Jabaroot Exposes 70,000 Moroccan Officers and Names All 21 Intelligence Chiefs — Workers and Agents Pay the Price
Jabaroot, a hacker collective that describes itself as «Algerian patriots», published the data of more than 70,000 Moroccan officers this week, including all…
Jabaroot Strips Morocco's Intelligence Command Bare — A Western Security Partner Is Now Compromised
Jabaroot, a collective of self-described «Algerian patriots», this week published data on more than 70,000 Moroccan officers, publicly identifying all 21…
The most sensitive data breach in recent North African history was not carried out by a state actor but by a collective of self-described «Algerian patriots» who have been systematically dismantling Morocco's institutional secrecy since the spring of 2025. This week Jabaroot published the names, identification numbers and positions of more than 70,000 Moroccan police officers and agents, including all 21 heads of the country's intelligence services, putting the personal safety of thousands of public-sector workers at direct risk.
--- THE CONTEXT ---
Algeria and Morocco severed diplomatic relations in August 2021 amid a long-running rivalry tied, among other issues, to the Western Sahara conflict, a territory Morocco occupies. It is within that geopolitical rupture that Jabaroot emerged. The group's name derives from Arabic and is generally translated as «Almighty» or «Power». The reporting is by El Diario, which describes its sourcing as direct observation by its journalists and informed sources.
--- THE FACTS ---
Jabaroot's first confirmed operation took place on 8 April 2025: an intrusion into Morocco's Caisse Nationale de Sécurité Sociale, described as the largest data breach ever recorded in the country. The published material comprised approximately 53,000 PDF files and records covering nearly 500,000 companies and roughly two million workers — including names, declared salaries and banking details. Affected entities included AXA, Al Barid Bank and the National Agency for Medicines Safety. That same day the group struck the portal of Morocco's Ministry of Economic Inclusion, Small Business and Employment. The Moroccan government dismissed the incident, arguing the site was purely informational and held no personal data. Jabaroot responded by publishing more than 3,000 payslips it attributed to employees of that ministry. The current week's release of data on 70,000 agents represents a qualitative escalation: it targets the identities of the people who run the security state itself.
--- THE POSITIONS ---
Jabaroot stated in its Telegram channel that the publication aims to confirm that the movement of Moroccans toward Europe, «starting with Spain, is an official Moroccan plan.» Morocco's government previously downplayed the earlier breaches. No official Moroccan response to the most recent leak has been reported.
--- WHAT REMAINS UNKNOWN ---
The source does not specify how many of the two million workers whose data were exposed have been formally notified, nor whether Morocco has legal mechanisms to support individuals harmed by large-scale personal data exposure of this kind.
--- UNANSWERED QUESTIONS ---
• What concrete support, if any, is the Moroccan state offering to the workers whose banking details circulated after the April 2025 breach?
• Have independent researchers or third-party institutions verified the authenticity of the 70,000 agent records?
• Is there documented evidence of coordination between the Algerian government and Jabaroot, or does the group operate independently?
• What measures has Spain taken in response to being named explicitly in Jabaroot's public communications?
--- EPM ANALYSIS ---
The human cost of these breaches is distributed unequally. The roughly two million workers whose salaries and banking details were released in April 2025 face identity and financial exposure that is difficult to reverse. The 70,000 agents identified this week face physical safety risks that are harder still to contain.
📌 EPM Take:
In EPM's view, the most consequential victims of Jabaroot's campaign are not intelligence bureaucracies but the workers, employees and ordinary agents whose data have become ammunition in a geopolitical dispute they did not choose. EPM has covered how the Ceuta crisis exposed fractures inside Spain's own cabinet over intelligence and migration policy; Jabaroot's explicit invocation of Spain as the starting point for what it calls an official Moroccan migration plan inserts this breach directly into that unresolved debate, raising the stakes for workers and communities on both sides of the Strait.
