Южная Америка

Кибервойна, которая обрушилась на Марокко в 2025 году, перекинулась на кризис в Сеуте

Кибервойна, которая обрушилась на Марокко в 2025 году, перекинулась на кризис в Сеуте
Уже полтора года Марокко сталкивается с кибервойной, развязанной группой хакеров «Джабарут», которая наносит удары по его центрам безопасности и важным государственным учреждениям. Опубликованный на этой неделе, в разгар миграционного кризиса в Сеуте, теми же хакерами список с личными данными 70 381 предполагаемых марокканских шпионов вызвал небольшой медийный резонанс в Испании и Европе. В то время как пресса этой магрибской страны хранила молчание, загадочная группа «Джабарут» (что в переводе с арабского означает «могущество») похоже, также вмешалась во внутренние политические разборки. Эти хакеры — первоначально связывавшиеся с Алжиром — теперь угрожают обнародовать новые громкие разоблачения, такие как личности руководителей Рабата, которые «организовали» захват испанского автономного города путем вторжения более 70 000 мигрантов. Хотя в четырёх таблицах, опубликованных «Джабарут», в основном фигурируют рядовые сотрудники, особое внимание привлекает присутствие высокопоставленных чиновников Главного управления по надзору за территорией (DGST, внутренняя разведка) и Главного управления национальной безопасности (DGSN, национальная полиция) Марокко. Наиболее известной фигурой в политическом плане является директор обоих ведомств Абдельлатиф Хамучи, доверенное лицо короля Мухаммеда VI, известный в СМИ как «суперагент». В своей привычной манере правительство Марокко через Управление безопасности DGSN-DGST опровергло любые попытки взлома своих информационных систем или баз данных служб безопасности. В заявлении, опубликованном через три дня после утечки, оно уточнило, что распространенная информация была получена из архивов страховых компаний, таких как Saham, а также из казначейства системы социального страхования, касающихся их сотрудников. Между тем, как утверждается, собственные базы данных не пострадали, поскольку подчиняются самым строгим стандартам кибербезопасности. «Речь идет об устаревших данных (…) и поддельных или сфальсифицированных документах, представленных как официальные», — уточняют марокканские спецслужбы, не приводя дополнительных подробностей. Jabaroot представил эту утечку как послание, адресованное Испании в разгар миграционного кризиса. Его киберхакеры заверили, что располагают ранее не публиковавшейся информацией о наплыве мигрантов 30 и 31 июля. Аккаунт в Telegram с этими разоблачениями просуществовал 72 часа, пока не был закрыт на этой неделе. Время от времени хакеры обычно открывают новый аккаунт. Угрозы, которые группа публиковала в течение последнего месяца, по-прежнему циркулируют в сети. В одном из них утверждается, что у них есть переписка между высокопоставленными чиновниками марокканского правительства, доказывающая, что именно они стояли за массовым вторжением в Сеуту. Кроме того, «Джабарут» задала в своих сетях следующий вопрос: «Кому интересны данные Pegasus, связанные с Педро Санчесом?». Jabaroot обращается к делу «Пегасус» и возможной причастности Марокко к взлому с помощью израильской программы, которому подверглись служебные мобильные телефоны Санчеса и трёх его министров в мае 2021 года — в разгар дипломатического кризиса с властями Рабата, вызванного предыдущим массовым вторжением мигрантов в Сеуту. Данные, опубликованные Jabaroot, представлены в виде таблиц с разным количеством столбцов в зависимости от таблицы. Информация, сопровождающая полное имя человека, варьируется: номер удостоверения личности, статус государственного служащего, регистрационный номер в системе государственных зарплат (присваиваемый Главным казначейством Марокко), аббревиатура, обозначающая звание в полиции или в марокканских спецслужбах, код банковского счета, дата рождения и дата «призыва». Анализ имен, проведенный французской газетой Le Monde, также выявил в списке региональных директоров и руководителей департаментов по борьбе с терроризмом, контрразведке, оперативной деятельности, кадрам, бюджетам и другим. Французское издание указывает в качестве вероятного источника утечки отдел расчета заработной платы. «Le Monde» утверждает, опираясь на собственное расследование, что утечка «стала делом рук пяти бывших агентов DGST (четырёх офицеров и одного комиссара полиции, которые порвали со службой и ушли в изгнание в Европу), требующих перемен в руководстве силовых структур» Марокко. Они утверждают, что