La Direction générale de la sûreté nationale (DGSN) et la Direction générale de la surveillance du territoire (DGST) ont formellement démenti, ce jeudi, toute compromission de leurs systèmes d'information. Cette mise au point intervient après la publication, par le groupe de hackers JabaRoot, de fichiers contenant des données attribuées à des dizaines de milliers d'agents des services de sécurité marocains.
Une origine des données située hors des systèmes sécuritaires
Les institutions sécuritaires marocaines affirment que les informations diffusées — incluant des noms, matricules et identifiants — ne proviennent pas d'une intrusion dans leurs bases de données, lesquelles ne sont, par principe, pas connectées à Internet. Selon la DGSN et la DGST, ces données seraient issues d'anciennes bases de gestion appartenant à des compagnies d'assurance et à des organismes de protection sociale. La présence d'informations relatives à des agents dans ces fichiers ne constituerait donc pas la preuve d'un piratage des infrastructures de sécurité de l'État.
Dénonciation de contenus falsifiés
Au-delà du démenti technique, les autorités marocaines alertent sur la nature frauduleuse des documents circulant en ligne. Elles soulignent la diffusion de photographies fabriquées et de documents altérés, comportant des erreurs linguistiques manifestes ainsi que des grades et uniformes militaires inexistants au sein des forces de sécurité du Royaume. Ces éléments sont qualifiés par les services de manœuvres malveillantes destinées à tromper l'opinion publique.
Enquêtes en cours et implications internes
Sous la supervision du parquet, des investigations sont en cours pour identifier et interpeller les auteurs de ces diffusions. Parallèlement, des informations relayées par la presse internationale suggèrent que ces fuites, qui remonteraient à 2020, seraient le fait d'anciens membres des services de renseignement ayant quitté le territoire. Ces individus, qui se trouveraient actuellement en Europe, justifient leur démarche par une volonté de dénoncer des pratiques internes. Le groupe JabaRoot, actif depuis avril 2025, multiplie les revendications de piratage visant diverses institutions publiques marocaines, marquant une montée des enjeux liés à la protection des données sensibles dans le pays.