Erick Prometeo Media
A sustained cyber-offensive against one of Europe's key security partners in North Africa has reached a new threshold. Jabaroot, the collective that presents itself as a group of «Algerian patriots», this week released the names, identification numbers and positions of more than 70,000 Moroccan police officers and agents — including the 21 heads of Morocco's intelligence services — in what amounts to a public decapitation of a state security apparatus that Western governments have relied upon for counterterrorism and migration management.
--- THE CONTEXT ---
Algeria and Morocco broke off diplomatic relations in August 2021 against the backdrop of a sustained rivalry centered partly on the Western Sahara dispute. Jabaroot emerged in that context of open interstate antagonism. The group's name is drawn from Arabic, translating broadly as «Almighty» or «Power». El Diario, the source for this article, attributes its reporting to direct journalistic observation and informed sources.
--- THE FACTS ---
The group carried out its first confirmed operation on 8 April 2025, breaching Morocco's Caisse Nationale de Sécurité Sociale in what is considered the largest data breach in the country's recorded history. Approximately 53,000 PDF files and data on nearly 500,000 companies and some two million workers — including names, declared salaries and banking data — were published. Major entities affected included AXA, Al Barid Bank and the National Agency for Medicines Safety. That same day the group attacked the site of Morocco's Ministry of Economic Inclusion, Small Business and Employment. Rabat dismissed it as a non-sensitive information portal. Jabaroot answered by releasing more than 3,000 payslips it attributed to ministry employees. This week's disclosure identifying the full intelligence command structure is a categorically more serious act: it exposes the operational identities of the officials responsible for state security.
--- THE POSITIONS ---
Jabaroot declared via Telegram that the release is intended to confirm that the transfer of Moroccans toward Europe, «starting with Spain, is an official Moroccan plan.» Morocco's government previously minimized the earlier attacks. No official response from Rabat to the most recent intelligence leak has been reported.
--- WHAT REMAINS UNKNOWN ---
The source does not indicate whether Western intelligence services have assessed the authenticity of the leaked intelligence command data or whether bilateral security cooperation frameworks between Morocco and the European Union have been formally reviewed in response.
--- UNANSWERED QUESTIONS ---
• Have allied Western intelligence services independently verified the accuracy of the 21 intelligence chiefs' data released by Jabaroot?
• What is the practical impact on EU-Morocco security cooperation agreements now that the full chain of command of Moroccan intelligence is publicly available?
• Is there documented state-level involvement by Algeria in Jabaroot's operations, or is the group acting without government direction?
• How does Morocco intend to rebuild the operational security of an intelligence architecture that has now been exposed twice in less than a year?
--- EPM ANALYSIS ---
From an institutional and strategic standpoint, the decisive variable is not who executed the breach but what happens next to Morocco's counterintelligence capacity. Morocco has been a central node in migration containment and counterterrorism cooperation with European partners. With 21 intelligence chiefs now publicly identified, the damage extends beyond Rabat to every partner government that shares information through those channels.
📌 EPM Take:
In EPM's view, Jabaroot's campaign is a textbook case of using cyber operations to degrade a rival state's institutional standing without firing a shot — and the collateral damage reaches directly into European security architecture. EPM has reported on how the Ceuta crisis exposed Spain's own intelligence coordination failures; Jabaroot's explicit framing of Spain as the destination of an alleged official Moroccan migration policy adds an external dimension to that unresolved crisis. A security partner whose intelligence leadership is fully unmasked demands a Western institutional response, not diplomatic silence.
Erick Prometeo Media
Jabaroot expone a 70.000 agentes marroquíes y revela los nombres de los 21 jefes de inteligencia de Rabat
Jabaroot, colectivo de hackers que se presenta como integrado por «patriotas argelinos», publicó esta semana los datos de más de 70.000 agentes marroquíes…
Jabaroot desvela la cúpula de inteligencia marroquí: 70.000 agentes expuestos en la mayor filtración del Magreb
Jabaroot, colectivo de hackers que se describe como formado por «patriotas argelinos», filtró esta semana los datos de más de 70.000 agentes marroquíes e…
La filtración más sensible de la historia reciente del espionaje magrebí no provino de un Estado, sino de un colectivo de hackers que se llaman a sí mismos «patriotas argelinos». Esta semana, Jabaroot publicó nombres, números de identificación y cargos de más de 70.000 policías y agentes de Marruecos, incluidos los 21 jefes de sus servicios de inteligencia, con consecuencias directas sobre la seguridad de miles de trabajadores del Estado.
