Investigación
Dentro de la maquinaria de espionaje de Marruecos
Una investigación de Amnistía Internacional reconstruye la maquinaria de espionaje de Marruecos, un sistema que combina teléfonos infectados, vigilancia doméstica, campañas de desprestigio y persecución judicial para silenciar a periodistas y activistas. El informe completo conecta también la infraestructura de los ataques con teléfonos de miembros del Gobierno español
![[Img #31241]](https://latribunadelpaisvasco.com/upload/images/10_2026/6302_11111111111.jpg)
Para los agentes que lo eligieron, Maâti Monjib era una prueba. Un profesor, un historiador, un defensor de los derechos humanos, un hombre cuya vida digital podía servir para comprobar el funcionamiento de una nueva herramienta de espionaje. Según la investigación de Amnistía Internacional (AI), los servicios de inteligencia marroquíes lo seleccionaron en 2017 como uno de sus primeros objetivos con Pegasus, un sistema de espionaje desarrollado por una empresa israelí que estabn probando. Desde el otro extremo de aquella operación, sin embargo, no había nada experimental: estaban sus mensajes, sus llamadas, sus contactos, su ubicación y la posibilidad de convertir el teléfono que llevaba consigo en una puerta de entrada a su intimidad. Monjib había pasado años sospechando que lo vigilaban. La investigación de AI describe cómo aquella sospecha formaba parte de una persecución mucho más amplia, en la que el espionaje, los tribunales y la exposición pública de la vida privada podían actuar sobre una misma persona.
La explicación más descarnada procede de alguien que trabajó dentro del aparato. Safir, un exmiembro de la Dirección General de Vigilancia del Territorio —DGST, el servicio de inteligencia interior de Marruecos—, sostiene que las autorizaciones y las órdenes judiciales podían ignorarse, y que algunos documentos se redactaban después de las operaciones. Su testimonio queda condensado en la frase que da título al informe: «Empezamos por la sentencia». Es la descripción de un procedimiento invertido: primero se decide el destino del objetivo; después se construye el camino que conduce hasta él. Amnistía Internacional incorpora ese relato a una investigación sustentada también en datos filtrados de vigilancia, registros internos de selección de objetivos, documentación empresarial y análisis técnicos. El resultado es una reconstrucción de cómo Marruecos observa, desacredita y persigue a quienes incomodan al poder.
España aparece en el informe completo. Amnistía señala que una misma cuenta de Apple utilizada contra activistas vinculados a Marruecos figura en documentación judicial española como instrumento de los ataques de 2021 a los teléfonos de los titulares de los ministerios de Defensa e Interior. La organización considera que las coincidencias técnicas aportan pruebas materiales sólidas de la responsabilidad marroquí en una campaña transfronteriza. El texto recoge asimismo la infección del teléfono del presidente del Gobierno, Pedro Sánchez, durante mayo y junio de 2021, en plena crisis diplomática con Rabat, pero precisa que los documentos judiciales citados no identifican la cuenta empleada para infectarlo. Esa conexión concreta no queda establecida para su dispositivo.
La investigación sitúa el teléfono dentro de un entramado de vigilancia mucho más extenso. Pegasus puede abrir el dispositivo de una persona, pero el dispositivo es sólo una de las vías de acceso. Según el informe, los agentes recurren también a micrófonos y cámaras ocultas, seguimientos físicos, localizadores, interceptación de llamadas e informantes reclutados entre quienes rodean al objetivo. Una oficina, un automóvil, una vivienda o un lugar de detención pueden convertirse en espacios de recogida de información. La vigilancia se extiende a familiares, amistades, abogados y compañeros de trabajo. Para una persona señalada, el problema deja de ser qué sabe el Estado sobre ella: pasa a ser qué puede averiguar sobre cualquiera que se le acerque.
Entre las prácticas descritas hay una que revela hasta qué punto puede prepararse la trampa antes de que la víctima sospeche siquiera su existencia. El informe sostiene que agentes de la DGST preinstalaban programas maliciosos en teléfonos que después se colocaban en establecimientos y se vendían a los objetivos. El aparato comprado para comunicarse podía llegar comprometido desde el primer momento. También se documenta la infección física de dispositivos mediante memorias USB y operaciones aprovechando desplazamientos por aeropuertos o visitas a cibercafés. La seguridad dependía así de circunstancias que el usuario difícilmente podía controlar: quién había tenido acceso al equipo, qué ordenador utilizaba o cómo había llegado el teléfono hasta sus manos.
