Անհայտ հաքերները կամ հաքերային խումբը առցանց տվյալների բազա է տեղադրել, որը պարունակում է էլեկտրոնային փոստի հասցեներ և հեռախոսահամարներ, որոնք կապված են Twitter-ի 5.4 միլիոն հաշիվների հետ: Հարձակվողը կարողացել է առբերել տվյալները սխալի միջոցով, որն այնուհետև շտկվել է:
Տվյալների բազան տրամադրվում է Breach Forums-ում և հայտնաբերվել է Restore Privacy-ի կողմից: Հարձակվողները տվյալների բազայի համար պահանջում են «առնվազն 30,000 դոլար»: Տվյալների բազան չի պարունակում գաղտնաբառեր, բայց պարունակում է էլփոստի հասցեներ կամ հեռախոսահամարներ կամ երկուսն էլ՝ ընդհանուր թվիթերյան 5,485,636 օգտատերերի: Հարձակվողն ասում է, որ տվյալների խախտումը պարունակում է հայտնի մարդկանց և ընկերությունների հաշիվներ: Վերականգնել գաղտնիությունը կարողացել է պարզել, որ արտահոսքը իսկական է, բայց ոչ այն պնդումը, որ հայտնի անուններ են եղել դրանում:
Հարձակվողը մուտք է գործել խոցելիություն հայտնի խոցելիության միջոցով, որն այնուհետև շտկվել է: Խոցելիությունը ներկայացվել է հունվարի 1-ին bug bounty հարթակում HackerOne անվտանգության հետազոտողի կողմից: Դա Android հաճախորդի վրիպակ էր, որը հարձակվողից պահանջում էր POST հարցում կատարել Twitter-ի ներքին API-ին: Անվտանգության հետազոտողը մանրամասն նկարագրում է խնդիրը HackerOne-ում։ Twitter-ը խոցելիությունը վերացրեց և շտկեց այն հունվարի 13-ին: Մանրամասները հրապարակվեցին փետրվարի 11-ին, և հետազոտողին շնորհվեց $5040 պարգև: Հայտնի չէ, թե ինչպես է հարձակվողը, ով այժմ առաջարկում է տվյալների բազան, ձեռք բերել տեղեկատվությունը հաքերն իրականացնելու համար։