El informe de 126 páginas señala a la DGST marroquí por infectar los móviles de Defensa, Agricultura e Interior, pero no concluye quién hackeó el de Pedro Sánchez
Amnistía Internacional atribuye a la inteligencia marroquí la infección con el software israelí Pegasus de los teléfonos de los ministros españoles de Defensa, Agricultura e Interior en 2021. Así lo concluye el nuevo informe de Amnistía Internacional titulado We start with the verdict, inside Morocco’s surveillance machine, de 126 páginas, que atribuye esos ataques a la Dirección General de Vigilancia del Territorio (DGST), el servicio de inteligencia de Marruecos.
El informe no se atreve a concluir que el robo de información del teléfono de Pedro Sánchez con Pegasus tenga detrás a Marruecos, pero sí lo hace con los dispositivos de los tres ministros. Amnistía Internacional aporta un gráfico en el que identifica el enlace de iMessage con el que se instaló el software en esos teléfonos. La dirección a la que lo atribuyen es linakeller2203@gmail.com.
La organización explica que nunca ha observado que una cuenta atacante o un dominio de infección fuera utilizado por más de un cliente. De ahí que concluya que la repetición de una misma cuenta en varios teléfonos permite agrupar los ataques y atribuirlos a un mismo operador.
El primer móvil español infectado, en 2018
El primer teléfono español que eligió la DGST fue un número asociado a la defensora saharaui de los derechos humanos Aminatou Haidar. Su terminal había sido infectado con Pegasus el 11 de mayo de 2018, según confirmó después un análisis forense de Amnistía Internacional.
Según el informe, a finales de ese mismo año aumentaron los teléfonos españoles infectados con Pegasus. La actividad fue más fácil gracias a la política «zero-click», por la que dejaron de necesitar que el dueño del teléfono pinchara en un enlace para instalar el software.
Según el informe, en 2019 aumentaron las incursiones en números seleccionados y perfiles sensibles para el régimen. El 25 de febrero se seleccionó como objetivo el número de un activista español que presidía una asociación de apoyo a la independencia del Sáhara. El 5 de marzo, el objetivo fue el periodista marroquí residente en España Hussein Majdoubi. Ese mismo día se seleccionó también el teléfono del periodista español Ignacio Cembrero.
Un documento judicial recogido en el informe señala que WhatsApp identificó 69 números de teléfono marroquíes, 39 argelinos, 21 españoles y 7 franceses que fueron objeto de ataques durante ese mismo periodo.
La crisis diplomática de 2021
Los ataques a los teléfonos de los ministros se produjeron en 2021, tres años después de que Marruecos comenzara a infiltrarse en móviles de españoles. El momento coincide con la crisis diplomática entre Madrid y Rabat. Exteriores decidió acoger al líder del Frente Polisario, Brahim Ghali, para que fuera ingresado en un hospital español. Marruecos respondió con un cruce de en torno a 20.000 personas por el paso del Tarajal y se cortaron las relaciones diplomáticas.
El informe describe la forma de Marruecos de espiar y fichar a sus objetivos e intereses, y la presencia de España aparece a lo largo de todo el documento. El software Pegasus, con el que fue infectado el móvil de varios ministros, tiene un papel central en el análisis.







