Un fost spion marocan ar deține datele din mobilul premierului spaniol. Pedro Sánchez a fost spionat cu Pegasus, softul care vede tot ce ai în telefon
O rețea complexă de spionaj cibernetic, dezvăluiri compromițătoare și o fugă spectaculoasă pun presiune pe relațiile diplomatice dintre Madrid și Rabat. Mehdi Hijaouy, fostul număr doi al serviciului de informații externe al Marocului (DGED) și considerat creierul operativ din spatele utilizării programului Pegasus, susține că deține arhiva completă a datelor extrase din telefonul premierului spaniol Pedro Sánchez, insumând 2,6 gigabiți de informații sensibile, anunță ABC.
Profilul fostului spion: antrenamente cu CIA și Mossad
Acuzațiile lansate de presa oficială din Rabat, care au încercat să îl prezinte pe Hijaouy ca pe un simplu escroc, sunt contrazise direct de foaia sa de parcurs. Documentele oficiale confirmă o carieră de peste două decenii în structurile de elită ale intelligence-ului marocan:
- Pregătit de agenții de elită precum Mossad (Israel) și CIA (SUA), având studii de specialitate în război psihologic și cibersecuritate la École de Guerre Économique din Paris.
- A condus unitatea de elită ATLAS și structura Service Action, responsabilă de operațiunile acoperite de spionaj cibernetic în Europa și Africa.
- A activat ca însărcinat cu misiuni speciale pentru Fouad Ali Himma, principalul consilier al Regelui Mohamed al VI-lea.
După o ruptură violentă cu regimul de la Rabat în 2024, Hijaouy a părăsit țara cu un volum uriaș de informații confidențiale, inclusiv date despre cazuri de corupție (Marocgate) și operațiuni de spionaj care au vizat lideri europeni, printre care și pe președintele francez Emmanuel Macron.
Relația tensionată cu serviciile spaniole
Inițial refugiat în Franța, Hijaouy s-a mutat în Spania după ce a descoperit că era urmărit de agenți marocani.
Surse din anturajul său susțin că Centrul Național de Informații din Spania (CNI) i-ar fi întins o capcană, facilitând o întâlnire la care au participat și emisari din Rabat ce încercau să îl determine să se întoarcă în Maroc.
Văzând că este monitorizat și pe teritoriul spaniol și temându-se de o extrădare cerută prin Interpol, Hijaouy a părăsit țara în februarie 2025 alegând o destinație necunoscută și folosind arhiva Pegasus drept un adevărat „colac de salvare”.
Schimbările de poziție ale Spaniei și concesiile făcute Rabatului
Documentele sustrase de Hijaouy indică faptul că spionajul cibernetic marocan a vizat nu doar telefonul lui Pedro Sánchez, ci și pe cele ale miniștrilor Apărării (Margarita Robles), Internelor (Fernando Grande-Marlaska), Agriculturii (Luis Planas) și al fostei ministre de Externe, Arancha González Laya.
Infectarea telefonului fostei ministre de Externe coincide cu decizia din 2021 a Spaniei de a-l primi pe liderul Frontului Polisario, Brahim Gali, pentru îngrijiri medicale. Incidentul a declanșat o criză diplomatică majoră, urmată de asaltul migrator asupra enclavei Ceuta din mai 2021 și, ulterior, de o serie de decizii controversate ale Madridului:
- Remanierea guvernamentală prin care Arancha González Laya a fost demisă la cererea Rabatului.
- Schimbarea istorică a poziției Spaniei privind Sahara Occidentală, prin recunoașterea planului de autonomie propus de Maroc.
În prezent, Hijaouy este asociat cu scurgerile masive de date orchestrate de grupul de hackeri Jabaroot, care a publicat deja datele personale a peste 70.000 de agenți marocani și amenință cu difuzarea datelor extrase din dispozitivul premierului spaniol.
Ce este programul Pegasus
Pegasus este un soft de spionaj cibernetic de tip spyware extrem de avansat, dezvoltat de compania israeliană de tehnologie NSO Group. Conceput inițial pentru a fi vândut exclusiv guvernelor și instituțiilor de aplicare a legii cu scopul de a combate terorismul și criminalitatea organizată, programul a devenit cunoscut la nivel global din cauza utilizării lui pentru spionarea politicienilor, jurnaliștilor, activiștilor și dizidenților.
Cum funcționează Pegasus?
Caracteristica sa principală este capacitatea de infectare fără ca victima să își dea seama:
Spre deosebire de virusurile clasice, Pegasus nu necesită ca utilizatorul să dea click pe un link suspect. Softul exploatează vulnerabilități nedescoperite din sistemele de operare (numite zero-day vulnerabilities) în aplicații populare precum iMessage sau WhatsApp. Simpla primire a unui mesaj sau apel apelat (chiar dacă nu se răspunde) este suficientă pentru instalare.
Funcționează atât pe dispozitive cu sistem de operare iOS (iPhone), cât și pe Android.
Ce date poate extrage din telefon?
Odată instalat pe un dispozitiv, Pegasus obține acces total de tip root, transformând telefonul într-un dispozitiv de supraveghere permanentă:
- Asemeni citirii ecranului în timp real, accesează mesaje din aplicații criptate end-to-end (WhatsApp, Signal, Telegram, Messenger).
- Poate descărca fotografii, videoclipuri, documente, e-mailuri și istoricul de navigare web.
- Poate activa microfonul și camerele foto/video pentru a înregistra ambiental fără ca ecranul să se aprindă.
- Monitorizează poziția geografică a utilizatorului în timp real.
Desfășurarea anchetei jurnalistice globale The Pegasus Project (din 2021) a scos la iveală că licențele vândute de NSO Group au fost folosite de mai multe guverne din întreaga lume nu doar împotriva infractorilor, ci și împotriva unor figuri publice de rang înalt (inclusiv șefi de stat, premieri și miniștri din Uniunea Europeană și Orientul Mijlociu).
Odată instalat pe un dispozitiv modern, Pegasus este aproape imposibil de detectat de către un utilizator obișnuit, fiind necesare analize cibernetice avansate ale memoriei telefonului pentru a-i identifica urmele.