
Die Pegasus-Akten: Wie ein marokkanischer Whistleblower ein Jahrzehnt globaler Überwachung aufdeckte
Ein ehemaliger Geheimdienstoffizier enthüllt, dass Marokko die Spyware der NSO Group einsetzte, um Journalisten, Menschenrechtsverteidiger und sogar spanische Kabinettsminister ins Visier zu nehmen – und dabei eine öffentliche Fassade der Leugnung aufrechterhielt.

Seit Jahren bestreitet Marokko, die Pegasus-Spyware eingesetzt zu haben, um Kritiker im In- und Ausland ins Visier zu nehmen. Reporter, die die Angelegenheit untersuchten, seien laut Regierung „nicht in der Lage gewesen, eine Beziehung [des Landes]“ zur NSO Group, dem israelischen Unternehmen, das das mächtige Überwachungsinstrument herstellt, nachzuweisen. Doch ein ehemaliges Mitglied des marokkanischen Inlandgeheimdienstes hat nun beispiellose Beweise dafür vorgelegt, dass das Land Pegasus nicht nur eingesetzt hat – sondern dies über Jahre hinweg systematisch gegen Journalisten, Menschenrechtsverteidiger, französische Politiker und spanische Kabinettsminister tat.
Der Whistleblower, der fast ein Jahrzehnt lang für Marokkos Direction Générale de la Surveillance du Territoire arbeitete und unter dem Pseudonym Safir bekannt ist, hat dazu beigetragen, einen der bisher detailliertesten Berichte darüber zusammenzustellen, wie ein einzelner Staat kommerzielle Spyware in massivem Umfang einsetzte. Sein Zeugnis bildet die Grundlage einer mehrjährigen Untersuchung des marokkanischen Journalisten Hicham Mansouri, die zu einer gemeinschaftlichen Anstrengung von 14 Medienorganisationen, darunter Le Monde, Haaretz, El Confidencial, Die Zeit und The Guardian, mit technischer Unterstützung des Security Lab von Amnesty International, angewachsen ist. Zwei weitere ehemalige marokkanische Geheimdienstagenten lieferten ebenfalls Informationen und bestätigten Fakten.
Die Geschichte beginnt im Jahr 2017 in einer teuren Villa in Rabat, die den Spitznamen „die FSSYS-Villa“ trug. Dort führten Vertreter der NSO Group hochrangigen marokkanischen Geheimdienstoffizieren eine detaillierte Demonstration von Pegasus und anderen Überwachungstechnologien vor. Laut Safir erkannten die Anwesenden sofort das „revolutionäre“ Potenzial der Spyware: Ihre Ferninfektionsfähigkeit bedeutete, dass sie nicht länger physisch auf die Mobiltelefone ihrer Ziele zugreifen mussten. Während sie zusahen, infizierten NSO-Vertreter Testtelefone, aktivierten Kameras aus der Ferne, schalteten Mikrofone ein und griffen auf Daten und Nachrichten zu.
