Qui se cache derrière Jabaroot ? Depuis l’apparition de ce nom dans les attaques informatiques visant le Maroc, l’identité des hackers reste aussi mystérieuse que leurs opérations sont spectaculaires. Les dernières investigations ont cependant progressivement déplacé le centre de gravité de l’affaire.
La piste algérienne, longtemps mise en avant en raison des propres revendications de Jabaroot, apparaît aujourd’hui beaucoup moins solide. À l’inverse, plusieurs enquêtes conduisent vers l’Europe et évoquent un ou plusieurs acteurs disposant d’une connaissance approfondie de l’appareil sécuritaire marocain.
La dernière hypothèse en date est aussi la plus précise, même si une piste similaire avait déjà été évoquée auparavant. Dans un article publié le 26 août, Le Monde affirme, « d’après ses informations », que la fuite du 24 août serait l’œuvre de cinq anciens agents de la Direction générale de la surveillance du territoire (DGST), exilés en Europe.
Le quotidien français parle de quatre officiers et d’un commissaire de police ayant rompu avec leur service et réclamant des changements à la tête des institutions sécuritaires marocaines. Tous auraient été témoins, durant leur carrière, de l’usage abusif d’informations personnelles dans des interceptions téléphoniques et des enquêtes d’environnement.
Cinq anciens agents marocains
L’hypothèse avancée par Le Monde – qui ne dévoile pas ses sources – est apparue à la suite de la dernière opération revendiquée par Jabaroot. Le 24 août, le groupe a diffusé sur Telegram des fichiers présentés comme contenant les données d’environ 70 000 membres des forces de sécurité et de renseignement marocaines. Les documents mentionnent notamment des responsables de la DGSN et de la DGST, dont leur patron commun, Abdellatif Hammouchi.
Les hackers, rappelle le journal, réclament notamment le départ de Hammouchi et menacent de publier d’autres documents, notamment ceux qui, selon eux, démontreraient une implication des services marocains dans les départs massifs vers Ceuta des 30 et 31 juillet. Le groupe affirme également disposer d’informations relatives à l’utilisation de Pegasus contre Pedro Sánchez.
La DGSN et la DGST, cités par le média marocain Telquel, ont, de leur côté, catégoriquement démenti toute intrusion dans leurs systèmes informatiques ou leurs bases de données sécuritaires. L’identité présumée des auteurs, des anciens membres de la DGST vivant désormais en Europe, semble concorder avec la connaissance particulièrement fine que Jabaroot paraît avoir des structures et des responsables de l’appareil sécuritaire marocain.
Le « loup solitaire » installé en Allemagne
Dans les médias espagnols, l’hypothèse d’un loup solitaire agissant à partir de l’Allemagne est avancée. Selon El Mundo, des sociétés spécialisées en cybersécurité auraient conclu que Jabaroot pourrait ne pas être un véritable groupe, mais un « loup solitaire » opérant depuis l’Europe et disposant d’une connaissance approfondie de l’organisation sécuritaire marocaine.
La société française CybelAngel aurait notamment étudié les différents alias associés à Jabaroot et établi un rapprochement avec le pseudonyme 3N16M4, également utilisé sur GitHub. Cet utilisateur aurait participé à des compétitions de cybersécurité, ce qui aurait permis aux enquêteurs de remonter certaines traces numériques. Les recherches auraient conduit vers un possible ingénieur informatique présenté comme tunisien et vivant en Allemagne. La société Zecurion serait arrivée à une conclusion similaire.
El Periódico, dans son enquête du 26 août, reprend ces éléments et ajoute l’hypothèse de Navakintelligence, société espagnole de cybersécurité : celle-ci envisage un informaticien agissant seul qui pourrait être un ancien espion marocain ayant émigré en Allemagne.
Une enquête publiée le 28 août par un site espagnol revient à son tour sur cette piste allemande et évoque, elle aussi, la possibilité d’une seule personne ou d’un petit noyau opérant depuis l’Allemagne, avec l’hypothèse d’un ancien agent marocain disposant d’une connaissance interne des services.
On se retrouve ainsi avec deux profils très différents : un acteur solitaire ou un petit noyau identifié à travers des traces numériques, d’un côté ; cinq anciens agents de la DGST, de l’autre, selon des sources non identifiées citées par Le Monde. Ce dernier souligne par ailleurs qu’il n’est pas possible d’établir que les différentes opérations revendiquées par Jabaroot ont été commises par les mêmes personnes.
Quid de la piste algérienne ?
Les différentes hypothèses avancées dans les médias semblent éloigner la piste algérienne. Celle-ci a été évoquée au début avec insistance car les hackers se sont présentés sous la signature de « Jabaroot DZ » et se qualifiant de « patriotes algériens ». Puis « DZ » a disparu pour ne laisser place qu’au seul nom de Jabaroot.
Cette présentation a naturellement contribué à installer une lecture géopolitique simple, pour ne pas dire simpliste : dans le contexte des tensions entre Alger et Rabat, Jabaroot pouvait apparaître comme un instrument de la guerre cyber entre les deux pays. Cette hypothèse algérienne, que certains médias plutôt favorables au Maroc continuent d’avancer, est aujourd’hui fortement affaiblie. Le profil interne, une dissidence individuelle ou de groupe au sein des services marocains, paraît beaucoup plus plausible. Mais il s’agit toujours d’hypothèses. Aucune des pistes avancées publiquement ne permet, à ce stade, d’établir avec certitude l’identité de Jabaroot ou une éventuelle implication d’un Etat.
L’hypothèse d’anciens membres des services marocains trouve un précédent dans l’histoire récente de l’appareil sécuritaire du royaume. Le cas de Mehdi Hijaouy, ancien responsable de la DGED, a notamment illustré les tensions et ruptures pouvant survenir au sein des services marocains. Son parcours, documenté par plusieurs médias français et marocains, montre également qu’un ancien responsable du renseignement peut poursuivre son affrontement avec une partie de l’appareil depuis l’étranger.
Pour le moment, rien ne permet d’établir un lien entre Hijaouy et Jabaroot. Il reste que le « DZ » qui avait placé l’Algérie au centre de l’affaire est devenu, au fil des révélations, le maillon le moins étayé du récit.


