האקרים או קבוצת האקרים לא ידועים העלו מאגר מידע המכיל את כתובות האימייל ומספרי הטלפון המשויכים ל-5.4 מיליון חשבונות טוויטר. התוקף הצליח לאחזר את הנתונים באמצעות באג שתוקן מאז.
מסד הנתונים מסופק בפורומי הפרה והתגלה על ידי Restore Privacy. התוקפים רוצים "לפחות $30,000" עבור מסד הנתונים. מסד הנתונים אינו מכיל סיסמאות, אך מכיל את כתובות האימייל או מספרי הטלפון או את שניהם של סך של 5,485,636 משתמשי טוויטר. התוקף אומר שהפרת הנתונים מכילה חשבונות של ידוענים וחברות. שחזור הפרטיות הצליחה לקבוע שהדליפה אותנטית, אך לא האם הטענה שיש בה שמות מפורסמים.
התוקף ניגש לפגיעות באמצעות פגיעות ידועה שתוקנה מאז. הפגיעות הוצגה ב-1 בינואר בפלטפורמת הבאונטי HackerOne על ידי חוקר אבטחה. זה היה באג בלקוח אנדרואיד שדרש מהתוקף לבצע בקשת POST לממשק ה-API של טוויטר. חוקר האבטחה מתאר את הבעיה בפירוט ב-HackerOne. טוויטר קלטה את הפגיעות ותיקנה אותה ב-13 בינואר. הפרטים פורסמו ב-11 בפברואר, והחוקר זכה בפרס של 5040 דולר. לא ידוע כיצד התוקף שמציע כעת את בסיס הנתונים השיג את המידע לביצוע הפריצה.