Pegasus, das nach Angaben der NSO Group nur an Regierungen verkauft wird, um Kriminelle und Terroristen zu verfolgen, ermöglicht es seinem Betreiber, auf alles auf dem Mobiltelefon eines Ziels zuzugreifen – E-Mails, Textnachrichten, Fotos – und sogar das Mikrofon und die Kamera des Geräts zu aktivieren, wodurch es zu einem Abhörgerät wird. Der Whistleblower deutete an, dass die extrem teure Spyware ein Geschenk der Vereinigten Arabischen Emirate war. „Millionen für die Emiratis, das ist nichts“, sagte Safir. „Die Emirate haben es gekauft und an befreundete Dienste weitergegeben. Man könnte sagen, es ist wie Netflix: Ein Freund bezahlt das Abonnement, und die anderen nutzen sein Konto.“
Bevor Pegasus eingeführt wurde, hatte sich die DGST auf eine Mischung aus altmodischer menschlicher Intelligenz und billigerer Spyware verlassen und sogar Ladenbesitzer dazu überredet, vorinfizierte Mobiltelefone an Dissidenten zu verkaufen. Laut Safir war Pegasus für hochrangige Ziele reserviert, nachdem andere Optionen ausgeschöpft waren. „Wir fangen nie mit Pegasus an“, sagten sie. „Es ist die Waffe des Monsters.“
Vom Pegasus-Projekt gesammelte Beweise zeigen, dass im September 2017 vier einzigartige marokkanische Mobiltelefonnummern als Pegasus-Ziele ausgewählt wurden – offenbar, um das junge System zu testen. Die Nummern gehörten zwei DGST-Mitarbeitern, anscheinend um die Fähigkeiten der Spyware zu bestimmen. Im selben Monat begannen die Nummern marokkanischer Journalisten und Menschenrechtsverteidiger im Pegasus-System aufzutauchen. Schon bald erstreckte sich die Zielerfassung über die Grenzen Marokkos hinaus.
Die geleakte Datenbank, die im Mittelpunkt einer früheren Pegasus-Untersuchung stand, zeigt, dass eine spanische Mobiltelefonnummer von Aminatou Haidar, einer prominenten Menschenrechtsaktivistin aus der Westsahara, bereits 2018 ins Visier genommen wurde. Spuren der Spyware wurden auch auf einem zweiten Telefon von Haidar im November 2021 gefunden. Gleichzeitig war eine spanische Mobiltelefonnummer des Journalisten Ignacio Cembrero – dessen Arbeit sich auf den Maghreb konzentriert – ebenfalls in der Pegasus-Projektdatenbank aufgeführt.
Insgesamt zeigen die Aufzeichnungen des Pegasus-Projekts, dass mehr als 200 spanische Mobiltelefonnummern vom mutmaßlichen Endnutzer Marokko zur Zielerfassung ausgewählt wurden. Im Mai 2022 enthüllte die spanische Regierung, dass die Mobiltelefone von Ministerpräsident Pedro Sánchez und Verteidigungsministerin Margarita Robles im Mai und Juni 2021 mit Pegasus-Spyware infiziert worden waren. Die Zielerfassung erfolgte zu einer Zeit diplomatischer Spannungen zwischen Madrid und Rabat über Spaniens Entscheidung, dem Anführer der Polisario-Front, die lange für die Unabhängigkeit der Westsahara von Marokko gekämpft hat, eine medizinische Behandlung in Spanien zu ermöglichen. Später stellte sich heraus, dass auch die Telefone des spanischen Innenministers und des Landwirtschaftsministers ins Visier genommen worden waren.
Wiederholte gerichtliche Versuche, den Einsatz von Pegasus gegen das spanische Kabinett zu untersuchen, führten zu nichts. Ein Untersuchungsrichter beendete die Untersuchung ursprünglich im Juli 2023, eröffnete sie einige Monate später wieder, nachdem französische Behörden Informationen über die Zielerfassung französischer Minister, Abgeordneter, Anwälte und Journalisten bereitgestellt hatten, legte sie aber im Januar 2026 erneut ad acta, unter Hinweis auf einen chronischen Mangel an Kooperation seitens der israelischen Behörden. Jüngste Analysen deuten jedoch darauf hin, dass die DGST für die Zielerfassung hochrangiger spanischer Politiker verantwortlich ist. Gerichtsunterlagen zeigen, dass eines der Angreiferkonten, die dem marokkanischen Pegasus-System zugewiesen und zur Zielerfassung von Politikern, Journalisten und Menschenrechtsverteidigern in Frankreich verwendet wurden, auch zur Zielerfassung der Telefone von Robles und Grande-Marlaska genutzt wurde.
