ಅಜ್ಞಾತ ಹ್ಯಾಕರ್ ಅಥವಾ ಹ್ಯಾಕರ್ ಗುಂಪು 5.4 ಮಿಲಿಯನ್ ಟ್ವಿಟರ್ ಖಾತೆಗಳಿಗೆ ಸಂಬಂಧಿಸಿದ ಇಮೇಲ್ ವಿಳಾಸಗಳು ಮತ್ತು ಫೋನ್ ಸಂಖ್ಯೆಗಳನ್ನು ಹೊಂದಿರುವ ಡೇಟಾಬೇಸ್ ಅನ್ನು ಆನ್ಲೈನ್ನಲ್ಲಿ ಇರಿಸಿದೆ. ಆಕ್ರಮಣಕಾರರು ದೋಷದ ಮೂಲಕ ಡೇಟಾವನ್ನು ಹಿಂಪಡೆಯಲು ಸಾಧ್ಯವಾಯಿತು ಅದನ್ನು ಸರಿಪಡಿಸಲಾಗಿದೆ.
ಡೇಟಾಬೇಸ್ ಅನ್ನು ಬ್ರೀಚ್ ಫೋರಮ್ಗಳಲ್ಲಿ ಒದಗಿಸಲಾಗಿದೆ ಮತ್ತು ಗೌಪ್ಯತೆಯನ್ನು ಮರುಸ್ಥಾಪಿಸುವ ಮೂಲಕ ಕಂಡುಹಿಡಿಯಲಾಗಿದೆ. ದಾಳಿಕೋರರು ಡೇಟಾಬೇಸ್ಗಾಗಿ "ಕನಿಷ್ಠ $30,000" ಬಯಸುತ್ತಾರೆ. ಡೇಟಾಬೇಸ್ ಯಾವುದೇ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಹೊಂದಿಲ್ಲ, ಆದರೆ ಇಮೇಲ್ ವಿಳಾಸಗಳು ಅಥವಾ ಫೋನ್ ಸಂಖ್ಯೆಗಳು ಅಥವಾ ಒಟ್ಟು 5,485,636 Twitter ಬಳಕೆದಾರರ ಎರಡನ್ನೂ ಒಳಗೊಂಡಿದೆ. ಡೇಟಾ ಉಲ್ಲಂಘನೆಯು ಸೆಲೆಬ್ರಿಟಿಗಳು ಮತ್ತು ಕಂಪನಿಗಳ ಖಾತೆಗಳನ್ನು ಒಳಗೊಂಡಿದೆ ಎಂದು ದಾಳಿಕೋರರು ಹೇಳುತ್ತಾರೆ. ಗೌಪ್ಯತೆಯನ್ನು ಮರುಸ್ಥಾಪಿಸಿ ಸೋರಿಕೆಯು ಅಧಿಕೃತವಾಗಿದೆ ಎಂದು ನಿರ್ಧರಿಸಲು ಸಾಧ್ಯವಾಯಿತು, ಆದರೆ ಪ್ರಸಿದ್ಧ ಹೆಸರುಗಳು ಅದರಲ್ಲಿವೆ ಎಂಬ ಹಕ್ಕು ಅಲ್ಲ.
ಆಕ್ರಮಣಕಾರರು ತಿಳಿದಿರುವ ದುರ್ಬಲತೆಯ ಮೂಲಕ ದುರ್ಬಲತೆಯನ್ನು ಪ್ರವೇಶಿಸಿದ್ದಾರೆ ಅದನ್ನು ಸರಿಪಡಿಸಲಾಗಿದೆ. ದುರ್ಬಲತೆಯನ್ನು ಜನವರಿ 1 ರಂದು ಬಗ್ ಬೌಂಟಿ ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಹ್ಯಾಕರ್ಒನ್ನಲ್ಲಿ ಭದ್ರತಾ ಸಂಶೋಧಕರು ಪ್ರಸ್ತುತಪಡಿಸಿದ್ದಾರೆ. ಇದು Android ಕ್ಲೈಂಟ್ನಲ್ಲಿನ ದೋಷವಾಗಿದ್ದು, Twitter ನ ಆನ್ಬೋರ್ಡಿಂಗ್ API ಗೆ POST ವಿನಂತಿಯನ್ನು ಮಾಡಲು ಆಕ್ರಮಣಕಾರರ ಅಗತ್ಯವಿದೆ. ಭದ್ರತಾ ಸಂಶೋಧಕರು ಹ್ಯಾಕರ್ಒನ್ನಲ್ಲಿ ಸಮಸ್ಯೆಯನ್ನು ವಿವರವಾಗಿ ವಿವರಿಸುತ್ತಾರೆ. ಟ್ವಿಟರ್ ದುರ್ಬಲತೆಯನ್ನು ಎತ್ತಿಕೊಂಡು ಜನವರಿ 13 ರಂದು ಅದನ್ನು ಸರಿಪಡಿಸಿತು. ವಿವರಗಳನ್ನು ಫೆಬ್ರವರಿ 11 ರಂದು ಪ್ರಕಟಿಸಲಾಯಿತು ಮತ್ತು ಸಂಶೋಧಕರಿಗೆ $5040 ಬಹುಮಾನವನ್ನು ನೀಡಲಾಯಿತು. ಈಗ ಡೇಟಾಬೇಸ್ ನೀಡುವ ದಾಳಿಕೋರರು ಹ್ಯಾಕ್ ಮಾಡಲು ಮಾಹಿತಿಯನ್ನು ಹೇಗೆ ಪಡೆದರು ಎಂಬುದು ತಿಳಿದಿಲ್ಲ.