maliciosa como si mostraran a empleados de diversos organismos de seguridad», así como contra la circulación de documentos falsificados que se presentan como material oficial. Según el comunicado, la falsedad de esas imágenes «es totalmente evidente, dado el uso de uniformes y rangos militares que no existen en Marruecos ni se utilizan en la DGSN», y los documentos filtrados contendrían «identidades visuales inexactas y errores gramaticales flagrantes».
El organismo remarcó que sus sistemas de datos de seguridad «no están conectados a redes abiertas de internet», un argumento habitual en ciberseguridad institucional para descartar intrusiones remotas directas en infraestructuras críticas. Pese a ello, aseguró que las investigaciones continuarán «para identificar y detener a todos los involucrados en la fabricación, preparación y difusión de este contenido falso».
El origen de la controversia se remonta a la publicación, el martes, de una lista atribuida a Jabaroot, colectivo que ha reivindicado varios ataques contra organismos marroquíes en los últimos años. Según ese grupo, la filtración incluía datos de altos cargos de la DGSN y la DGST, así como información sobre responsables y órdenes impartidas durante la crisis migratoria registrada a finales de julio en Ceuta, cuando miles de personas cruzaron de forma irregular a la ciudad autónoma española desde territorio marroquí. Jabaroot calificó el episodio como un «mensaje dirigido a España», vinculando la filtración con la gestión marroquí de los flujos migratorios. Los datos ya no son consultables, al haber sido retirados por la plataforma en la que se subieron.
Jabaroot no ha respondido públicamente a la versión oficial marroquí ni ha aportado pruebas adicionales que sustenten su reivindicación sobre el acceso a órdenes operativas vinculadas a la crisis de Ceuta. La retirada de los datos de la plataforma original impide, por el momento, una verificación independiente del contenido y alcance real de la filtración. Rabat, por su parte, se ha desvinculado en repetidas ocasiones de la responsabilidad sobre los cruces masivos.
Ceuta y Melilla, fronteras bajo presión recurrente
La crisis de Ceuta de finales de julio no fue un episodio aislado. España y Marruecos han vivido situaciones similares desde mayo de 2021, cuando cerca de 10.000 personas cruzaron a Ceuta en apenas 48 horas en un contexto de tensión bilateral, tras la atención sanitaria prestada en España al líder del Frente Polisario, Brahim Ghali. Aquel episodio marcó un precedente sobre cómo la gestión de fronteras puede convertirse en instrumento de presión diplomática entre Rabat y Madrid, con Ceuta y Melilla como puntos de fricción recurrentes por su condición de únicas fronteras terrestres de la Unión Europea con el continente africano.
Analistas de ciberseguridad han situado en ocasiones el origen de colectivos similares a Jabaroot en Argelia, país con el que Marruecos mantiene una rivalidad histórica marcada por el contencioso del Sáhara Occidental. Argel rompió relaciones diplomáticas con Rabat en 2021 alegando «actos hostiles», en un contexto de competencia por la influencia regional en el Magreb. El colectivo ha reivindicado con anterioridad ataques contra instituciones marroquíes, lo que lo convierte en un actor conocido en el ciberespacio norteafricano.
El marco legal aplicable en Marruecos se rige por la Ley 05-20 relativa a la ciberseguridad y por el Código Penal, que tipifica como delito el acceso no autorizado a sistemas informáticos y la divulgación de datos personales obtenidos ilícitamente. Las autoridades no han precisado si existe una investigación judicial abierta específicamente sobre el origen de los datos filtrados, más allá de las pesquisas anunciadas para identificar a los responsables de la difusión de contenido considerado falso.
La disputa sobre el origen técnico de la filtración —ciberataque directo a bases policiales frente a recopilación de datos de terceros como aseguradoras— no es meramente semántica. Si se confirmara la versión oficial marroquí, el episodio quedaría encuadrado como una filtración de datos personales a través de eslabones más débiles de la cadena de gestión de información sensible, un vector de riesgo que numerosas agencias de ciberseguridad europeas han señalado como creciente, dada la menor inversión en protección de sistemas de aseguradoras y entidades sanitarias frente a las infraestructuras estatales críticas.
El episodio se produce en un momento de especial sensibilidad para la cooperación hispano-marroquí en materia migratoria, un ámbito en el que ambos países han reforzado la coordinación policial y de inteligencia desde la reconciliación diplomática de marzo de 2022, cuando España respaldó la propuesta marroquí de autonomía para el Sáhara Occidental. Cualquier indicio de vulneración de las bases de datos de seguridad marroquíes, de confirmarse, tendría implicaciones directas sobre la confianza mutua en el intercambio de información sensible entre ambos servicios.
A partir de ahora, será clave observar si las autoridades marroquíes aportan evidencia técnica adicional que respalde su versión sobre el origen asegurador y sanitario de los datos, así como si investigadores independientes logran analizar el contenido de la filtración pese a su retirada de internet. También queda por ver si el Gobierno español se pronuncia oficialmente sobre las alusiones de Jabaroot a la crisis de Ceuta, dado que hasta el momento Madrid no ha vinculado públicamente la filtración con la gestión de aquella crisis migratoria.