Trotz dieser Verdachtsmomente verlieh Grande-Marlaska im vergangenen Jahr Abdellatif Hammouchi, dem Generaldirektor der DGST, die höchste Auszeichnung der spanischen Guardia Civil – ein Schritt, der eine Gewerkschaft der Guardia Civil erzürnte, die erklärte, dass die Verleihung dieser Auszeichnung „an einen Mann, der mit internationalen Anschuldigungen wegen Menschenrechtsverletzungen und Spionage konfrontiert war“, eine Beleidigung der Würde der Beamten der Truppe sei.
Geleakte Dokumente, Fotografien und Zeugenaussagen spanischer Sicherheitskräfte und eines ehemaligen marokkanischen Geheimdienstagenten legen nahe, dass die DGST ihr technisches Wissen nutzte, um Zugang zu den Kommunikationen von Guardia Civil-Offizieren zu erhalten, die nach Marokko gereist waren, um Expertise im Bereich Terrorismusbekämpfung auszutauschen. Die persönliche Telefonnummer eines hochrangigen Guardia Civil-Offiziers erscheint fünfmal auf der Liste der Ziele, die vom mutmaßlichen Endnutzer Marokko für die Pegasus-Überwachung ausgewählt wurden. „Wir spionieren jeden aus“, sagte ein ehemaliger DGST-Beamter dem Konsortium und fügte hinzu, dass solche gezielte Überwachung „nur für den Fall“ durchgeführt werde. Ein hochrangiger Guardia Civil-Beamter bezeichnete die Enthüllungen der Spionage gegen seine Truppe als „Verrat“.
Weitere Beweise für den Einsatz von Pegasus durch Marokko tauchten letztes Jahr auf, nachdem Meta die NSO Group in den USA wegen der Ausbeutung von WhatsApp zur Zielerfassung von Personen verklagt hatte. Eine entsiegelte Präsentation, die dem Vorstand der Muttergesellschaft der NSO Group Anfang August 2018 vorgelegt wurde, enthält eine Liste der Codenamen von Pegasus-Endnutzern. Laut Haaretz erhalten Länder, die Pegasus nutzen, einen Namen, der auf dem ersten Buchstaben dieses Landes und dem Namen eines Autoherstellers basiert. Morgan wurde nun als Marokko identifiziert, nachdem ehemalige NSO-Mitarbeiter dem Konsortium bestätigt hatten, dass Marokko ein Pegasus-Endnutzer war und unter diesem Codenamen bekannt war.
Im November 2021 wurde die NSO Group auf eine US-Blacklist gesetzt, nachdem die Biden-Administration festgestellt hatte, dass das Unternehmen „den außenpolitischen und nationalen Sicherheitsinteressen der USA zuwidergehandelt hatte“. Drei Wochen später berichtete die israelische Finanzzeitung Calcalist, dass das israelische Verteidigungsministerium Exporte israelischer Cyber-Technologie in eine Reihe von Ländern, darunter Marokko und die VAE, verboten hatte. Die Untersuchung hat nach Ende 2021 keine Hinweise auf Pegasus-gestützte Überwachung in Marokko gefunden.
Vorerst ist die Geschichte von Marokkos Pegasus-Operation eine Erzählung von Macht, Straflosigkeit und der Leichtigkeit, mit der Überwachungstechnologie gegen jene eingesetzt werden kann, die Autorität in Frage stellen. Der Whistleblower hat gesprochen, die Beweise wurden gesammelt, und die Opfer wurden identifiziert. Doch die Gerechtigkeit bleibt schwer fassbar. Spaniens Richter sind an eine Wand gestoßen. Marokko leugnet weiterhin. Und die NSO Group, obwohl auf der schwarzen Liste, operiert weiter. Das Pegasus-Projekt hat die Maschinerie aufgedeckt. Ob jemand zur Rechenschaft gezogen wird, ist eine ganz andere Frage.
Verfasst von Freya Stensrud freya.stensrud@alpineweekly.com
Neueste Nachrichten