Con Pegasus, además, ni siquiera era siempre necesario inducir a la víctima a cometer un error. AI describe la evolución desde ataques que exigían pulsar un enlace malicioso hasta infecciones de «cero clics», capaces de producirse sin una acción del usuario. Añade los ataques mediante inyección de red, que se apoyaban en la infraestructura de Maroc Telecom. La organización afirma haber documentado el empleo del programa por las autoridades marroquíes entre 2017 y 2021, y deja abierta la posibilidad de un uso posterior. Los desmentidos oficiales chocan, según sus investigadores, con pruebas periciales y documentación que permiten reconstruir tanto los métodos de infección como la infraestructura utilizada.
Uno de los hallazgos más relevantes afecta a la finalidad inicial del sistema. Según la investigación de AI, los miembros de la sociedad civil representaron casi dos tercios de los objetivos espiados durante sus primeros cuatro meses de funcionamiento. Para Amnistía, esa proporción cuestiona la idea de que periodistas y defensores de los derechos humanos fueran víctimas ocasionales de una tecnología adquirida para otros fines. La organización sostiene que constituían el objetivo principal de la DGST marroquí desde la incorporación de Pegasus. Frente a ello, NSO Group, la empresa que desarrolla el programa, afirma que su herramienta se utiliza para investigar el terrorismo y la delincuencia. La distancia entre ambas versiones atraviesa toda la investigación: quién compra el sistema, contra quién lo despliega y qué mecanismos permiten comprobar su uso.
El informe introduce también una cuestión que afecta a la responsabilidad del proveedor. A partir de material técnico y comercial de NSO Group revelado en el litigio civil promovido por WhatsApp y Meta en Estados Unidos, Amnistía sostiene que los clientes gubernamentales necesitan mantenimiento y asistencia continuos para mantener Pegasus operativo. La relación empresarial, por tanto, continúa después de la adquisición. Para los investigadores, esa dependencia importa porque sitúa el funcionamiento de la herramienta dentro de una cadena sostenida de servicios tecnológicos. La capacidad de penetrar en un teléfono no surge únicamente de la decisión de un agente: requiere productos, infraestructura y apoyo.
Al seguir esa cadena aparecen empresas de Israel, Europa y Estados Unidos. El documento describe contratos de organismos marroquíes con Hacking Team desde al menos 2009, el uso de su programa Remote Control System y la presencia de otras tecnologías de espionaje. Recoge asimismo sistemas de interceptación masiva adquiridos a Amesys y Verint, herramientas de extracción de datos de Cellebrite y productos asociados a Cognyte. Algunas permiten acceder a un dispositivo concreto; otras amplían la capacidad de observar comunicaciones a través de las redes. La investigación dibuja un mercado internacional capaz de suministrar distintas piezas de una misma maquinaria, desde la vigilancia general hasta la intrusión dirigida contra una persona.
Lo que ocurre después de obtener la información es una de las partes más inquietantes del informe. Una conversación, una imagen íntima o un detalle privado pueden transformarse en material para una campaña pública. Amnistía identifica medios políticamente afines a las autoridades —entre ellos Chouf TV, Barlamane y Le360— en los que aparecieron contenidos utilizados para desacreditar a periodistas y activistas. La organización reconoce que no ha podido verificar de forma independiente la procedencia de la información divulgada en esos casos. Sin embargo, considera que la naturaleza de las imágenes y comunicaciones, junto con la ausencia aparente de otra vía plausible de acceso, plantea graves sospechas sobre una posible transferencia de material obtenido mediante vigilancia.
El daño puede multiplicarse cuando esos contenidos circulan por las redes. El informe recoge testimonios sobre comentaristas financiados por el Estado para aumentar la visibilidad de las campañas y señala que Meta identificó en dos ocasiones operaciones coordinadas de comportamiento no auténtico dirigidas contra defensores de los derechos humanos en Marruecos. Las mujeres activistas y las vinculadas a hombres señalados como objetivos destacados afrontan, además, campañas de carácter sexual que buscan humillarlas por supuestas transgresiones de normas sociales tradicionales. La información privada adquiere así una segunda función: además de permitir conocer al objetivo, sirve para erosionar sus relaciones, su reputación y su capacidad de intervenir en público.
