Un actor de amenazas que se hace llamar ‘Rihana’ ha compartido un conjunto de datos que supuestamente contiene información personal sensible del personal del Palacio Real de Marruecos.
La alerta proviene de @DarkWebInformer, una cuenta de X que monitoriza actividades en la dark web.
Este incidente forma parte de una serie de supuestos ciberataques contra entidades marroquíes documentados por esta fuente, incluyendo casos recientes en el sector educativo y comercial.
Por el momento las autoridades marroquíes no se han pronunciado con respecto a este acceso no autorizado.
El atacante no tiene una trayectoria conocida ni su alias se ha usado anteriormente para ataques importantes, según hemos podido constatar.
¿Datos nuevos o reciclados?
Justo hace un año, en abril de 2025, Marruecos fue víctima de otra importante brecha de seguridad. El objetivo fue la Caja Nacional de Seguridad Social (CNSS) del país , responsable de la gestión de pensiones, prestaciones por discapacidad y seguros de los trabajadores del sector privado.
Se llegaron a filtrar datos de casi 2 millones de personas y se robaron más de 54.000 archivos, según informaban medios locales. Entre los detalles comprometidos había números de identificación nacional, afiliaciones laborales, direcciones de correo electrónico, números de teléfono y datos bancarios.
Los documentos fueron publicados en un canal público de Telegram. Los atacantes, un grupo llamado JabaROOT, estaban vinculados a piratas informáticos argelinos.
Así, no es descabellado que la nueva brecha no sea tal y pueda contener datos recopilados de filtraciones anteriores.

