Selon les informations publiées par El Confidencial, les données exploitées par le consortium font état de 768 tentatives d’infection visant environ 250 téléphones entre mai 2018 et juin 2019, avec un pic de 106 tentatives enregistrées le 16 mars 2019. L’enquête attribue ces opérations à la Direction générale de la surveillance du territoire (DGST), le service de renseignement intérieur marocain dirigé par Abdellatif Hammouchi.
Les auteurs de l’enquête soulignent toutefois qu’il s’agit de tentatives d’infection et non de compromissions confirmées. Le Security Lab d’Amnesty International rappelle qu’une expertise technique de chaque appareil est indispensable pour établir si Pegasus a effectivement été installé sur un téléphone.
Journalistes, militants sahraouis, activistes rifains : les profils ciblés
Selon El Confidencial, les numéros identifiés dessinent une cartographie des priorités du renseignement marocain à cette période. Les cibles recensées comprennent des responsables du Front Polisario, parmi lesquels Mohamed Beisat et Mouloud Saïd, l’activiste sahraouie Aminatou Haidar, mais aussi des dizaines de militants rifains établis en Espagne, des citoyens marocains ayant participé aux mobilisations de soutien au Hirak du Rif ainsi que des membres d’organisations de solidarité avec le Sahara occidental.
Le travail d’investigation met également en évidence un ciblage de représentants diplomatiques algériens en Espagne. El Confidencial indique notamment que le numéro de Taous Feroukhi, ambassadrice d’Algérie à Madrid jusqu’en 2019, apparaît dans les registres analysés par le consortium, aux côtés d’autres diplomates algériens.
L’enquête révèle également de nombreuses tentatives d’intrusion contre des professionnels des médias. Figurent notamment le journaliste El Houssine Majdoubi, qui aurait subi 42 tentatives d’infection, le journaliste et opposant Ali Lmrabet, le correspondant néerlandais Koen Greven ainsi que le journaliste espagnol Ignacio Cembrero, coauteur de cette nouvelle enquête.
Le consortium rapporte par ailleurs les témoignages anonymes de plusieurs militants rifains qui expliquent avoir préféré ne pas rendre publique leur identité, craignant que cela ne leur cause des difficultés lors de leurs déplacements au Maroc.
Un responsable du renseignement espagnol également visé
Parmi les révélations les plus sensibles figure le cas du colonel Alberto Aguilera, alors chef du service d’information de la Guardia Civil en Catalogne. Selon El Confidencial, son téléphone aurait fait l’objet de cinq tentatives d’infection en mars 2019.
Pour les auteurs de l’enquête, cet élément soulève des interrogations sur les capacités de contre-espionnage espagnoles plusieurs années avant que ne soit révélée l’infection des téléphones du président du gouvernement Pedro Sánchez et de plusieurs ministres, infections qui, elles, ont été confirmées dans le cadre de l’enquête judiciaire conduite en Espagne.
Une enquête qui interroge la réponse de Madrid
Au-delà des nouvelles cibles identifiées, El Confidencial fait de l’attitude des autorités espagnoles l’un des principaux axes de son enquête. Les journalistes relèvent que les tentatives d’intrusion visant des responsables espagnols remontaient à 2019, mais qu’aucune protestation officielle contre Rabat ou contre l’entreprise israélienne NSO Group n’a été rendue publique à cette époque.
Ils établissent un parallèle avec la France, où Emmanuel Macron avait directement évoqué avec le roi Mohammed VI les révélations selon lesquelles son propre téléphone figurait parmi les cibles potentielles de Pegasus.
Le quotidien espagnol souligne également ce qu’il présente comme un paradoxe diplomatique. Alors que les révélations sur Pegasus se sont multipliées, Madrid a maintenu une coopération sécuritaire étroite avec Rabat. El Confidencial rappelle notamment que le ministre espagnol de l’Intérieur, Fernando Grande-Marlaska, a remis la Grand-Croix du Mérite de la Guardia Civil à Abdellatif Hammouchi, directeur de la DGST, et qu’une délégation espagnole s’est récemment rendue au Maroc pour remettre des distinctions à plusieurs responsables sécuritaires marocains.
Enfin, les auteurs de l’enquête indiquent que les ministères espagnols de l’Intérieur, de la Défense et des Affaires étrangères n’ont pas répondu aux sollicitations du consortium. Pour El Confidencial, cette absence de réaction alimente les interrogations sur la manière dont Madrid a concilié ces révélations successives avec le maintien d’une coopération stratégique et sécuritaire étroite avec Rabat.
Ces nouvelles révélations s’inscrivent dans le prolongement du Projet Pegasus, lancé en 2021 par Forbidden Stories avec plusieurs médias internationaux, qui avait mis en lumière l’utilisation du logiciel espion développé par la société israélienne NSO Group contre des responsables politiques, des journalistes et des défenseurs des droits humains dans plusieurs pays.