La trayectoria de Monjib muestra cuánto puede prolongarse esa presión. En 2015 fue sometido a un proceso por recibir fondos extranjeros para formar a periodistas y se le prohibió abandonar Marruecos. Años después fue condenado a un año de prisión. En 2020 afrontó nuevas acusaciones relacionadas con blanqueo de dinero y malversación, que Amnistía considera falsas. El indulto de 2024 no cerró el episodio. El resumen ejecutivo recoge que todavía en 2025 circulaban vídeos destinados a desacreditarlo mediante alusiones a su comportamiento privado. Para Monjib, la operación buscaba algo más que silenciarlo: pretendía que otros entendieran el coste de exponerse.
Los tribunales constituyen otro frente. Amnistía denuncia procesos por actividades protegidas por la libertad de expresión y de asociación, acusaciones de motivación política, juicios sin garantías y presiones para obtener falsos testimonios contra otras personas. Los activistas saharauis y quienes participaron en el movimiento de protesta Hirak El Rif figuran entre los colectivos especialmente señalados. En ese contexto, la vigilancia puede acompañar a la detención y sobrevivir a la condena, la excarcelación o el indulto. También puede seguir al perseguido al extranjero. La consecuencia descrita por el informe es una incertidumbre permanente sobre cuándo termina una operación y qué nuevo uso se dará a los datos reunidos.
Antes de publicar sus conclusiones, Amnistía escribió a las autoridades marroquíes y les concedió un mes para responder. Según la organización, no obtuvo contestación. También contactó con las empresas mencionadas. El resumen ejecutivo recoge la respuesta de Verint, que indicó haber vendido esa línea de negocio en febrero de 2021 y remitió las consultas a Cognyte. En el comunicado posterior de publicación, Amnistía incorporó además la contestación de Memento Labs, que negó mantener contratos activos con agencias marroquíes y afirmó haber implantado un programa interno de cumplimiento.
Las recomendaciones reclaman investigaciones independientes, reparación para las víctimas y el cese de la vigilancia contra quienes ejercen legítimamente sus derechos. Amnistía pide también frenar las exportaciones de tecnologías invasivas a Marruecos hasta que existan salvaguardias capaces de prevenir los abusos. Pero la consecuencia más profunda del sistema descrito se produce antes de cualquier decisión administrativa: aparece cuando un periodista mide una llamada, un abogado evita un contacto o un familiar teme que su cercanía lo convierta en objetivo. La maquinaria alcanza entonces a personas que quizá nunca lleguen a ser espiadas. Le basta con que conozcan lo ocurrido a otros y empiecen a guardar silencio.
Una investigación de Amnistía Internacional reconstruye la maquinaria de espionaje de Marruecos, un sistema que combina teléfonos infectados, vigilancia doméstica, campañas de desprestigio y persecución judicial para silenciar a periodistas y activistas. El informe completo conecta también la infraestructura de los ataques con teléfonos de miembros del Gobierno español
![[Img #31241]](https://latribunadelpaisvasco.com/upload/images/10_2026/6302_11111111111.jpg)
Para los agentes que lo eligieron, Maâti Monjib era una prueba. Un profesor, un historiador, un defensor de los derechos humanos, un hombre cuya vida digital podía servir para comprobar el funcionamiento de una nueva herramienta de espionaje. Según la investigación de Amnistía Internacional (AI), los servicios de inteligencia marroquíes lo seleccionaron en 2017 como uno de sus primeros objetivos con Pegasus, un sistema de espionaje desarrollado por una empresa israelí que estabn probando. Desde el otro extremo de aquella operación, sin embargo, no había nada experimental: estaban sus mensajes, sus llamadas, sus contactos, su ubicación y la posibilidad de convertir el teléfono que llevaba consigo en una puerta de entrada a su intimidad. Monjib había pasado años sospechando que lo vigilaban. La investigación de AI describe cómo aquella sospecha formaba parte de una persecución mucho más amplia, en la que el espionaje, los tribunales y la exposición pública de la vida privada podían actuar sobre una misma persona.
La explicación más descarnada procede de alguien que trabajó dentro del aparato. Safir, un exmiembro de la Dirección General de Vigilancia del Territorio —DGST, el servicio de inteligencia interior de Marruecos—, sostiene que las autorizaciones y las órdenes judiciales podían ignorarse, y que algunos documentos se redactaban después de las operaciones. Su testimonio queda condensado en la frase que da título al informe: «Empezamos por la sentencia». Es la descripción de un procedimiento invertido: primero se decide el destino del objetivo; después se construye el camino que conduce hasta él. Amnistía Internacional incorpora ese relato a una investigación sustentada también en datos filtrados de vigilancia, registros internos de selección de objetivos, documentación empresarial y análisis técnicos. El resultado es una reconstrucción de cómo Marruecos observa, desacredita y persigue a quienes incomodan al poder.
