El estudio vincula la misma cuenta de iMessage utilizada contra objetivos marroquíes y saharauis en Francia con las infecciones de los teléfonos de Defensa e Interior en 2021
Regala esta noticia Añádenos en Google Margarita Robles y Fernando Grande-Marlaska en el Congreso. (Efe) 01/10/2026 Actualizado a las 13:44h.Amnistía Internacional atribuye a los servicios secretos de Marruecos el espionaje con Pegasus sufrido en 2021 por los teléfonos oficiales de la ministra de ... Defensa, Margarita Robles, y del ministro del Interior, Fernando Grande-Marlaska. El informe de 126 páginas publicado este jueves y titulado 'Empezamos por el veredicto', identifica a la Dirección General de Vigilancia del Territorio (DGST), Pedro Sánchez por falta de algunos datos claves -concluye que los hallazgos proporcionan «sólidas pruebas materiales de que Marruecos fue, en última instancia, responsable» de una extensa campaña transfronteriza con Pegasus contra periodistas críticos, activistas, abogados y políticos.
Que Marruecos fue el responsable del ataque a los ministros es, sin duda, la conclusión más contundente formulada hasta ahora por Amnistía sobre uno de los grandes interrogantes que dejó abierto el caso Pegasus en España: quién estaba detrás del robo masivo de información de los teléfonos de miembros del Gobierno. El documento afirma que las investigaciones independientes realizadas en Francia y España determinaron que «las cuentas atacantes asignadas al sistema Pegasus de Marruecos» fueron las mismas empleadas para infectar los dispositivos de altos cargos españoles durante la crisis diplomática con Rabat de mayo y junio de 2021.
Sánchez sufrió dos infecciones con Pegasus durante la crisis con Marruecos, aunque sin la misma trazabilidad forense que Robles y Marlaska
La pieza técnica central tiene un nombre muy concreto: linakeller2203@gmail.com. Esa cuenta de iMessage, vinculada por los investigadores a la infraestructura de ataque del cliente marroquí de Pegasus, aparece en las infecciones sufridas en 2021 por la activista francesa Claude Mangin y el periodista marroquí exiliado Hicham Mansouri. El mismo identificador, señala Amnistía, figura en documentación judicial española como la cuenta de Apple utilizada en los ataques de cero clic que comprometieron los teléfonos de los ministros españoles de Defensa e Interior.
El informe concede especial valor a esa coincidencia porque NSO Group creaba para cada cliente una infraestructura separada. Un equipo de la compañía denominado «Servicios Blancos» registraba expresamente direcciones de correo electrónico, cuentas de Apple, dominios y servidores distintos para cada operador.
Esa arquitectura se ha convertido ahora en una huella. «Amnistía Internacional nunca ha observado que una determinada cuenta atacante o dominio de infección fuese utilizado por más de un cliente», explica el documento. De ahí que la repetición de una misma cuenta en varios teléfonos permita, según sus investigadores, agrupar los ataques y atribuirlos a un mismo operador.
La investigación francesa aporta una segunda vía de confirmación. La agencia gala de ciberseguridad ANSSI examinó terminales atacados en Francia y localizó el mismo grupo de cuentas de Apple empleadas para lanzar Pegasus. Esa información llegó después a España mediante una Orden Europea de Investigación. «Las pruebas forenses de Amnistía Internacional y los hallazgos independientes de las autoridades francesas muestran que muchas personas seleccionadas en los registros del Proyecto Pegasus fueron finalmente infectadas utilizando un conjunto común de cuentas de iMessage», sostiene el informe.
Noticia relacionada