--- EL CONTEXTO ---
Argelia y Marruecos rompieron relaciones diplomáticas en agosto de 2021, en un clima de rivalidad profunda ligada al conflicto del Sáhara Occidental, territorio que Marruecos ocupa. Es en ese contexto geopolítico donde Jabaroot comenzó a operar; su nombre proviene del árabe y puede traducirse como «Todopoderoso» o «Poderío».
--- LOS HECHOS ---
La primera acción conocida del grupo tuvo lugar el 8 de abril de 2025: la intrusión en la Caja Nacional de Seguridad Social marroquí, considerada la mayor brecha de datos registrada en el país. El material publicado entonces incluía unos 53.000 archivos PDF y datos de cerca de 500.000 empresas y aproximadamente dos millones de trabajadores: nombres, salarios declarados y datos bancarios. Entre las instituciones afectadas figuraban AXA, Al Barid Bank y la Agencia Nacional de Seguridad del Medicamento. Esa misma jornada el grupo atacó el sitio del Ministerio de Inclusión Económica, Pequeña Empresa y Empleo. El gobierno marroquí respondió restando importancia al incidente y alegando que ese portal era meramente informativo y no contenía datos personales. Jabaroot replicó publicando más de 3.000 nóminas que atribuía a empleados de ese departamento. La filtración de esta semana sobre los 70.000 agentes es, hasta ahora, la más grave.
--- LAS POSICIONES ---
Jabaroot afirmó en su canal de Telegram que la operación busca confirmar que «las operaciones de traslado de marroquíes hacia Europa, comenzando por España, son un plan oficial marroquí». El gobierno de Marruecos restó importancia a los ataques anteriores. No se registró respuesta pública de Rabat sobre la filtración más reciente.
--- LO QUE FALTA SABER ---
La fuente no detalla cuántos de los datos filtrados han sido verificados como auténticos por terceros. Tampoco se sabe si las personas cuya información fue expuesta han recibido algún tipo de notificación o protección, ni qué mecanismos legales existen en Marruecos para afrontar esta escala de vulneración.
--- PREGUNTAS SIN RESPUESTA ---
• ¿Cuántos de los dos millones de trabajadores cuyos datos bancarios fueron filtrados han podido verificar si su información circula actualmente en mercados ilegales?
• ¿Qué protección concreta ofrece el Estado marroquí a los agentes y funcionarios cuya identidad ha quedado expuesta?
• ¿Existe coordinación entre los servicios de seguridad argelinos y el colectivo Jabaroot, o actúan de forma completamente independiente?
• ¿Qué medidas ha tomado España, mencionada directamente en las comunicaciones del grupo, para evaluar el riesgo operativo?
--- ANALISIS EPM ---
La filtración afecta de forma desigual. Los dos millones de trabajadores cuyos datos bancarios quedaron expuestos en abril de 2025 son, en términos de daño concreto, las víctimas más vulnerables. Los 70.000 agentes filtrados esta semana enfrentan riesgos de seguridad física difíciles de revertir.
📌 Conclusion EPM:
A juicio de EPM, esta filtración traslada la rivalidad argelo-marroquí a un terreno donde los perdedores inmediatos son funcionarios y trabajadores ordinarios, no los gobiernos que protagonizan el conflicto geopolítico. EPM ha cubierto cómo la crisis de Ceuta expuso fracturas dentro del propio gabinete español; esta filtración añade una capa de presión externa sobre la narrativa de Rabat respecto a la migración y la vigilancia. Que un colectivo privado pueda desclasificar la cúpula entera de los servicios de inteligencia de un Estado es, en sí mismo, un dato político de primer orden que ningún gobierno de la región puede ignorar.