España aparece en el informe completo. Amnistía señala que una misma cuenta de Apple utilizada contra activistas vinculados a Marruecos figura en documentación judicial española como instrumento de los ataques de 2021 a los teléfonos de los titulares de los ministerios de Defensa e Interior. La organización considera que las coincidencias técnicas aportan pruebas materiales sólidas de la responsabilidad marroquí en una campaña transfronteriza. El texto recoge asimismo la infección del teléfono del presidente del Gobierno, Pedro Sánchez, durante mayo y junio de 2021, en plena crisis diplomática con Rabat, pero precisa que los documentos judiciales citados no identifican la cuenta empleada para infectarlo. Esa conexión concreta no queda establecida para su dispositivo.
La investigación sitúa el teléfono dentro de un entramado de vigilancia mucho más extenso. Pegasus puede abrir el dispositivo de una persona, pero el dispositivo es sólo una de las vías de acceso. Según el informe, los agentes recurren también a micrófonos y cámaras ocultas, seguimientos físicos, localizadores, interceptación de llamadas e informantes reclutados entre quienes rodean al objetivo. Una oficina, un automóvil, una vivienda o un lugar de detención pueden convertirse en espacios de recogida de información. La vigilancia se extiende a familiares, amistades, abogados y compañeros de trabajo. Para una persona señalada, el problema deja de ser qué sabe el Estado sobre ella: pasa a ser qué puede averiguar sobre cualquiera que se le acerque.
Entre las prácticas descritas hay una que revela hasta qué punto puede prepararse la trampa antes de que la víctima sospeche siquiera su existencia. El informe sostiene que agentes de la DGST preinstalaban programas maliciosos en teléfonos que después se colocaban en establecimientos y se vendían a los objetivos. El aparato comprado para comunicarse podía llegar comprometido desde el primer momento. También se documenta la infección física de dispositivos mediante memorias USB y operaciones aprovechando desplazamientos por aeropuertos o visitas a cibercafés. La seguridad dependía así de circunstancias que el usuario difícilmente podía controlar: quién había tenido acceso al equipo, qué ordenador utilizaba o cómo había llegado el teléfono hasta sus manos.
Con Pegasus, además, ni siquiera era siempre necesario inducir a la víctima a cometer un error. AI describe la evolución desde ataques que exigían pulsar un enlace malicioso hasta infecciones de «cero clics», capaces de producirse sin una acción del usuario. Añade los ataques mediante inyección de red, que se apoyaban en la infraestructura de Maroc Telecom. La organización afirma haber documentado el empleo del programa por las autoridades marroquíes entre 2017 y 2021, y deja abierta la posibilidad de un uso posterior. Los desmentidos oficiales chocan, según sus investigadores, con pruebas periciales y documentación que permiten reconstruir tanto los métodos de infección como la infraestructura utilizada.
Uno de los hallazgos más relevantes afecta a la finalidad inicial del sistema. Según la investigación de AI, los miembros de la sociedad civil representaron casi dos tercios de los objetivos espiados durante sus primeros cuatro meses de funcionamiento. Para Amnistía, esa proporción cuestiona la idea de que periodistas y defensores de los derechos humanos fueran víctimas ocasionales de una tecnología adquirida para otros fines. La organización sostiene que constituían el objetivo principal de la DGST marroquí desde la incorporación de Pegasus. Frente a ello, NSO Group, la empresa que desarrolla el programa, afirma que su herramienta se utiliza para investigar el terrorismo y la delincuencia. La distancia entre ambas versiones atraviesa toda la investigación: quién compra el sistema, contra quién lo despliega y qué mecanismos permiten comprobar su uso.
El informe introduce también una cuestión que afecta a la responsabilidad del proveedor. A partir de material técnico y comercial de NSO Group revelado en el litigio civil promovido por WhatsApp y Meta en Estados Unidos, Amnistía sostiene que los clientes gubernamentales necesitan mantenimiento y asistencia continuos para mantener Pegasus operativo. La relación empresarial, por tanto, continúa después de la adquisición. Para los investigadores, esa dependencia importa porque sitúa el funcionamiento de la herramienta dentro de una cadena sostenida de servicios tecnológicos. La capacidad de penetrar en un teléfono no surge únicamente de la decisión de un agente: requiere productos, infraestructura y apoyo.
