Para entonces, además, la hipótesis ya había empezado a cambiar. La desaparición del primer canal de Telegram dio paso a nuevas cuentas con el mismo nombre, mientras variaban el idioma, el tono y el contenido de las publicaciones, lo que llevó a pensar que Jabaroot podía funcionar como una marca utilizada por más de un hacker. Al mismo tiempo comenzó a circular dentro de Marruecos otra teoría muy diferente, según la cual entre cinco y seis antiguos agentes de sus servicios refugiados en Europa podían estar detrás de parte del material y uno de ellos habría terminado actuando por su cuenta. Le Monde remarcó entonces que tampoco existían pruebas técnicas capaces de demostrar esa versión.
Lo nuevo aparece ahora, después del golpe por Ceuta. Según la información publicada este miércoles por El Mundo, las pesquisas de servicios europeos y especialistas en ciberseguridad empiezan a concentrarse en un único operador, una especie de “lobo solitario” instalado en Alemania, que habría pasado anteriormente por el aparato de inteligencia marroquí. CybelAngel volvió sobre aquellas viejas huellas digitales de 2025, mientras la española Navakintelligence aporta una interpretación distinta y considera que la profundidad alcanzada dentro de los sistemas de Rabat resulta difícil de explicar sin algún tipo de acceso privilegiado previo. De ahí surge la hipótesis actual de un exespía marroquí con conocimientos avanzados en informática que habría decidido operar desde fuera del país.
La contradicción todavía no está resuelta. La antigua pista apuntaba hacia un tunecino establecido en Alemania y la nueva conduce hacia un exmiembro de la inteligencia marroquí que también viviría allí. No hay nombre confirmado que permita saber si se trata de la misma persona, si una de aquellas investigaciones estaba equivocada o si varias manos utilizaron Jabaroot en momentos diferentes. Lo que sí cambia después de Ceuta es la fotografía general. Aquello que comenzó presentándose como un grupo de hackers argelinos empieza a ser investigado cada vez más como la operación personal de alguien que habría conocido desde dentro los secretos que ahora está sacando a la luz.
Jabaroot inquieta a Rabat y Madrid por lo que todavía podría revelar
La posibilidad de que detrás de Jabaroot exista un antiguo miembro de los servicios marroquíes cambia también la forma en que se leen sus últimas amenazas. Hasta hace poco, muchas de sus publicaciones podían interpretarse como parte de una campaña hacktivista contra Rabat. Sin embargo, el volumen de información acumulada, el conocimiento que demuestra sobre la estructura de seguridad del reino y la aparición de datos que ya están siendo contrastados por organismos europeos obligaron a elevar el nivel de cautela alrededor de sus movimientos.
El propio Jabaroot sostiene que las bases difundidas hasta ahora representan solamente una pequeña parte del material sustraído. Esa afirmación todavía no puede comprobarse, pero adquiere otra dimensión si la hipótesis del acceso interno termina confirmándose. Quien hubiera trabajado dentro de esos organismos podría conocer no solo nombres o registros administrativos, sino también cómo se almacenaba la información, qué departamentos manejaban determinados expedientes y dónde buscar documentación especialmente sensible. Es justamente esa capacidad la que especialistas consideran difícil de explicar únicamente mediante ataques externos convencionales.
Pedro Sánchez durante una visita a Ceuta. El presidente deberá comparecer el 3 de septiembre ante el Congreso para explicar la gestión del Gobierno durante la entrada masiva y la coordinación con Marruecos.
FOTO: AFP
Las amenazas, además, ya apuntan en dos direcciones. Hacia Rabat, porque el grupo viene prometiendo nuevas revelaciones sobre sus servicios de inteligencia y sobre la actuación de algunos agentes durante la crisis de Ceuta. Y hacia Madrid, después de preguntar públicamente quién estaba interesado en supuestos datos originales de Pegasus relacionados con Pedro Sánchez. En ninguno de los dos casos mostró todavía toda la documentación que dice poseer, aunque la posibilidad de que conserve archivos adicionales explica por qué dejó de ser observado únicamente como un provocador digital.
Ese cambio se nota también fuera de Marruecos. Los servicios europeos están examinando el material precisamente para separar información auténtica, registros antiguos y posibles montajes. Incluso dentro del propio reino hay medios que cuestionan la dimensión de la filtración y sostienen que parte de los registros podría proceder de bases anteriores reutilizadas por Jabaroot, una posibilidad que todavía obliga a tratar cada nueva publicación con prudencia.
Pero esa cautela no reduce necesariamente el riesgo. Puede aumentarlo. Si detrás del alias opera realmente alguien que conoció desde dentro la inteligencia marroquí, el interrogante deja de ser únicamente cuánto consiguió robar mediante un ataque informático y pasa a ser cuánto material pudo acumular antes incluso de empezar a publicar. Ahí está el verdadero motivo por el que Jabaroot comienza a ser tomado mucho más en serio. Cada amenaza puede terminar siendo un farol, pero también la antesala de otra filtración capaz de golpear indistintamente a Rabat, a Sánchez o a la propia relación entre España y Marruecos.
------------------
Más contenidos en Urgente24:
Conmoción por la decisión de Simeone con Julián Álvarez: "Lo deja"
Susana Giménez quedó devastada por el oscuro secreto que confirmaron
Negocio de lácteos en expansión: Reconocida marca de dulce de leche cambia de manos
Jorge Rial totalmente arruinado: recibió la peor noticia sobre Morena Rial
Tigre 2-1 Central Córdoba: El Matador golpeó rápido y luego resistió