LA INVASIÓN HÍBRIDA DE CEUTA Y EL FANTASMA DEL ESPIONAJE DIGITAL CONTRA SÁNCHEZ
La frontera no se rompió por accidente. Se abrió como un arma. Miles de cuerpos cruzando el agua y el espigón no son un “flujo migratorio”: son un mensaje cifrado de poder, control y vulnerabilidad. Mientras Ceuta se ahoga bajo una marea humana, el pasado de 2021 resucita con su carga de spyware, concesiones y silencios. ¿Quién sostiene realmente las llaves de la soberanía española?
Fecha del informe: 31 de julio de 2026
INTRODUCCIÓN
Lo que los telediarios presentan como una “crisis migratoria” es, en realidad, la reactivación de una doctrina de guerra híbrida perfeccionada en el Magreb. Ceuta, enclave español de poco más de 80.000 habitantes, ha sido inundada en cuestión de horas por decenas de miles de personas procedentes de Marruecos. No es un accidente meteorológico ni una simple desorganización fronteriza. Es un acto de presión calculada que expone la fragilidad estructural de España frente a un vecino que ya demostró, en mayo de 2021, que puede abrir y cerrar el grifo migratorio a voluntad… y que, en aquel mismo escenario, logró infiltrar el teléfono del presidente del Gobierno.
El patrón se repite con precisión inquietante: una sentencia judicial española se convierte en pretexto, las fuerzas marroquíes desaparecen o se muestran pasivas, las redes sociales amplifican el rumor de que “el paso está abierto”, y Madrid responde con despliegue militar tardío mientras insiste en que las relaciones con Rabat son “excelentes”. Detrás de las imágenes de jóvenes nadando o caminando por el espigón del Tarajal se esconde una arquitectura de poder mucho más oscura: el uso de la migración como arma, la vulnerabilidad de las comunicaciones del Estado y la dependencia tecnológica de empresas de inteligencia extranjeras.
LOS HECHOS OFICIALES
Entre el 30 y el 31 de julio de 2026 se produjo una entrada masiva e irregular de personas desde Marruecos hacia Ceuta. Las estimaciones oficiales y de fuentes de seguridad oscilan entre 40.000 y 60.000 entradas en un lapso de pocas horas, una cifra que supera ampliamente la crisis de mayo de 2021 (alrededor de 10.000 personas). Muchos cruzaron a nado bordeando el espigón de El Tarajal; otros lo hicieron a pie cuando las fuerzas de seguridad marroquíes relajaron o retiraron controles. Se reportaron entre 19 y más de 40 fallecidos por ahogamiento o aplastamiento.
El Gobierno español desplegó unidades del Ejército, refuerzos de la Guardia Civil y efectivos especializados. Pedro Sánchez viajó a Ceuta, calificó los hechos de “violación de la integridad territorial de España” y atribuyó la avalancha principalmente a la instrumentalización por parte de redes de tráfico de personas de una reciente sentencia del Tribunal Supremo que restringe las devoluciones en caliente de personas interceptadas en el mar. Al mismo tiempo, el Ejecutivo subrayó la “cooperación reiterada, constante y fluida” de las autoridades marroquíes y comenzó operaciones de retorno.
En paralelo, el caso del hackeo al teléfono de Pedro Sánchez con el spyware Pegasus (desarrollado por la israelí NSO Group) sigue siendo un expediente abierto en la memoria política española. La infección se produjo en mayo de 2021, durante el viaje del presidente a Ceuta en plena crisis migratoria de entonces. Fuentes de inteligencia apuntan a servicios marroquíes, que habrían utilizado técnicas de “zero-click” e IMSI-catchers en la zona fronteriza. Se extrajeron varios gigabytes de datos. La investigación judicial ha sido archivada en varias ocasiones por falta de cooperación de Israel.
Por otro lado, el Ministerio de Defensa español mantiene contratos con la empresa estadounidense Palantir Technologies para sistemas de fusión y análisis de datos de inteligencia militar. Estos contratos han generado preguntas parlamentarias y, más recientemente, indicios de restricciones desde Moncloa por preocupaciones de soberanía y alineamiento geopolítico. No existe evidencia pública de que Palantir haya intervenido en el hackeo del teléfono de Sánchez.
EL ANÁLISIS CONSPIRANOICO
La coincidencia temporal y geográfica no es inocente. En 2021 Marruecos abrió la frontera de Ceuta como respuesta directa a la hospitalización en España de Brahim Ghali, líder del Frente Polisario. En ese mismo viaje de “inspección” de la crisis, el teléfono del presidente español fue infectado con Pegasus. Hoy, cinco años después, se reproduce el mismo escenario a una escala mayor: una sentencia del Supremo se convierte en el relato oficial de “pretexto de las mafias”, mientras fuentes de inteligencia y analistas señalan la pasividad deliberada de las fuerzas marroquíes.