Al seguir esa cadena aparecen empresas de Israel, Europa y Estados Unidos. El documento describe contratos de organismos marroquíes con Hacking Team desde al menos 2009, el uso de su programa Remote Control System y la presencia de otras tecnologías de espionaje. Recoge asimismo sistemas de interceptación masiva adquiridos a Amesys y Verint, herramientas de extracción de datos de Cellebrite y productos asociados a Cognyte. Algunas permiten acceder a un dispositivo concreto; otras amplían la capacidad de observar comunicaciones a través de las redes. La investigación dibuja un mercado internacional capaz de suministrar distintas piezas de una misma maquinaria, desde la vigilancia general hasta la intrusión dirigida contra una persona.
Lo que ocurre después de obtener la información es una de las partes más inquietantes del informe. Una conversación, una imagen íntima o un detalle privado pueden transformarse en material para una campaña pública. Amnistía identifica medios políticamente afines a las autoridades —entre ellos Chouf TV, Barlamane y Le360— en los que aparecieron contenidos utilizados para desacreditar a periodistas y activistas. La organización reconoce que no ha podido verificar de forma independiente la procedencia de la información divulgada en esos casos. Sin embargo, considera que la naturaleza de las imágenes y comunicaciones, junto con la ausencia aparente de otra vía plausible de acceso, plantea graves sospechas sobre una posible transferencia de material obtenido mediante vigilancia.
El daño puede multiplicarse cuando esos contenidos circulan por las redes. El informe recoge testimonios sobre comentaristas financiados por el Estado para aumentar la visibilidad de las campañas y señala que Meta identificó en dos ocasiones operaciones coordinadas de comportamiento no auténtico dirigidas contra defensores de los derechos humanos en Marruecos. Las mujeres activistas y las vinculadas a hombres señalados como objetivos destacados afrontan, además, campañas de carácter sexual que buscan humillarlas por supuestas transgresiones de normas sociales tradicionales. La información privada adquiere así una segunda función: además de permitir conocer al objetivo, sirve para erosionar sus relaciones, su reputación y su capacidad de intervenir en público.
La trayectoria de Monjib muestra cuánto puede prolongarse esa presión. En 2015 fue sometido a un proceso por recibir fondos extranjeros para formar a periodistas y se le prohibió abandonar Marruecos. Años después fue condenado a un año de prisión. En 2020 afrontó nuevas acusaciones relacionadas con blanqueo de dinero y malversación, que Amnistía considera falsas. El indulto de 2024 no cerró el episodio. El resumen ejecutivo recoge que todavía en 2025 circulaban vídeos destinados a desacreditarlo mediante alusiones a su comportamiento privado. Para Monjib, la operación buscaba algo más que silenciarlo: pretendía que otros entendieran el coste de exponerse.
Los tribunales constituyen otro frente. Amnistía denuncia procesos por actividades protegidas por la libertad de expresión y de asociación, acusaciones de motivación política, juicios sin garantías y presiones para obtener falsos testimonios contra otras personas. Los activistas saharauis y quienes participaron en el movimiento de protesta Hirak El Rif figuran entre los colectivos especialmente señalados. En ese contexto, la vigilancia puede acompañar a la detención y sobrevivir a la condena, la excarcelación o el indulto. También puede seguir al perseguido al extranjero. La consecuencia descrita por el informe es una incertidumbre permanente sobre cuándo termina una operación y qué nuevo uso se dará a los datos reunidos.
Antes de publicar sus conclusiones, Amnistía escribió a las autoridades marroquíes y les concedió un mes para responder. Según la organización, no obtuvo contestación. También contactó con las empresas mencionadas. El resumen ejecutivo recoge la respuesta de Verint, que indicó haber vendido esa línea de negocio en febrero de 2021 y remitió las consultas a Cognyte. En el comunicado posterior de publicación, Amnistía incorporó además la contestación de Memento Labs, que negó mantener contratos activos con agencias marroquíes y afirmó haber implantado un programa interno de cumplimiento.
Las recomendaciones reclaman investigaciones independientes, reparación para las víctimas y el cese de la vigilancia contra quienes ejercen legítimamente sus derechos. Amnistía pide también frenar las exportaciones de tecnologías invasivas a Marruecos hasta que existan salvaguardias capaces de prevenir los abusos. Pero la consecuencia más profunda del sistema descrito se produce antes de cualquier decisión administrativa: aparece cuando un periodista mide una llamada, un abogado evita un contacto o un familiar teme que su cercanía lo convierta en objetivo. La maquinaria alcanza entonces a personas que quizá nunca lleguen a ser espiadas. Le basta con que conozcan lo ocurrido a otros y empiecen a guardar silencio.











