O rețea complexă de spionaj cibernetic, dezvăluiri compromițătoare și o fugă spectaculoasă pun presiune pe relațiile diplomatice dintre Madrid și Rabat. Mehdi Hijaouy, fostul număr doi al serviciului de informații externe al Marocului (DGED) și considerat creierul operativ din spatele utilizării programului Pegasus, susține că deține arhiva completă a datelor extrase din telefonul premierului spaniol Pedro Sánchez, insumând 2,6 gigabiți de informații sensibile, anunță ABC.
Acuzațiile lansate de presa oficială din Rabat, care au încercat să îl prezinte pe Hijaouy ca pe un simplu escroc, sunt contrazise direct de foaia sa de parcurs. Documentele oficiale confirmă o carieră de peste două decenii în structurile de elită ale intelligence-ului marocan:
După o ruptură violentă cu regimul de la Rabat în 2024, Hijaouy a părăsit țara cu un volum uriaș de informații confidențiale, inclusiv date despre cazuri de corupție (Marocgate) și operațiuni de spionaj care au vizat lideri europeni, printre care și pe președintele francez Emmanuel Macron.
Inițial refugiat în Franța, Hijaouy s-a mutat în Spania după ce a descoperit că era urmărit de agenți marocani.
Surse din anturajul său susțin că Centrul Național de Informații din Spania (CNI) i-ar fi întins o capcană, facilitând o întâlnire la care au participat și emisari din Rabat ce încercau să îl determine să se întoarcă în Maroc.
Văzând că este monitorizat și pe teritoriul spaniol și temându-se de o extrădare cerută prin Interpol, Hijaouy a părăsit țara în februarie 2025 alegând o destinație necunoscută și folosind arhiva Pegasus drept un adevărat „colac de salvare”.
Documentele sustrase de Hijaouy indică faptul că spionajul cibernetic marocan a vizat nu doar telefonul lui Pedro Sánchez, ci și pe cele ale miniștrilor Apărării (Margarita Robles), Internelor (Fernando Grande-Marlaska), Agriculturii (Luis Planas) și al fostei ministre de Externe, Arancha González Laya.
Infectarea telefonului fostei ministre de Externe coincide cu decizia din 2021 a Spaniei de a-l primi pe liderul Frontului Polisario, Brahim Gali, pentru îngrijiri medicale. Incidentul a declanșat o criză diplomatică majoră, urmată de asaltul migrator asupra enclavei Ceuta din mai 2021 și, ulterior, de o serie de decizii controversate ale Madridului:
În prezent, Hijaouy este asociat cu scurgerile masive de date orchestrate de grupul de hackeri Jabaroot, care a publicat deja datele personale a peste 70.000 de agenți marocani și amenință cu difuzarea datelor extrase din dispozitivul premierului spaniol.
Pegasus este un soft de spionaj cibernetic de tip spyware extrem de avansat, dezvoltat de compania israeliană de tehnologie NSO Group. Conceput inițial pentru a fi vândut exclusiv guvernelor și instituțiilor de aplicare a legii cu scopul de a combate terorismul și criminalitatea organizată, programul a devenit cunoscut la nivel global din cauza utilizării lui pentru spionarea politicienilor, jurnaliștilor, activiștilor și dizidenților.
Caracteristica sa principală este capacitatea de infectare fără ca victima să își dea seama:
Spre deosebire de virusurile clasice, Pegasus nu necesită ca utilizatorul să dea click pe un link suspect. Softul exploatează vulnerabilități nedescoperite din sistemele de operare (numite zero-day vulnerabilities) în aplicații populare precum iMessage sau WhatsApp. Simpla primire a unui mesaj sau apel apelat (chiar dacă nu se răspunde) este suficientă pentru instalare.
Funcționează atât pe dispozitive cu sistem de operare iOS (iPhone), cât și pe Android.
Odată instalat pe un dispozitiv, Pegasus obține acces total de tip root, transformând telefonul într-un dispozitiv de supraveghere permanentă:
Desfășurarea anchetei jurnalistice globale The Pegasus Project (din 2021) a scos la iveală că licențele vândute de NSO Group au fost folosite de mai multe guverne din întreaga lume nu doar împotriva infractorilor, ci și împotriva unor figuri publice de rang înalt (inclusiv șefi de stat, premieri și miniștri din Uniunea Europeană și Orientul Mijlociu).
Odată instalat pe un dispozitiv modern, Pegasus este aproape imposibil de detectat de către un utilizator obișnuit, fiind necesare analize cibernetice avansate ale memoriei telefonului pentru a-i identifica urmele.