Erick Prometeo Media
Una operación de guerra de información en el Mediterráneo sur acaba de alcanzar una escala sin precedentes documentados. Jabaroot, el colectivo que se presenta como integrado por «patriotas argelinos», publicó esta semana los nombres, números de identificación y cargos de más de 70.000 policías y agentes de Marruecos, incluyendo los 21 jefes de sus servicios de inteligencia, socavando de golpe la capacidad operativa de uno de los aliados de seguridad de Occidente en el norte de África.
--- EL CONTEXTO ---
Argelia y Marruecos rompieron relaciones diplomáticas en agosto de 2021 en el marco de una rivalidad histórica vinculada al Sáhara Occidental. Es en ese escenario de tensión interestatal donde emergió Jabaroot; su nombre proviene del árabe y significa «Todopoderoso» o «Poderío». La fuente que dio origen a este artículo es El Diario, que atribuye la información a observación directa y fuentes informadas.
--- LOS HECHOS ---
La actividad del grupo se inició el 8 de abril de 2025 con la intrusión en la Caja Nacional de Seguridad Social marroquí, calificada como la mayor brecha de datos del país. En esa operación se difundieron unos 53.000 archivos PDF junto con registros de cerca de 500.000 empresas y aproximadamente dos millones de trabajadores, con nombres, salarios y datos bancarios. Las entidades afectadas incluían AXA, Al Barid Bank y la Agencia Nacional de Seguridad del Medicamento. Ese mismo día el grupo atacó el portal del Ministerio de Inclusión Económica. El gobierno marroquí alegó que ese sitio era meramente informativo. Jabaroot respondió publicando más de 3.000 nóminas atribuidas a empleados de ese ministerio. La filtración de esta semana sobre los 70.000 agentes representa una escalada cualitativamente distinta: afecta directamente a la arquitectura de seguridad del Estado.
--- LAS POSICIONES ---
Jabaroot declaró en Telegram que la publicación busca confirmar que el traslado de marroquíes hacia Europa, «comenzando por España, son un plan oficial marroquí». El gobierno de Marruecos restó importancia a los ataques previos. No existe respuesta pública oficial de Rabat sobre la filtración de los 70.000 agentes.
--- LO QUE FALTA SABER ---
La fuente no precisa si servicios de inteligencia occidentales han evaluado la autenticidad de los datos ni qué impacto operativo real tienen estas filtraciones sobre las estructuras de cooperación en seguridad entre Marruecos y la Unión Europea.
--- PREGUNTAS SIN RESPUESTA ---
• ¿Han verificado los servicios de inteligencia occidentales la autenticidad de los datos sobre los 21 jefes de inteligencia marroquíes?
• ¿Qué consecuencias tiene para los acuerdos de cooperación en seguridad entre Marruecos y la UE que la arquitectura de sus servicios secretos quede expuesta públicamente?
• ¿Existen indicios documentados de vinculación entre el Estado argelino y las operaciones de Jabaroot, o el colectivo actúa de forma autónoma?
• ¿Qué mecanismos institucionales tiene Marruecos para reparar la cadena de mando de inteligencia tras una exposición de esta magnitud?
--- ANALISIS EPM ---
Desde la perspectiva del orden institucional, la variable decisiva no es quién ejecutó el ataque sino qué ocurre con la integridad operativa de las redes de contrainteligencia marroquíes a partir de ahora. Marruecos es un actor central en la contención migratoria y en la cooperación antiterrorista con Europa.
📌 Conclusion EPM:
A juicio de EPM, la filtración de Jabaroot no es solo una victoria táctica en la rivalidad argelo-marroquí: es un test de estrés para los marcos de seguridad que sostienen la relación entre Marruecos y sus socios europeos. EPM ha documentado cómo la crisis de Ceuta expuso grietas profundas en la coordinación de inteligencia dentro del propio gobierno español; esta filtración añade presión externa sobre la misma arquitectura. Un aliado cuyos servicios secretos quedan desclasificados en bloque es, desde el punto de vista estratégico, un aliado debilitado que exige respuesta institucional, no silencio diplomático.
Erick Prometeo Media