стали свидетелями неправомерного использования личных данных в ходе прослушивания телефонных разговоров. Проверить фактическое присутствие шпионов в утечках «Джабарут» затруднительно, учитывая, что файлы относятся к периоду до 2020 года и что в список включены сотрудники всех уровней марокканских спецслужб. Некоторые из упомянутых лиц уже умерли, например Абдельхак Хиаме, сотрудник DGST и первый директор Центрального управления судебных расследований, скончавшийся в 2022 году. Первое сомнение, которое возникло в связи с массовым распространением списка правительственных «шпионов», связано с огромным количеством фигурантов. Для сравнения: по данным «Вашингтон Пост», число агентов ЦРУ составляет около 20 000. Публикация списка также стала идеальной почвой для распространения фейковых новостей через анонимные аккаунты в социальных сетях, таких как X. Например, в одном из постов имя Мохамеда Бухаррата связывают с одним из осужденных за теракт 11 марта в ходе судебного процесса 2007 года. Действительно, один из осужденных носил такое имя, и год вынесения приговора совпадает с годом предполагаемого «вербовки», указанным в списке, равно как и год рождения — 1979-й. Однако впоследствии издание Newtral установило, что речь идет о разных людях. Террорист Бухаррат родился 1 мая того же года, согласно приговору Национального суда, приговорившего его к 12 годам тюремного заключения, а дата рождения лица, фигурирующего в обнародованном списке, — 24 сентября 1979 года. Джабарут впервые был идентифицирован на фронте кибервойны против Марокко в апреле 2025 года. Пресса этой магрибской страны изначально связывала его с группой алжирских хакеров, но его личность до сих пор остаётся неизвестной. Он нанёс удары по администрации со всех сторон: от штрафов за нарушение ПДД, выписываемых Национальным агентством дорожной безопасности, до кадастровых свидетельств и зарплатных ведомостей высокопоставленных чиновников королевского дворца. В прошлом году они взяли на себя ответственность за взлом внутренней системы Министерства юстиции Марокко и заявили, что располагают конфиденциальными данными министра Абдельлатифа Уахби, а также 5 000 судей и ещё 35 000 государственных служащих. Именно министр юстиции Абдельлатиф Уахби сейчас выступает от имени марокканского правительства во время кризиса в Сеуте: он потребовал от Испании выдать «всех» несопровождаемых несовершеннолетних марокканских граждан, находящихся в этом автономном городе, суверенитет над которым претендует алавитская монархия. Как видный лидер одной из трёх партий коалиционного правительства, он находится в разгаре предвыборной кампании перед парламентскими выборами 23 сентября. Сами хакеры из «Джабарут» хвастались тем, что им удалось получить более 10 миллионов документов, среди которых были сведения о сделках с недвижимостью общественных деятелей, в том числе министра Уахби, указывающие на его причастность к предполагаемому уклонению от уплаты налогов. Национальное агентство по сохранению прав собственности и кадастровой регистрации опровергло факт взлома своих архивов и возложило ответственность за утечку на платформу для запросов Коллегии нотариусов, которая впоследствии была закрыта. Пресс-секретарь правительства Рабата Мустафа Байтас обвинил в кибератаках «враждебные силы», имея в виду иностранную державу. Уахби, однако, заявил, что стал жертвой «разбора счётов» со стороны «пятой колонны», которая изнутри страны манипулирует утечками информации от иностранных игроков, «распространяемыми без проверки из тёмных уголков», намекая на скрытую внутреннюю борьбу за власть. За первоначальными атаками «Джабарут» якобы скрывается завеса кибервойны, разразившейся более года назад между марокканскими и алжирскими хакерами. Против последних выступает Phantom Atlas — консорциум хакеров из Марокко, который в середине 2025 года объявил в Telegram, что проник в банковскую систему Алжира через уязвимость в системе Генеральной почтовой и телекоммуникационной кассы. В той же сети хакеры опубликовали скриншоты переводов, выписки со счетов и документы, удостоверяющие личность клиентов Национального банка Алжира. Это был не единственный ответный удар. В той же социальной сети они заявили, что получили доступ к интернет-инфраструктуре Algérie Télécom, государственной телефонной компании, а также к базе данных Министерства труда, где, по их утверждению, обнаружили файлы, свидетельствующие о «серьёзных нарушениях в административном управлении» со стороны государственных органов в Алжире.