නොදන්නා හැකර් හෝ හැකර් කණ්ඩායමක් මිලියන 5.4 Twitter ගිණුම් හා සම්බන්ධ විද්යුත් තැපැල් ලිපින සහ දුරකථන අංක අඩංගු දත්ත සමුදායක් අන්තර්ජාලයට දමා ඇත. ප්රහාරකයාට පසුව නිවැරදි කර ඇති දෝෂයක් හරහා දත්ත ලබා ගැනීමට හැකි විය.
දත්ත සමුදාය බ්රේච් ෆෝරම් වල සපයා ඇති අතර පුද්ගලිකත්වය ප්රතිසාධනය මගින් සොයා ගන්නා ලදී. ප්රහාරකයින්ට දත්ත සමුදාය සඳහා "අවම වශයෙන් $30,000" අවශ්ය වේ. දත්ත සමුදායේ මුරපද අඩංගු නොවේ, නමුත් ඊමේල් ලිපින හෝ දුරකථන අංක හෝ මුළු Twitter පරිශීලකයින් 5,485,636 ගේ දෙකම අඩංගු වේ. ප්රහාරකයා පවසන්නේ දත්ත කඩකිරීමේ ප්රසිද්ධ පුද්ගලයින්ගේ සහ සමාගම්වල ගිණුම් අඩංගු බවයි. Restore Privacy හට කාන්දුව සත්යද යන්න තීරණය කිරීමට හැකි විය, නමුත් ප්රසිද්ධ නම් එහි තිබේද යන්න නොවේ.
ප්රහාරකයා අවදානමට ප්රවේශ වූයේ එතැන් සිට නිවැරදි කර ඇති දන්නා අවදානමක් හරහා ය. ආරක්ෂක පර්යේෂකයෙකු විසින් මෙම අවදානම ජනවාරි 1 වැනිදා දෝෂ ඵලදායි වේදිකාවේ HackerOne හි ඉදිරිපත් කරන ලදී. එය ඇන්ඩ්රොයිඩ් සේවාලාභියාගේ දෝෂයක් නිසා ප්රහාරකයෙකුට Twitter හි ඇතුල්වීමේ API වෙත POST ඉල්ලීමක් කිරීමට අවශ්ය විය. ආරක්ෂක පර්යේෂකයා HackerOne හි ගැටලුව විස්තරාත්මකව විස්තර කරයි. Twitter විසින් අවදානම් තත්ත්වය හඳුනාගෙන එය ජනවාරි 13 වන දින නිවැරදි කරන ලදී. විස්තර පෙබරවාරි 11 වන දින ප්රකාශයට පත් කරන ලද අතර පර්යේෂකයාට $5040 ත්යාගයක් පිරිනමන ලදී. දැන් දත්ත ගබඩාව ඉදිරිපත් කරන ප්රහාරකයා හැක් කිරීම සඳහා තොරතුරු ලබා ගත්තේ කෙසේදැයි නොදනී.