Depuis avril 2025, le nom de Jabaroot s’est imposé dans le paysage de la cyberconflictualité au Maghreb. Présenté comme un collectif de hackers se revendiquant algériens, le groupe a revendiqué plusieurs opérations contre des institutions marocaines, avec à la clé la publication de volumes considérables de données personnelles et de documents sensibles.
L’article publié par DonPorque, consacré aux cibles de Jabaroot au Maroc, s’inscrit dans une affaire devenue progressivement plus large qu’une simple série de cyberattaques. Les différentes fuites ont touché des organismes publics, des responsables politiques, des magistrats et, plus récemment, des figures liées à l’appareil sécuritaire marocain.
La CNSS, première grande onde de choc
La première opération attribuée à Jabaroot remonte au 8 avril 2025, lorsque le groupe a revendiqué le piratage de la Caisse nationale de sécurité sociale (CNSS).
Selon plusieurs sources concordantes, les données diffusées concernaient près de deux millions de salariés marocains. Des informations personnelles, professionnelles et financières auraient été exposées, parmi lesquelles des noms, numéros d’identité, coordonnées, données salariales et, pour certains fichiers, des informations bancaires.
La fuite avait notamment permis de retrouver des informations concernant des personnalités proches du pouvoir marocain, dont Mounir Majidi, secrétaire particulier du roi Mohammed VI et responsable du holding royal Siger.
L’affaire avait provoqué une onde de choc au Maroc. Les autorités avaient qualifié l’opération d’acte criminel et annoncé l’ouverture d’une enquête.
Le secteur judiciaire également ciblé
Quelques semaines plus tard, Jabaroot a affirmé avoir pénétré des systèmes liés au secteur de la justice marocaine.
Le 8 juin 2025, des données attribuées au ministère de la Justice ont été diffusées. Elles concerneraient environ 5 000 magistrats et 35 000 fonctionnaires. Le parquet marocain a effectivement annoncé l’ouverture d’une enquête à la suite de la circulation de documents présentés comme provenant d’institutions judiciaires.
Cette affaire illustre l’un des aspects les plus sensibles du phénomène Jabaroot : au-delà de la quantité de données, les fuites prétendues touchent progressivement des secteurs directement liés au fonctionnement de l’État.
Les propriétés de responsables politiques exposées
En juin également, le groupe s’est intéressé au patrimoine immobilier de plusieurs personnalités politiques marocaines.
Des actes notariés concernant notamment le ministre de la Justice Abdellatif Ouahbi et la ministre de l’Urbanisme Fatima Zahra Mansouri ont été publiés en ligne. Les documents ont alimenté des accusations et des controverses sur leur patrimoine, même si la publication de documents piratés ne constitue pas, à elle seule, une preuve de malversation.
Selon El País, Jabaroot avait notamment diffusé des documents relatifs à des opérations immobilières concernant les deux responsables.
Le phénomène a alors changé de dimension : Jabaroot ne semblait plus seulement chercher à démontrer les failles informatiques des administrations marocaines, mais également à utiliser les données volées comme une arme de pression politique.
Le virage vers les services de renseignement
La phase la plus spectaculaire de la campagne est toutefois venue avec les révélations visant l’appareil sécuritaire marocain.
En août 2025, Jabaroot a diffusé des documents concernant Mohamed Raji, présenté par El Confidencial comme un haut responsable de la Direction générale de la surveillance du territoire (DGST), chargé notamment des opérations d’écoute. Des données personnelles, des documents immobiliers et des informations financières lui étant attribuées ont été publiés.
Ces révélations sont particulièrement sensibles dans un pays où les services de renseignement jouent un rôle central dans la sécurité intérieure et extérieure.
Elles ont également ravivé les controverses entourant l’utilisation du logiciel espion Pegasus. Mohamed Raji est présenté par El Confidencial comme l’un des responsables associés à l’acquisition et à l’utilisation de ce type de technologie par les services marocains. Les révélations internationales de 2021 avaient déjà établi que des téléphones de plusieurs responsables politiques étrangers avaient été ciblés par Pegasus, même si l’attribution précise de certaines opérations demeure contestée.
Qui se cache derrière Jabaroot ?
C’est probablement la principale énigme de cette affaire.
Jabaroot se présente comme un collectif de « patriotes algériens ». Cette revendication a été largement relayée dans le contexte de la rivalité entre Alger et Rabat. Mais l’identité réelle des opérateurs n’a jamais été établie publiquement de manière définitive.
Une enquête du Monde souligne que plusieurs hypothèses circulent : activistes algériens, hackers opportunistes, anciens agents marocains ou acteurs cherchant à exploiter les rivalités internes au sein des services de renseignement. Aucun élément technique public ne permet toutefois de confirmer définitivement ces scénarios.
Des analyses ont également suggéré que plusieurs personnes pourraient utiliser successivement le nom Jabaroot, ce qui rendrait encore plus difficile l’identification d’un groupe homogène.
Une nouvelle dimension de la confrontation Maroc-Algérie
L’affaire Jabaroot intervient dans un contexte de tensions particulièrement fortes entre le Maroc et l’Algérie. La confrontation, longtemps concentrée sur les questions diplomatiques, militaires et territoriales, semble désormais posséder une importante dimension numérique.
En juin 2025, El País décrivait déjà une véritable « guerre des hackers » entre les deux pays, avec des attaques et des fuites revendiquées par des groupes se présentant comme proches de l’un ou l’autre camp.
Le Centre d’études CIDOB a également décrit les cyberattaques de 2025 comme un nouveau théâtre de confrontation maghrébine, avec des opérations visant des infrastructures critiques, des administrations et des bases de données sensibles.
Une menace qui dépasse le simple piratage
Le cas Jabaroot pose finalement une question plus large : où s’arrête le hacktivisme et où commence la guerre informationnelle ?
La particularité du groupe est de ne pas sembler rechercher principalement une rémunération financière. Les données seraient plutôt utilisées pour provoquer un impact politique, embarrasser des responsables et alimenter les controverses publiques.
C’est précisément ce qui inquiète les spécialistes de la cybersécurité. Dans une analyse publiée en décembre 2025, Le Monde estimait que l’activité de Jabaroot restait quantitativement limitée par rapport à certains autres groupes, mais soulignait son caractère politique et sa volonté manifeste de « faire mal ».
En 2026, les revendications de Jabaroot continuent d’ailleurs de circuler. Des publications récentes affirment désormais que le groupe aurait pénétré des systèmes liés aux services secrets marocains et détiendrait des informations concernant des opérations d’espionnage visant notamment l’Espagne et l’Algérie. Ces nouvelles affirmations n’ont cependant pas encore été confirmées par une analyse technique indépendante, ce qui impose la prudence.
Une chose apparaît néanmoins clairement : depuis la fuite massive de la CNSS, Jabaroot est devenu bien plus qu’un simple pseudonyme sur Telegram. Qu’il s’agisse d’un véritable collectif, de plusieurs acteurs utilisant la même identité ou d’une opération plus complexe, son activité a mis en évidence les vulnérabilités des systèmes marocains et transformé le cyberespace en nouveau champ de confrontation entre les deux puissances rivales du Maghreb.
Source principale : DonPorque, complétée par des informations publiées notamment par Le Monde, El País, El Confidencial, l’agence EFE et le CIDOB.
#Maroc #Jabaroot #DGED #DGST #El_Hammouchi #Mansouri #El_Hijaouy #conflit_services_secrets

Be the first to comment on "Jabaroot : comment un mystérieux groupe de hackers a fait vaciller les institutions du Maroc"