¿Qué se busca realmente? Varias hipótesis se superponen. Primero, la presión migratoria como herramienta de negociación permanente sobre el estatus de Ceuta y Melilla (que Rabat considera territorio ocupado) y, sobre todo, sobre el Sáhara Occidental. España ya realizó un giro histórico en 2022 respaldando el plan de autonomía marroquí. Cualquier acercamiento a Argelia -rival regional de Rabat y principal proveedor de gas- puede interpretarse en Rabat como una amenaza que merece respuesta. Segundo, la demostración de capacidad: Marruecos ha mostrado que puede saturar una ciudad española en horas y forzar al Gobierno a elegir entre enfrentamiento diplomático o sumisión pragmática.
El caso Pegasus revela la otra cara de la moneda: la vulnerabilidad absoluta de las comunicaciones del más alto nivel del Estado español. Un ataque “zero-click” ejecutado en territorio fronterizo español durante una crisis migratoria orquestada demuestra que Rabat no solo controla el flujo humano, sino que puede acceder a información sensible en tiempo real. El archivo judicial por falta de cooperación israelí deja el caso en un limbo conveniente para todos los actores. Nadie quiere una escalada que obligue a confrontar abiertamente a un “socio estratégico”.
En este tablero entra Palantir. La empresa de Peter Thiel -estrechamente vinculada al ecosistema tecnológico y político estadounidense- suministra herramientas de análisis de inteligencia a las Fuerzas Armadas españolas. El Gobierno niega cualquier uso para vigilancia masiva de ciudadanos o perfilado, y afirma que los datos permanecen en entornos clasificados españoles. Sin embargo, la existencia misma de estos contratos, adjudicados en algunos casos sin publicidad, y las posteriores restricciones desde Moncloa por “riesgos de soberanía”, dibujan un escenario de dependencia tecnológica dual: por un lado, spyware israelí (Pegasus) usado contra España; por otro, software estadounidense de análisis de datos integrado en la inteligencia militar española. El ciudadano español queda atrapado entre dos capas de vigilancia extranjera mientras su frontera se convierte en campo de experimentación de presión híbrida.
Quien gana es quien controla el relato y los tiempos. Marruecos proyecta fuerza sin disparar un solo tiro. España aparece reactiva, dividida internamente y dependiente de la “buena voluntad” de Rabat. Las empresas de inteligencia (NSO, Palantir y sus equivalentes) consolidan su papel indispensable en un mundo donde la frontera física ya no basta. Y el ciudadano europeo observa cómo la soberanía se erosiona no solo por la entrada de personas, sino por la pérdida de control sobre la información y la narrativa.
EVIDENCIA Y FUENTES
- El País (31 de julio de 2026): “La crisis migratoria de Ceuta pone en jaque las relaciones de España con Marruecos” y “Sánchez denuncia una ‘violación de la integridad territorial de España’ tras la llegada de miles de inmigrantes irregulares a Ceuta”. Cobertura detallada de las cifras, la respuesta oficial y el contraste con 2021.
- El Confidencial (31 de julio de 2026): Informe del Departamento de Seguridad Nacional cifrando en torno a 49.000 entradas y detalles sobre devoluciones.
- Reuters (30-31 de julio de 2026): Despliegue del ejército, estimaciones de cruces y declaraciones oficiales españolas y marroquíes.
- The Objective (febrero 2026): Serie de investigaciones sobre el caso Pegasus, autoría atribuida a servicios marroquíes, técnica zero-click e IMSI-catcher durante el viaje a Ceuta de mayo de 2021.
- El Confidencial (julio 2026): Contratos de Defensa con Palantir (análisis de inteligencia militar) y preguntas de Junts y Sumar; también reportes sobre posibles restricciones desde Moncloa.
- Euronews / Reuters / El Español: Cifras de fallecidos, reacción de Italia sobre Schengen y análisis de la pasividad fronteriza marroquí.
- Investigaciones previas y cobertura de 2021-2022 (Politico, The Record, medios españoles): Confirmación oficial del hackeo con Pegasus a Sánchez y ministros, y el contexto de la crisis migratoria de entonces.
CONCLUSIÓN
Ceuta no es solo un enclave. Es el termómetro de la soberanía real de España. Cuando un Estado vecino puede inundar una ciudad española en horas, cuando el teléfono del presidente puede ser infectado en el mismo escenario y cuando las herramientas de análisis de inteligencia dependen de empresas extranjeras con sus propias agendas, el concepto de “integridad territorial” se vuelve retórica.
Despertá. Cuestioná el relato oficial de las “mafias” y la “excelente cooperación”. La migración puede ser un arma. El spyware puede ser un mensaje. Y la dependencia tecnológica puede ser la jaula más silenciosa. La frontera no se defiende solo con soldados: se defiende con información, con voluntad política y con la negativa a aceptar el papel de peón en juegos que se juegan muy por encima de las cabezas de los ciudadanos.
Guardá este documento, imprimilo, quémalo después de leerlo.