Todos los casos
Polémica pública
Opacidad y control
2020–2026 · Impacto critico

Pegasus / Marruecos: ¿qué sacó Rabat del móvil de Pedro Sánchez?

Marruecos infectó con el spyware israelí Pegasus el móvil del presidente y de ministros (Robles, Marlaska, entre otros). Del teléfono de Sánchez se extrajeron ~2,6 GB + 130 MB de datos (~15.000 Word, 3.000 PDF, 1.000 JPEG). La pregunta del archivo: ¿qué demonios sacó Marruecos? El rumor político —y la hemeroteca— enlaza el hackeo con el giro del Sáhara (2022) y con un patrón de cesiones bajo presión (Ceuta 2021 y 2026). Sánchez niega «chantaje»; la causa judicial se estanca; Rabat no devuelve la ropa sucia.

Relato del expediente

El expediente no es un tuit conspiranoico: es el cruce documentado entre un hackeo de Estado, gigabytes robados del teléfono del presidente y un cambio de política exterior que España no ha sabido explicar. **Los hechos técnicos.** En mayo de 2022, el Gobierno reconoció que los móviles institucionales de Pedro Sánchez y Margarita Robles habían sido infectados con Pegasus (NSO Group), software que solo se vende a gobiernos. Bolaños detalló dos «intrusiones» en el del presidente (mayo y junio de 2021) y una en el de Defensa. Del primer asalto se extrajeron **unos 2,6 gigabytes**; del segundo, **unos 130 megabytes**. En equivalencia periodística (Vozpópuli y coberturas posteriores): del orden de **15.000 documentos Word, 3.000 PDF y 1.000 imágenes JPEG**. No se ha publicado el inventario de lo robado. Investigaciones de 2026 (The Objective, El Confidencial, Forbidden Stories) sitúan la campaña marroquí más amplia: intentos previos sobre números españoles, infección de Sánchez, Marlaska, Robles y otros; uso de Pegasus por la DGST / Bureau 21 (entorno de Fouad El Himma) hasta finales de 2021; en un relato, la infección clave del móvil del presidente el **19 de mayo de 2021** —dos días después del asalto migratorio a Ceuta— con extracción de más de 2 GB. **El calendario de la presión.** Mayo 2021: crisis de Ceuta (~8–10.000 entradas) tras la hospitalización de Brahim Ghali (Polisario) en España. Mayo–junio 2021: infecciones Pegasus al núcleo de Moncloa. Junio 2021: indultos del procés. Marzo 2022: **giro del Sáhara** —carta de Sánchez a Mohamed VI apoyando el plan de autonomía marroquí sin debate en el Congreso—. Argelia corta lazos y castiga el comercio; el coste se mide en cientos de millones. En el Congreso (jun 2022) Sánchez **niega chantaje o extorsión** con los datos robados. La oposición (y piezas de opinión como el titular de Vozpópuli: *«¿Qué demonios sacó Marruecos del móvil de Pedro Sánchez?»*) sostiene la tesis del **dossier**: Rabat tiene material sensible —comunicaciones, agendas, contactos, documentos, fotos— y España paga en política exterior y en frontera. **Qué se sabe y qué no.** Se sabe: infección real, volúmenes de datos, coincidencia con la crisis de Ceuta y el posterior viraje del Sáhara; atribución a Marruecos por servicios de inteligencia españoles y por el Pegasus Project (más de 200 números españoles en la lista del cliente atribuido a Rabat); orden aparente desde el entorno del palacio (Bureau 21). No se sabe —porque nadie ha publicado el contenido— **qué archivos exactos salieron del móvil**: si hay «ropa sucia» personal, negociaciones secretas, mensajes con socios, material de seguridad nacional o simplemente basura operativa. Ese vacío es el que alimenta el rumor: **quien tiene el disco duro del presidente no necesita invadir Ceuta cada mes; basta con enseñar un archivo.** La causa en la Audiencia Nacional (juez Calama) se ha visto lastrada por la falta de cooperación de Israel; ha habido archivos y reaperturas; en 2026 nuevos reportajes (Cembrero / El Confidencial, Forbidden Stories) reabren el mapa del espionaje masivo marroquí sobre España. **Lectura del archivo.** Junto a Ceuta 2021, Ceuta 2026 y el giro del Sáhara, Pegasus es el eslabón de la **dependencia asimétrica**: Marruecos espía, España cede y niega el chantaje. La pregunta del titular no es retórica —es el hueco que Moncloa nunca ha rellenado con un inventario público de lo robado.

Hechos clave

  • May–jun 2021: infecciones Pegasus al móvil de Sánchez (2) y Robles (1); también Marlaska y otros según instrucción
  • Extracción: ~2,6 GB + ~130 MB del teléfono del presidente (~15.000 Word / 3.000 PDF / 1.000 JPEG en equivalencias mediáticas)
  • 19 may 2021: infección documentada dos días después del asalto a Ceuta (relatos 2026)
  • May 2022: Bolaños reconoce las infecciones en rueda de prensa; el Gobierno no señala públicamente a Marruecos
  • Pegasus Project: >200 números españoles en la lista del cliente atribuido a Marruecos
  • Mar 2022: giro del Sáhara (carta a Mohamed VI) tras el hackeo y la crisis de Ceuta 2021
  • Jun 2022: Sánchez niega en el Congreso «chantaje» o «extorsión» con los datos robados
  • Tesis del dossier (oposición / hemeroteca): Rabat tiene material sensible y cobra en Sáhara y frontera
  • Causa AN lastrada por nula cooperación de Israel; archivos y reaperturas; nuevas pesquisas 2024–2026
  • Jul 2026: Forbidden Stories / El Confidencial — espionaje masivo marroquí y Bureau 21
  • La pregunta abierta: ¿qué demonios había en esos 2,6 gigabytes?

Respuesta del Gobierno / PSOE

Moncloa reconoció las infecciones, abrió vía judicial y negó que el giro del Sáhara fuera fruto de chantaje. Atribuye la relación con Rabat a «estabilidad» y «cooperación migratoria». No ha publicado el inventario de lo extraído del móvil del presidente. Marruecos niega el uso de Pegasus. La oposición habla de cesión bajo coerción y de un presidente «cogido» por el contenido del teléfono.

Casos relacionados